Политика конфиденциальности
Действует с 21 июля 2026 года.
1. Общие положения
Настоящая Политика описывает, какие данные собирает и обрабатывает сервис safekom.ru (далее — «Сервис»), с какой целью, и какие технические ограничения защищают вашу приватность по дизайну системы.
2. Какие данные мы собираем
- Email — для входа и связи с вами.
- authHash — производная величина от мастер-пароля, вычисленная в вашем браузере. Это не пароль и не позволяет его восстановить.
- kdfSalt, публичный ключ, обёрнутый приватный ключ — криптографические параметры, необходимые для работы шифрования на вашей стороне.
- Зашифрованные записи сейфа — шифротекст, созданный в вашем браузере. Мы храним его в неизменном виде.
- Технические данные — хеш IP-адреса и User-Agent (с добавлением секретной соли, что делает их необратимыми) для защиты от подбора пароля и злоупотреблений.
- Название компании (необязательно) — если вы указали его при регистрации.
3. Что мы делаем с этими данными
- Аутентификация и авторизация в Сервисе.
- Хранение зашифрованных записей и их синхронизация между вашими сессиями.
- Защита от подбора пароля и злоупотреблений (rate limiting).
- Связь с вами по вопросам, связанным с использованием Сервиса.
4. Что мы технически не можем видеть
Passto построен по архитектуре zero-knowledge. Это не обещание, а техническое ограничение:
- Мастер-пароль вычисляется в ключ шифрования (Argon2id) исключительно в вашем браузере и никогда не передаётся на сервер.
- Содержимое записей сейфа (логины, пароли, заметки) шифруется на устройстве (AES-256-GCM) до отправки. Сервер получает и хранит только шифротекст.
- Ключи доступа к гостевым ссылкам передаются во фрагменте URL (после символа
#), который браузер не отправляет на сервер по протоколу HTTP. - Мы не храним мастер-пароль ни в каком виде и не можем его восстановить или сбросить.
Из этого следует: даже при получении полного доступа к базе данных Сервиса (например, по законному запросу или в случае утечки) содержимое ваших записей остаётся зашифрованным и нечитаемым без вашего мастер-пароля.
5. Хранение и удаление данных
Данные хранятся на серверах, расположенных на территории Российской Федерации. Вы можете удалить отдельные записи, хранилище целиком или весь аккаунт в любой момент через интерфейс Сервиса или обратившись к нам. Удаление необратимо.
6. Передача данных третьим лицам
Мы не передаём ваши данные третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации. Поскольку сервер не имеет технической возможности расшифровать содержимое ваших записей, раскрытие их содержимого по запросу невозможно.
7. Ваши права (152-ФЗ «О персональных данных»)
Вы вправе запросить у нас информацию об обрабатываемых персональных данных, потребовать их уточнения, блокирования или уничтожения, а также отозвать согласие на обработку персональных данных, направив запрос по контактному адресу ниже.
8. Изменения политики
Мы можем обновлять эту Политику. Актуальная версия всегда доступна по этому адресу. Существенные изменения будут анонсированы на сайте.
9. Контакты
По вопросам, связанным с обработкой персональных данных, пишите на hello@safekom.ru.
Этот документ — техническое и организационное описание нашей практики обработки данных, а не юридическая консультация. Для оценки соответствия вашим требованиям обратитесь к специалисту по защите персональных данных.