Политика конфиденциальности
Черновик. Состав данных описан точно — он выведен из того, что сервер действительно хранит. Юридической проверки текст не проходил, реквизиты оператора указаны плейсхолдерами.
Редакция от 2026 года. Оператор: [НАИМЕНОВАНИЕ ОПЕРАТОРА], [РЕКВИЗИТЫ]. Связь: [АДРЕС ЭЛЕКТРОННОЙ ПОЧТЫ].
1. Главное в двух абзацах
Мы храним у себя ровно то, без чего нельзя проверить тариф и связаться с вами: адрес электронной почты, хеш пароля, идентификатор аккаунта, идентификаторы серверов, созданные приложением, и домены сайтов, которые вы подключили.
Мы не храним ничего, чем можно войти на сервер вашего клиента: ни адресов серверов, ни имён пользователей, ни SSH-ключей, ни паролей, ни парольных фраз, ни отпечатков ключей, ни паролей, сгенерированных при установке. Всё это живёт в хранилище секретов вашей операционной системы. Чего у нас нет, то у нас не утечёт.
2. Что мы собираем и зачем
| Данные | Зачем | Сколько храним |
|---|---|---|
| Адрес электронной почты | Вход, восстановление пароля, сообщения об аккаунте | Пока существует аккаунт |
| Хеш пароля (argon2id) | Проверка пароля при входе | Пока существует аккаунт |
| Язык интерфейса | Язык писем | Пока существует аккаунт |
| Идентификатор аккаунта, тариф, срок тарифа, история смены тарифов | Доступ к платным функциям | Пока существует аккаунт |
| Идентификаторы серверов, созданные приложением | Привязка сайтов к серверам, на которых они работают | Пока сервер не удалён |
| Домены сайтов, подключённых к платным функциям | Внешний аптайм и проверка по чёрным спискам | Пока сайт не удалён |
| Сессии: хеши токенов, время создания и последнего использования, строка браузера или приложения | Вход и список устройств | До 90 дней или до завершения сессии |
| Счётчик неудачных входов | Защита от перебора пароля | До успешного входа |
| Технические журналы: метод, путь и длительность запроса | Диагностика | [СРОК] |
| Отчёты об ошибках приложения — только с вашего явного согласия | Исправление ошибок | [СРОК] |
Адрес электронной почты уходит нам только от вас: приложение отправляет его при входе и регистрации. Все остальные данные о серверах и сайтах приложение отправляет ровно в том объёме, который перечислен выше.
3. Чего мы не собираем
- Адреса, порты и имена пользователей ваших серверов.
- SSH-ключи, пароли и парольные фразы.
- Отпечатки ключей серверов.
- Пароли, сгенерированные при установке стека: пароль Postgres, ключ подписи сессий, пароль администратора панели, токен агента.
- Настройки уведомлений: параметры почтового сервера и токен бота Telegram.
- Аналитику посетителей сайтов ваших клиентов — она целиком остаётся на сервере клиента.
- Метрики серверов и содержимое проверок агента.
- Подключения к базам, тексты SQL-запросов и их результаты из карточек данных сайта — запрос идёт из приложения прямо на сервер клиента, а ответ показывается только на вашем собственном экране.
- Ваш ключ Cloudflare, а также адреса, получателей и правила почты со вкладки «Почта» — приложение зовёт API Cloudflare напрямую ключом, который остаётся в хранилище секретов вашей операционной системы, а почту пересылает Cloudflare прямо в выбранный вами ящик.
В отчёте об ошибке приложения нет ни адресов серверов, ни доменов клиентов, ни секретов: состав полей закреплён автоматическим тестом, и добавить туда что-то новое можно только осознанно, сломав его.
4. Журналы сервера
В журналы записываются метод запроса, путь и время выполнения. Тела запросов и заголовки не записываются: в них пароли и токены.
5. Cookie
Сайт ставит две cookie — на короткий и на длинный токен сессии. Обе технические: без них невозможно оставаться в личном кабинете. Обе помечены HttpOnly, то есть недоступны никакому скрипту на странице, и SameSite=Lax, то есть не отправляются с чужих сайтов. Аналитики и рекламных cookie на сайте нет.
6. Кому мы передаём данные
Мы не продаём данные и не передаём их третьим лицам для рекламы. Данные могут обрабатываться поставщиками инфраструктуры, на которой работает сервис: [ХОСТИНГ], [ПОЧТОВЫЙ ПРОВАЙДЕР].
На платном тарифе домены подключённых сайтов используются для внешних проверок доступности с нашей инфраструктуры, а проверка ссылок на вредоносность выполняется через Google Web Risk API.
7. Где хранятся данные
Серверы расположены в [СТРАНА, РЕГИОН]. Соединение с сервисом защищено TLS.
8. Ваши права
- Узнать, какие данные о вас у нас есть.
- Исправить их: адрес и пароль меняются в личном кабинете и в приложении.
- Удалить аккаунт со всеми связанными записями — напишите нам на [АДРЕС ЭЛЕКТРОННОЙ ПОЧТЫ].
- Отозвать согласие на отправку отчётов об ошибках: переключатель на экране аккаунта в приложении. Отказ запоминается, повторно мы не спрашиваем.
- Завершить сессии на всех устройствах — кнопка в личном кабинете и в приложении.
Удаление аккаунта не трогает стек, уже развёрнутый на ваших серверах: он продолжит работать. Снести его можно из приложения.
9. Дети
Сервис предназначен для профессионального использования и не адресован лицам младше [ВОЗРАСТ] лет.
10. Изменения
Мы можем изменить эту политику. Существенные изменения сообщаются по адресу электронной почты аккаунта.