Til webbureauer og devops-team i EU: de samme ni tjek efter hver eneste deploy — uden at nogen åbner siden og klikker sig igennem tre sider for at konstatere at "det er vist der".
Opdateret august 2026 · 6 minutters læsning
Driver du kundersider i EU, har du haft samtalen: "Har sitet en privatlivspolitik? Vilkår? Cookie-samtykke?" Svaret er typisk "tror jeg" — og så klikker nogen sig igennem sitet for at bekræfte det. Netop det manuelle tjek bør ligge i CI: efter hver deploy, før kunden ser det, automatisk. Action'en mahope/compliance-site-check gør præcis det — gratis, open source og helt uden npm-afhængigheder.
Seks EU-compliance-sider (privatliv, vilkår, cookie-banner, imprint, tilgængelighedserklæring, DPA), fem sikkerhedsheadere, meta-tags og hreflang — alt i én rapport.
Én YAML-fil under .github/workflows/. Ingen API-nøgle, ingen konto, ingen installation — Node 20's indbyggede fetch klarer alt.
Som standard rapporterer den kun. Sæt fail-on-missing til fx "privacy, imprint, security-headers" hvis pipelinen skal fejle på konkrete mangler.
EU-compliance (6):
Sikkerhedsheadere (5): CSP, HSTS, X-Frame-Options, X-Content-Type-Options og Referrer-Policy.
Meta og sprog: titellængde, description, viewport, canonical, robots, OG-tags samt lang-attribut og hreflang-alternatives.
Læg denne fil i dit repository som .github/workflows/compliance-check.yml:
name: Ugentligt compliance-tjek
on:
schedule:
- cron: '0 8 * * 1' # hver mandag
workflow_dispatch:
jobs:
check:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: mahope/compliance-site-check@v2
with:
url: 'https://kundesite.dk'
fail-on-missing: 'privacy, imprint, accessibility, security-headers'
EU-håndhævelsen accelererer: GDPR-bøder passerede 1,9 mia. i 2025, og EAA-håndhævelsen startede juni 2025. Kravene er ikke valgfrie — men de skal heller ikke kræve at et menneske manuelt tjekker sidens footer på hvert kundewebsted.
Action'en giver et objektivt, automatiseret fundament. Den erstatter ikke juridisk gennemlæsning — men den fanger de mest almindelige huller inden de når en kunde, en revisor eller en tilsynsmyndighed.
Ni ting: privatlivspolitik, vilkår, cookie-samtykke-banner, imprint, tilgængelighedserklæring, DPA, fem sikkerhedsheadere, SEO-meta-tags og hreflang/sprogerklæring. Sidetjek prøver gængse URL-stier og validerer indholdet; headere og meta læses direkte fra forsidens respons.
Ja. Angiv fail-on-missing: 'privacy, imprint, accessibility, security-headers' for kun at fejle på bestemte tjek, eller 'any' for alle. Som standard rapporteres der kun.
Intet. Action'en er free and open source (MIT), har nul npm-afhængigheder, kræver ingen API-nøgle og kører på GitHubs standard-runners.
Relateret: EAA-tjekliste · EAA-fristen: hvad nu? · Gratis EAA-sætninger