Каждый раз, когда Вы запускаете визуальный тест с облачным инструментом, Ваши скриншоты отправляются на удалённые серверы. Эти скриншоты зачастую содержат гораздо больше, чем простая веб-страница: внутренние дашборды с клиентскими данными, административные интерфейсы, неопубликованные макеты продуктов, формы с предзаполненными реальными данными.
Вопрос здесь не технический. Он юридический и стратегический: куда уходят Ваши тестовые данные и кто имеет к ним доступ?
Главное на одной странице — определение, автоматизация без кода, выбор инструмента: Автоматизированное регрессионное тестирование без кода.
А что, если бы Ваши скриншоты никогда не покидали Европу — и даже Вашу машину? С Delta-QA всё обрабатывается: ничего не уходит в стороннее облако, без банковской карты. Попробовать Delta-QA бесплатно →
Что на самом деле содержат ваши скриншоты
Когда Вы думаете «тестовый скриншот», Вы представляете публичную главную страницу. На деле же команды QA преимущественно тестируют внутренние интерфейсы и аутентифицированные пользовательские пути:
Управленческие дашборды с реальными финансовыми показателями. Бэк-офисы с именами клиентов, адресами, номерами заказов. Платёжные интерфейсы с частично видимыми банковскими реквизитами. Макеты функциональности, ещё не анонсированные публично. Staging-окружения, реплицирующие производственные данные.
Каждый из этих скриншотов — потенциально конфиденциальные данные. И с большинством визуальных тестовых инструментов на рынке все эти скриншоты автоматически отправляются в облако — часто в Соединённые Штаты.
Проблема американских облачных инструментов
Большинство популярных инструментов визуального тестирования — Applitools, Percy (BrowserStack), Chromatic — это американские компании, серверы которых размещены в США или управляются организациями, подведомственными американскому законодательству.
GDPR (Общий регламент защиты данных) накладывает строгие ограничения на передачу персональных данных за пределы Европейского Союза. С тех пор как Суд справедливости ЕС аннулировал Privacy Shield в 2020 году (решение Schrems II), передача данных в Соединённые Штаты юридически усложнена.
Конкретно: если Ваши скриншоты содержат персональные данные (имя, адрес или номер клиента, даже частично видимые на экране), их отправка на американский сервер без надлежащих гарантий может составить нарушение GDPR.
И помимо строгого соответствия GDPR, существует вопрос интеллектуальной собственности. Ваши интерфейсы, макеты и видимая бизнес-логика — всё это имеет ценность. Отправка их на сторонние серверы — риск, который многие компании недооценивают.
Отрасли, где это — реальная проблема
Банковский сектор и финансы: регуляторы устанавливают строгие требования к локализации данных. Скриншот, отображающий клиентский баланс, не может проходить через иностранный сервер без серьёзных предосторожностей.
Здравоохранение: медицинские данные относятся к наиболее защищённым по GDPR. Дашборд больницы, захваченный при визуальном тесте, — это медицинские данные.
Оборона и государственный сектор: государственные тендеры всё чаще требуют суверенных решений. Никакого американского облака, без исключений.
Электронная коммерция: даже стандартный розничный сайт фиксирует имена, адреса и историю покупок в своих бэк-офисах.
B2B SaaS: Ваши клиенты доверяют Вам свои данные. Если Ваша процесс тестирования раскрывает их третьей стороне, это Ваша контрактная и юридическая ответственность.
Локальный подход: полный контроль
Простейшее решение — никогда не отправлять скриншоты за пределы Вашей инфраструктуры.
Именно так работает версия On-Premise Delta-QA: она разворачивается через Docker прямо в Вашей инфраструктуре, а инженер Delta-QA сопровождает установку. Скриншоты делаются, сравниваются и хранятся на Ваших серверах. Никакие данные не проходят через внешний сервер.
Для команд, которым необходимо делиться результатами, On-Premise развёртывается в Вашем дата-центре, в Вашем частном облаке или внутри Вашей внутренней сети — с бесплатным PoC на один месяц, чтобы оценить решение перед внедрением. Данные никогда не покидают Ваш периметр. Если Вы хотите разобраться в технической стороне такой конфигурации, прочитайте наше руководство о том, зачем держать тестовые данные у себя с on-premise визуальным тестированием.
