Безопасность
Как мы защищаем аккаунты, платежи и доступ к сервису Contact / Happ.
Обновлено: 2026-07-23
1. Принципы
Мы проектируем сервис так, чтобы минимизировать объём хранимых данных и снижать риски несанкционированного доступа.
2. Защита аккаунта
- вход по email с одноразовым кодом (OTP) или через Telegram;
- ограничение частоты запросов (rate limiting) против перебора;
- защищённые сессии и HTTPS на всём сайте;
- журналирование подозрительных событий для разбора инцидентов.
3. Платежи
Карточные данные вводятся на стороне платёжного партнёра. Мы храним только метаданные платежа (сумма, статус, ID), необходимые для активации подписки и поддержки.
4. Подписка и устройства
Каждому аккаунту выдаётся индивидуальная ссылка подписки. Лимит устройств задаётся тарифом. Не публикуйте ссылку в открытых чатах — это эквивалент ключа доступа.
5. Инфраструктура
Серверы размещены у проверенных провайдеров. Доступ к продакшену ограничен. Критические секреты хранятся в переменных окружения, не в клиентском коде.
6. Сообщить об уязвимости
Если вы нашли проблему безопасности, напишите на info@yes.contact или @supmaxgroot. Пожалуйста, не раскрывайте детали публично до исправления.