Безопасность
Как мы защищаем аккаунты, платежи и доступ к сервису Contact / Happ.
Обновлено: 2026-08-05
1. Принципы
Мы проектируем сервис так, чтобы минимизировать объём хранимых данных и снижать риски несанкционированного доступа.
2. Защита аккаунта
- вход по email с одноразовым кодом (OTP) или через Telegram;
- ограничение частоты запросов (rate limiting) против перебора;
- защищённые сессии и HTTPS на всём сайте;
- журналирование подозрительных событий для разбора инцидентов.
3. Платежи
Карточные данные вводятся на стороне платёжного партнёра. Мы храним только метаданные платежа (сумма, статус, ID), необходимые для активации подписки и поддержки.
4. Подписка и устройства
Каждому аккаунту выдаётся индивидуальная ссылка подписки. Лимит устройств задаётся тарифом. Не публикуйте ссылку в открытых чатах — это эквивалент ключа доступа.
5. Инфраструктура
Серверы размещены у проверенных провайдеров. Доступ к продакшену ограничен. Критические секреты хранятся в переменных окружения, не в клиентском коде.
6. Сообщить об уязвимости
Оператор сервиса: ООО «КОНТАКТ ИНТ», ИНН/TIN 08330485.
Если вы нашли проблему безопасности, напишите на info@yes.contact или @supmaxgroot. Пожалуйста, не раскрывайте детали публично до исправления.
Оператор сервиса
ООО «КОНТАКТ ИНТ»
«ԿՈՆՏԱԿՏ ԻՆՏ» ՍՊԸ
- ИНН / TIN
- 08330485
- Адрес
- ул. Манушян 81/1, Арабкир, ЕреванՄանուշյան 81/1, Արաբկիր, Երևան
- Директор
- Доля Максим АндреевичԴոլյա Մաքսիմ Անդրեյի