Безопасность

Как мы защищаем аккаунты, платежи и доступ к сервису Contact / Happ.

Обновлено: 2026-08-05

1. Принципы

Мы проектируем сервис так, чтобы минимизировать объём хранимых данных и снижать риски несанкционированного доступа.

2. Защита аккаунта

  • вход по email с одноразовым кодом (OTP) или через Telegram;
  • ограничение частоты запросов (rate limiting) против перебора;
  • защищённые сессии и HTTPS на всём сайте;
  • журналирование подозрительных событий для разбора инцидентов.

3. Платежи

Карточные данные вводятся на стороне платёжного партнёра. Мы храним только метаданные платежа (сумма, статус, ID), необходимые для активации подписки и поддержки.

4. Подписка и устройства

Каждому аккаунту выдаётся индивидуальная ссылка подписки. Лимит устройств задаётся тарифом. Не публикуйте ссылку в открытых чатах — это эквивалент ключа доступа.

5. Инфраструктура

Серверы размещены у проверенных провайдеров. Доступ к продакшену ограничен. Критические секреты хранятся в переменных окружения, не в клиентском коде.

6. Сообщить об уязвимости

Оператор сервиса: ООО «КОНТАКТ ИНТ», ИНН/TIN 08330485.

Если вы нашли проблему безопасности, напишите на info@yes.contact или @supmaxgroot. Пожалуйста, не раскрывайте детали публично до исправления.

Оператор сервиса

ООО «КОНТАКТ ИНТ»

«ԿՈՆՏԱԿՏ ԻՆՏ» ՍՊԸ

ИНН / TIN
08330485
Адрес
ул. Манушян 81/1, Арабкир, ЕреванՄանուշյան 81/1, Արաբկիր, Երևան
Директор
Доля Максим АндреевичԴոլյա Մաքսիմ Անդրեյի
Security / Безопасность — Личный кабинет Contact