обидки · правовая папка
Как защищаются данные
Публичное описание мер без раскрытия секретов инфраструктуры.
Технические меры
TLS, короткие access-токены, ротация refresh-токенов, HttpOnly-cookie, хеширование токенов в базе, passkeys, ограничения запросов, резервное копирование и раздельные роли доступа.
Организационные меры
Минимизация доступа, журнал административных действий, регламент инцидентов, регулярное обновление зависимостей, сроки хранения и проверка подрядчиков.
Сообщить о проблеме
Не публикуйте детали уязвимости. Отправьте описание на privacy@obidki.com; мы подтвердим получение и согласуем безопасный обмен технической информацией.
Рабочая редакция. Перед публичным юридическим запуском необходимо подставить реквизиты оператора и получить проверку профильного юриста.