← Все документы

обидки · правовая папка

Как защищаются данные

Публичное описание мер без раскрытия секретов инфраструктуры.

Технические меры

TLS, короткие access-токены, ротация refresh-токенов, HttpOnly-cookie, хеширование токенов в базе, passkeys, ограничения запросов, резервное копирование и раздельные роли доступа.

Организационные меры

Минимизация доступа, журнал административных действий, регламент инцидентов, регулярное обновление зависимостей, сроки хранения и проверка подрядчиков.

Сообщить о проблеме

Не публикуйте детали уязвимости. Отправьте описание на privacy@obidki.com; мы подтвердим получение и согласуем безопасный обмен технической информацией.

Рабочая редакция. Перед публичным юридическим запуском необходимо подставить реквизиты оператора и получить проверку профильного юриста.