Pega tu código. Mira qué falla.
Leemos tu marcado con el mismo motor de reglas que hay detrás de nuestros informes firmados y devolvemos cada problema con una corrección lista para pegar. No se retiene nada.
Una página completa da el resultado más completo. Un fragmento también sirve: las reglas de nivel de página se omiten y se listan como no comprobadas.
Tu marcado se analiza y se descarta. Nunca se ejecuta, nunca se almacena y nunca se envía a ningún otro sitio. Solo conservamos el número de problemas encontrados, el tamaño del texto pegado, el idioma en el que lees y una huella unidireccional para detectar envíos duplicados: nunca el marcado en sí.
Cómo funciona, exactamente
Tu marcado se convierte en un DOM real y luego lo evalúa axe-core con WCAG 2.2 A y AA más el conjunto de buenas prácticas de axe: el mismo motor y el mismo conjunto de reglas que usan nuestros escaneos de pago. Ten en cuenta que las reglas de buenas prácticas (puntos de referencia, orden de encabezados, estructura de listas) son buenas prácticas, no requisitos legales.
Tu código nunca se ejecuta. Los scripts, los manejadores de eventos en línea y los recursos externos quedan inertes: el analizador está configurado para construir el documento y nada más, así que pegar una página con etiquetas de rastreo no puede ejecutar nada ni enviar nada fuera.
Esa seguridad es también el límite. Como nada se ejecuta, vemos que una etiqueta de rastreo está presente pero no si se dispara antes del consentimiento; vemos el orden de los encabezados pero no el contraste de color, que depende del renderizado. Esas comprobaciones necesitan una página en vivo, que es justo lo que hace un escaneo completo.