vpsFocus
English Войти Создать аккаунт

Политика конфиденциальности

Черновик. Состав данных описан точно — он выведен из того, что сервер действительно хранит. Юридической проверки текст не проходил, реквизиты оператора указаны плейсхолдерами.

Редакция от 2026 года. Оператор: [НАИМЕНОВАНИЕ ОПЕРАТОРА], [РЕКВИЗИТЫ]. Связь: [АДРЕС ЭЛЕКТРОННОЙ ПОЧТЫ].

1. Главное в двух абзацах

Мы храним у себя ровно то, без чего нельзя проверить тариф и связаться с вами: адрес электронной почты, хеш пароля, идентификатор аккаунта, идентификаторы серверов, созданные приложением, и домены сайтов, которые вы подключили.

Мы не храним ничего, чем можно войти на сервер вашего клиента: ни адресов серверов, ни имён пользователей, ни SSH-ключей, ни паролей, ни парольных фраз, ни отпечатков ключей, ни паролей, сгенерированных при установке. Всё это живёт в хранилище секретов вашей операционной системы. Чего у нас нет, то у нас не утечёт.

2. Что мы собираем и зачем

ДанныеЗачемСколько храним
Адрес электронной почтыВход, восстановление пароля, сообщения об аккаунтеПока существует аккаунт
Хеш пароля (argon2id)Проверка пароля при входеПока существует аккаунт
Язык интерфейсаЯзык писемПока существует аккаунт
Идентификатор аккаунта, тариф, срок тарифа, история смены тарифовДоступ к платным функциямПока существует аккаунт
Идентификаторы серверов, созданные приложениемПривязка сайтов к серверам, на которых они работаютПока сервер не удалён
Домены сайтов, подключённых к платным функциямВнешний аптайм и проверка по чёрным спискамПока сайт не удалён
Сессии: хеши токенов, время создания и последнего использования, строка браузера или приложенияВход и список устройствДо 90 дней или до завершения сессии
Счётчик неудачных входовЗащита от перебора пароляДо успешного входа
Технические журналы: метод, путь и длительность запросаДиагностика[СРОК]
Отчёты об ошибках приложения — только с вашего явного согласияИсправление ошибок[СРОК]

Адрес электронной почты уходит нам только от вас: приложение отправляет его при входе и регистрации. Все остальные данные о серверах и сайтах приложение отправляет ровно в том объёме, который перечислен выше.

3. Чего мы не собираем

  • Адреса, порты и имена пользователей ваших серверов.
  • SSH-ключи, пароли и парольные фразы.
  • Отпечатки ключей серверов.
  • Пароли, сгенерированные при установке стека: пароль Postgres, ключ подписи сессий, пароль администратора панели, токен агента.
  • Настройки уведомлений: параметры почтового сервера и токен бота Telegram.
  • Аналитику посетителей сайтов ваших клиентов — она целиком остаётся на сервере клиента.
  • Метрики серверов и содержимое проверок агента.
  • Подключения к базам, тексты SQL-запросов и их результаты из карточек данных сайта — запрос идёт из приложения прямо на сервер клиента, а ответ показывается только на вашем собственном экране.
  • Ваш ключ Cloudflare, а также адреса, получателей и правила почты со вкладки «Почта» — приложение зовёт API Cloudflare напрямую ключом, который остаётся в хранилище секретов вашей операционной системы, а почту пересылает Cloudflare прямо в выбранный вами ящик.

В отчёте об ошибке приложения нет ни адресов серверов, ни доменов клиентов, ни секретов: состав полей закреплён автоматическим тестом, и добавить туда что-то новое можно только осознанно, сломав его.

4. Журналы сервера

В журналы записываются метод запроса, путь и время выполнения. Тела запросов и заголовки не записываются: в них пароли и токены.

5. Cookie

Сайт ставит две cookie — на короткий и на длинный токен сессии. Обе технические: без них невозможно оставаться в личном кабинете. Обе помечены HttpOnly, то есть недоступны никакому скрипту на странице, и SameSite=Lax, то есть не отправляются с чужих сайтов. Аналитики и рекламных cookie на сайте нет.

6. Кому мы передаём данные

Мы не продаём данные и не передаём их третьим лицам для рекламы. Данные могут обрабатываться поставщиками инфраструктуры, на которой работает сервис: [ХОСТИНГ], [ПОЧТОВЫЙ ПРОВАЙДЕР].

На платном тарифе домены подключённых сайтов используются для внешних проверок доступности с нашей инфраструктуры, а проверка ссылок на вредоносность выполняется через Google Web Risk API.

7. Где хранятся данные

Серверы расположены в [СТРАНА, РЕГИОН]. Соединение с сервисом защищено TLS.

8. Ваши права

  • Узнать, какие данные о вас у нас есть.
  • Исправить их: адрес и пароль меняются в личном кабинете и в приложении.
  • Удалить аккаунт со всеми связанными записями — напишите нам на [АДРЕС ЭЛЕКТРОННОЙ ПОЧТЫ].
  • Отозвать согласие на отправку отчётов об ошибках: переключатель на экране аккаунта в приложении. Отказ запоминается, повторно мы не спрашиваем.
  • Завершить сессии на всех устройствах — кнопка в личном кабинете и в приложении.

Удаление аккаунта не трогает стек, уже развёрнутый на ваших серверах: он продолжит работать. Снести его можно из приложения.

9. Дети

Сервис предназначен для профессионального использования и не адресован лицам младше [ВОЗРАСТ] лет.

10. Изменения

Мы можем изменить эту политику. Существенные изменения сообщаются по адресу электронной почты аккаунта.