Этот подход устраняет вопрос GDPR в его корне: если данные не уходят, нет передачи для регулирования.
Не хотите, чтобы скриншоты покидали Европу? Для полного контроля данных Delta-QA предлагает версию On-Premise, разворачиваемую в Вашей инфраструктуре. Чтобы попробовать подход, создайте бесплатный аккаунт — без банковской карты. Попробовать Delta-QA бесплатно →
Инструменты с открытым исходным кодом: частичная альтернатива
Инструменты с открытым исходным кодом, такие как Playwright и BackstopJS, также по умолчанию работают локально. Это реальное преимущество с точки зрения конфиденциальности.
Но у них есть компромисс: они требуют навыков разработчика для установки, настройки и обслуживания. Если Ваша команда QA не обладает этими навыками, инструмент не будет использоваться нужными людьми.
Delta-QA сочетает оба преимущества: опция On-Premise в вашей сети (как инструменты с открытым исходным кодом) и доступность без кода (в отличие от них).
За пределами GDPR: суверенитет как конкурентное преимущество
Вопрос выходит за рамки регулирования. Всё больше европейских компаний выбирают суверенные инструменты не по обязанности, а по убеждению.
Точно знать, где находятся Ваши данные, кто имеет к ним доступ и иметь возможность доказать это клиентам — это коммерческое преимущество. В тендере фраза «наши тестовые данные никогда не покидают нашу инфраструктуру» может стать решающей.
Как проверить, куда сейчас уходят ваши данные
Если Вы уже используете инструмент визуального тестирования, задайте следующие вопросы: Где расположены серверы, хранящие Ваши скриншоты? Под чьей юрисдикцией работает компания? Данные шифруются при передаче и при хранении? Как долго хранятся скриншоты? Можно ли запросить полное удаление? Есть ли вариант On-Premise или европейского хостинга?
Если Ваш провайдер не может чётко ответить на эти вопросы — это тревожный сигнал.
FAQ
Применяется ли GDPR к тестовым скриншотам?
Да, в любом случае, когда скриншот содержит персональные данные — имя, адрес электронной почты или номер клиента, даже частично видимые. Тестовые данные не имеют специального освобождения по GDPR.
Достаточно ли анонимизации тестовых данных?
Анонимизация может снизить риск, но на скриншотах её трудно гарантировать. Видимое в углу имя, адрес в предзаполненной форме — одной упущенной детали достаточно.
Отправляет ли Delta-QA данные в облако?
Зависит от версии. Cloud-версия Delta-QA — это SaaS: скриншоты обрабатываются в облаке. Если Вам нужно, чтобы ни один скриншот и ни одни данные не покидали Вашу сеть, версия On-Premise разворачивается через Docker в Вашей собственной инфраструктуре.
Какие инструменты визуального тестирования совместимы с GDPR?
Инструменты, которые можно развернуть полностью в Вашей инфраструктуре (Delta-QA On-Premise, Playwright, BackstopJS), проще всего привести в соответствие, поскольку отсутствует передача данных за пределы Вашей сети. Облачные SaaS-инструменты — включая Cloud-версию Delta-QA, а также Applitools, Percy и Chromatic — требуют дополнительных мер предосторожности.
Гарантирует ли «Сделано во Франции» соответствие GDPR?
Не автоматически, но европейский издатель непосредственно подчиняется GDPR и не сталкивается с ограничениями трансатлантической передачи. Это структурное преимущество.
Конфиденциальность тестовых данных — не второстепенный вопрос. Это юридическая, коммерческая и стратегическая проблема. Выбор инструмента, сохраняющего данные внутри компании — не паранойя, а грамотное управление.
Готовы тестировать интерфейсы, не раскрывая ни одной строки данных? Создайте бесплатный аккаунт и запустите первое сравнение — бесплатно и без банковской карты. Попробовать Delta-QA бесплатно →