
Приватность и логированиеЗаписей семь существует ровно столько. Вот все они.
Это не политика о том, насколько тщательно мы охраняем ваши данные — это опись того, как мало их вообще было создано. Обещание защитить запись можно отменить постановлением суда. Запись, которой не существует, отменить нельзя.
Что есть
Вся схема целиком, с отметкой времени в каждой строке.
Это тот же список, что показывает личный кабинет, и тот же, что мы предоставляем суду. Если эти три версии когда-нибудь разойдутся, одна из них окажется выдумкой — поэтому она всегда одна.
Не создавалось
Список, который реально выполняет работу.
Каждый пункт здесь — это категория, которую системы изначально не производят, а не та, что мы удаляем по запросу. В этом вся разница: удаление — это политика, которую кому-то можно приказать отменить, а отсутствие — факт устройства схемы.
- Государственные документы, удостоверяющие личность, любого вида, на любом тарифе
- Ваше юридическое имя, адрес, страна или номер телефона
- Данные банковских карт, банковские реквизиты или любые KYC-документы
- Запись адресов, с которых вы входите
- История IP-адресов, история сессий или отпечатки устройств
- Netflow достаточно подробный, чтобы восстановить, кто с кем общался
- Содержимое ваших дисков, памяти, баз данных или резервных копий
- Ключи шифрования, нажатия клавиш в консоли или снимки экрана
- Логи DNS-запросов для резолверов, которые мы обслуживаем
Решения, стоящие за схемой
Каждое из этого обходится нам в нечто операционное. Мы указываем эту цену, потому что бесплатное решение в пользу приватности — это решение, которое никому не пришлось принимать.
- Без идентификации при регистрации
- Только email-адрес и ничего больше Ценой становится невозможность восстановить аккаунт тому, кто потерял и пароль, и почту. Это реальная нагрузка на поддержку, и мы её принимаем.
- Логи доступа с таймером на 24 часа
- Ротируются и уничтожаются, а не архивируются Это стоит нам возможности расследовать что-либо старше суток. Любой хостер, хранящий логи девяносто дней, хранит их именно ради этого удобства.
- Счётчики, никогда не netflow
- Биты в секунду, а не кто кому Это стоит нам детальной криминалистики атак. Мы видим насыщение порта; мы намеренно не можем восстановить разговор.
- Без истории адресов входа
- Даже ради вашей собственной безопасности Ценой становится оповещение о «новом устройстве», которое предлагают другие сервисы. Эта функция — история вашего местоположения, хранящаяся у нас, а хранить её мы не хотим.
- Без аналитики, без третьих сторон
- Ни тег-менеджера, ни пикселя, ни шрифта с CDN Это стоит нам знания о том, какие страницы конвертируют. Все ресурсы этого сайта отдаются с этого же сайта; ничто из загруженного здесь не сообщает никому другому, что вы здесь были.
- Cookies только при вашем действии
- Сессия и CSRF-токен в формах Чтение брошюры ничего не устанавливает. Здесь нет баннера согласия, потому что соглашаться не на что.
Как от этого избавиться
Закрытие аккаунта стирает аккаунт. Мягкого удаления не существует.
-
01
Немедленно
Строка удаляется, а с ней и хэши
Адрес электронной почты, хеш пароля, история платежей и записи об услугах удаляются одной транзакцией. Не помечаются как неактивные — удаляются.
-
02
В течение 24 часов
Любой лог доступа с упоминанием вас в любом случае истекает
По тому же таймеру, что и всегда. Закрытие аккаунта его не ускоряет, и ничто его не ускоряет — именно это свойство и делает его ценным.
-
03
В течение 30 дней
Резервные копии ротируются автоматически
Зашифрованные резервные копии ротируются по собственному расписанию. Это единственное место, где удалённая запись ненадолго сохраняется, и делать вид, что это не так, было бы нечестно.
-
04
Навсегда
Ничего не хранится про запас
Ни теневой копии, ни обезличенной записи в аналитике, ни маркетингового списка. После закрытия аккаунта не остаётся ничего, что можно было бы связать с человеком.
