Безопасность

Как мы защищаем аккаунты, платежи и доступ к сервису Contact / Happ.

Обновлено: 2026-07-23

1. Принципы

Мы проектируем сервис так, чтобы минимизировать объём хранимых данных и снижать риски несанкционированного доступа.

2. Защита аккаунта

  • вход по email с одноразовым кодом (OTP) или через Telegram;
  • ограничение частоты запросов (rate limiting) против перебора;
  • защищённые сессии и HTTPS на всём сайте;
  • журналирование подозрительных событий для разбора инцидентов.

3. Платежи

Карточные данные вводятся на стороне платёжного партнёра. Мы храним только метаданные платежа (сумма, статус, ID), необходимые для активации подписки и поддержки.

4. Подписка и устройства

Каждому аккаунту выдаётся индивидуальная ссылка подписки. Лимит устройств задаётся тарифом. Не публикуйте ссылку в открытых чатах — это эквивалент ключа доступа.

5. Инфраструктура

Серверы размещены у проверенных провайдеров. Доступ к продакшену ограничен. Критические секреты хранятся в переменных окружения, не в клиентском коде.

6. Сообщить об уязвимости

Если вы нашли проблему безопасности, напишите на info@yes.contact или @supmaxgroot. Пожалуйста, не раскрывайте детали публично до исправления.

Security / Безопасность — Личный кабинет Contact