
Приватність і журналюванняЗаписів існує сім. Ось кожен із них.
Це не політика про те, наскільки ретельно ми охороняємо Ваші дані — це перелік того, наскільки мало їх взагалі колись створювалося. Обіцянку захистити запис можна скасувати наказом. Запис, якого не існує, скасувати неможливо.
Що існує
Уся схема та мітка часу для кожного рядка.
Це той самий список, що показує Ваш особистий кабінет, і той самий, який ми надаємо суду. Якщо ці три версії коли-небудь розійдуться, одна з них — вигадка, — тож насправді вона одна.
Ніколи не створювалося
Список, який виконує реальну роботу.
Кожен пункт тут — це категорія, яку системи спроєктовано не створювати, а не та, яку ми видаляємо на вимогу. У цьому вся різниця: видалення — це політика, яку можна наказати скасувати, а відсутність — це факт про саму архітектуру.
- Державні документи, що посвідчують особу, будь-якого виду, на будь-якому тарифі
- Ваше юридичне ім'я, адреса, країна чи номер телефону
- Дані платіжної картки, банківські реквізити чи будь-який файл KYC
- Запис адрес, з яких Ви входите в систему
- Історія IP-адрес, історія сеансів чи відбитки пристроїв
- Netflow настільки детальний, що дозволяє відтворити, хто з ким спілкувався
- Вміст Ваших дисків, пам'яті, баз даних чи резервних копій
- Ключі шифрування, натискання клавіш у консолі чи знімки екрана
- Журнали DNS-запитів для резолверів, якими ми керуємо
Рішення, що стоять за схемою
Кожен із цих пунктів має для нас операційну вартість. Вони наведені разом із цією вартістю, бо безкоштовне рішення щодо приватності — це рішення, яке нікому не довелося приймати.
- Без ідентифікації під час реєстрації
- Адреса електронної пошти — і більше нічого Коштує нам можливості відновити обліковий запис тому, хто втратив і пароль, і пошту. Це реальне навантаження на підтримку, і ми його приймаємо.
- Журнали доступу з 24-годинним таймером
- Ротуються та знищуються, а не архівуються Це коштує нам можливості розслідувати будь-що старше одного дня. Кожен хостинг, що зберігає їх дев'яносто днів, робить це саме заради цієї зручності.
- Лічильники, ніколи не netflow
- Біти за секунду, а не хто кому Це коштує нам можливості детальної криміналістики атак. Ми бачимо, що порт перевантажено; ми навмисно не можемо відтворити саме з'єднання.
- Без історії адрес входу
- Навіть не заради Вашої власної безпеки Коштує Вам сповіщення про «новий пристрій», яке пропонують інші сервіси. Ця функція — це історія Вашого місцезнаходження, яку зберігаємо ми, а ми воліємо її не зберігати.
- Без аналітики, без третіх сторін
- Без менеджера тегів, без пікселя, без шрифтів CDN Коштує нам знання того, які сторінки конвертують. Кожен ресурс на цьому сайті надається з цього ж сайту; ніщо із завантаженого тут не повідомляє нікому іншому, що Ви тут були.
- Файли cookie лише за Вашою дією
- Сесія та CSRF-токен у формах Перегляд брошури нічого не встановлює. Тут немає банера згоди, бо погоджуватися нема на що.
Як позбутися цього
Закриття облікового запису повністю видаляє його. М'якого видалення не існує.
-
01
Негайно
Рядок видаляється, а разом із ним і хеші
Адреса електронної пошти, хеш пароля, облік розрахунків і записи про послуги видаляються однією транзакцією. Не позначаються як неактивні — видаляються.
-
02
Протягом 24 годин
Будь-який журнал доступу зі згадкою про Вас все одно втрачає чинність
За тим самим таймером, що й завжди. Закриття облікового запису не прискорює його, і взагалі ніщо його не прискорює — саме ця властивість і робить його цінним.
-
03
Протягом 30 днів
Резервні копії ротуються повз Вас
Зашифровані резервні копії ротуються за власним графіком. Це єдине місце, де видалений запис короткочасно зберігається, і вдавати протилежне було б нечесно.
-
04
Назавжди
Нічого не зберігається «про всяк випадок»
Жодної тіньової копії, жодного знеособленого аналітичного запису, жодного маркетингового списку. Закритий обліковий запис не залишає нічого, що можна було б повернути до конкретної особи.