Там, где на конкретную компанию распространяется законная обязанность хранения — бухгалтерские записи, в некоторых из юрисдикций восемь, — хранится только сумма и дата, без указания контрагента. Эти обязательства касаются бухгалтерских книг, а не личности плательщика, и личность в принципе никогда не собиралась.
Неудобные вопросы.
Вы можете прочитать мой диск?
Оператор гипервизора технически способен скопировать диск гостевой системы, которую он обслуживает, и любой провайдер, утверждающий обратное, либо не понимает собственную инфраструктуру, либо лжёт. Чего мы не делаем — не храним ключ к диску, который вы зашифровали, и по той же причине у нас нет доступа к содержимому в слое хранения. Шифруйте данные в состоянии покоя ключом, который мы никогда не увидим, — и технический ответ станет таким же надёжным, как и политика.
Вы храните IP-адреса?
Они появляются в логах HTTP-доступа на 24 часа, после чего файл лога уничтожается по таймеру. Отдельной истории IP, записи о месте входа или отпечатка устройства не существует. Через сутки нигде в системе адрес уже не связан с аккаунтом.
А как насчёт оплаты криптовалютой?
Блокчейн — публичный реестр, и мы не можем сделать его приватным. Мы фиксируем лишь то, что платёж на определённую сумму поступил в определённую дату. Мы не кластеризуем адреса, не проводим анализ цепочки и не добавляем в публичную запись ничего, чего там ещё не было. Выбор приватного актива — решение, которое вы принимаете на странице оплаты, и это самый сильный инструмент из доступных вам.
Есть ли баннер согласия из-за GDPR?
Нет — потому что соглашаться не на что. Нет аналитики, нет рекламных идентификаторов, нет сторонних запросов какого-либо рода, а куки устанавливаются только при входе или отправке формы. Баннер, спрашивающий разрешение ничего не делать, — это театр, и в этой отрасли его хватает.
Какие данные видит поддержка?
Всё, что вы написали в сообщении, плюс те же данные аккаунта, которые видны и вам самим. Переписка хранится 90 дней после закрытия обращения, затем удаляется. Наш постоянный совет — писать в тикете меньше, чем кажется естественным: именно здесь клиенты чаще всего создают запись, без которой вполне можно было обойтись.
У кого ещё есть доступ?
Нет стороннего платёжного процессора, нет поставщика аналитики, нет CDN перед личным кабинетом, нет аутсорсинга поддержки. Инфраструктурой управляют те же юрлица, которым она принадлежит, — и это же утверждение warrant canary обновляет каждый квартал.
Как это всё проверить?
Часть этого можно проверить самостоятельно: откройте инструменты разработчика и убедитесь, что ни один запрос не уходит за пределы этого домена и что информационные страницы вообще не ставят cookie. Сроки хранения данных снаружи не проверить, поэтому в отчёте о прозрачности публикуется, к чему привели запросы, и поэтому канарейка подписана, а не просто заявлена.
Единственное, что этот сайт отправляет на сторону
Добавлено 29 июля 2026
Каждая страница загружает один собственный скрипт, отправляющий данные на /api/h.php на этом домене. Этот эндпоинт пересылает запрос с нашего сервера, а не из вашего браузера, к счётчику, общему с другими сайтами, которыми управляет эта компания. Именно это делает возможным счётчик посетителей в реальном времени, и это единственное, что покидает данный сайт.
Что уходит: ваш адрес, захешированный на удалённой стороне и никогда не хранящийся в исходном виде; страна, в которую он резолвится; строка user-agent, которую ваш браузер и так отправляет; и страница, на которой вы находитесь. Что не входит: никакого куки, идентификатора, переживающего визит, вашего аккаунта или того, что вы вводили.
Возвращает результат сразу и вообще ничего не делает, если ваш браузер отправляет Do Not Track. Включается это в вашем браузере, и мы предпочитаем указать на переключатель, а не прятать его.