Там, де на конкретну юридичну особу поширюється встановлений законом обов'язок зберігання — бухгалтерські записи, у деяких із юрисдикцій вісім — мінімум, що зберігається, це сума і дата без ідентифікації контрагента. Ці зобов'язання стосуються обліку, а не особи платника, а особу платника взагалі ніколи не збирали.
Незручні запитання.
Чи можете Ви прочитати мій диск?
Оператор гіпервізора технічно може скопіювати диск гостьової системи, яку він запускає, і будь-який провайдер, що стверджує протилежне, або не розуміє власну інфраструктуру, або обманює. Ми не зберігаємо ключ від диска, який Ви зашифрували, і з тієї самої причини не маємо доступу до вмісту на рівні сховища. Шифруйте дані у стані спокою ключем, якого ми ніколи не бачимо, — і технічна відповідь стане такою ж надійною, як і політика.
Чи зберігаєте Ви IP-адреси?
Вони з’являються в журналах доступу HTTP на 24 години, після чого файл журналу знищується за таймером. Немає окремої історії IP-адрес, запису місця входу чи відбитка пристрою. Ніде в системі жодна адреса не пов’язується з обліковим записом після завершення цієї доби.
А як щодо оплати криптовалютою?
Блокчейн — це публічний реєстр, і зробити його приватним ми не можемо. Ми фіксуємо лише те, що платіж певної суми надійшов певної дати. Ми не групуємо адреси, не проводимо аналіз ланцюга та не додаємо до публічного запису нічого, чого там ще не було. Вибір активу, що зберігає приватність, — це рішення, яке Ви можете ухвалити на нашій сторінці оплати, і це найсильніший інструмент, доступний Вам.
Чи є банер згоди через GDPR?
Ні, тому що погоджуватися нема на що. Немає аналітики, немає рекламних ідентифікаторів, немає жодних сторонніх запитів, а cookie встановлюються лише коли Ви входите в обліковий запис або надсилаєте форму. Банер, що просить дозволу нічого не робити, — це театр, а в цій галузі його й так вистачає.
Які дані бачить служба підтримки?
Усе, що Ви напишете в повідомленні, плюс той самий запис облікового запису, який Ви бачите самі. Листування зберігається 90 днів після завершення розмови, а потім видаляється. Наша постійна порада — писати в тікет підтримки менше, ніж здається природним: саме тут клієнти регулярно створюють запис, якого не мало б існувати.
Хто ще має доступ?
Жодного стороннього процесора платежів, жодного постачальника аналітики, жодного CDN перед розділом облікового запису та жодного аутсорсу підтримки. Інфраструктурою керують саме ті юридичні особи, яким вона належить — і саме це твердження підтверджує warrant canary щокварталу.
Як мені перевірити щось із цього?
Дещо з цього Ви можете перевірити безпосередньо: відкрийте інструменти розробника й переконайтеся, що жоден запит не залишає цей домен і що сторінки-брошури взагалі не встановлюють cookie-файлів. Таймери зберігання даних неможливо перевірити ззовні, тому звіт про прозорість публікує, що дали запити, і тому warrant canary підписується, а не просто декларується.
Єдине, що цей сайт передає стороннім
Додано 29 липня 2026
Кожна сторінка завантажує один власний скрипт, що надсилає дані до /api/h.php на цьому домені. Ця точка доступу передає дані з нашого сервера, а не з Вашого браузера, до лічильника, спільного з іншими сайтами цієї компанії. Саме це уможливлює лічильник відвідувачів у реальному часі, і це єдине, що залишає межі цього сайту.
Що входить: Вашу адресу, хешовану на віддаленому кінці й ніколи не збережену у відкритому вигляді; країну, до якої вона належить; рядок user-agent, який ваш браузер надсилає у будь-якому разі; та сторінку, на якій Ви перебуваєте. Що не є частиною: будь-який cookie-файл, ідентифікатор, що зберігається після візиту, Ваш обліковий запис або будь-що введене Вами.
Це повертає результат негайно й нічого не робить, якщо Ваш браузер надсилає Do Not Track. Увімкнення цього у Вашому браузері — і є перемикач, і ми радше вкажемо на нього, ніж приховаємо.
