Вернуться на главную

Безопасность AuthUser

Ответственное раскрытие

Мы приветствуем добросовестные сообщения о проблемах безопасности.

Что включить в отчёт

  • чёткое описание уязвимости
  • шаги воспроизведения
  • потенциальное влияние
  • технические доказательства (логи, скриншоты, PoC)

Наши обязательства

  • подтверждение получения в разумный срок
  • расследование и приоритизация по риску
  • координированное раскрытие до публичной публикации

Архитектура приватности

AuthUser следует принципу privacy by design:

  • минимизация данных
  • ограничение целей обработки
  • разделение компонентов верификации
  • защита передачи через HTTPS/TLS
  • ролевой контроль доступа
  • аудитируемость с ограниченным сроком хранения

Политика хранения данных

AuthUser применяет ограниченное и пропорциональное хранение:

  • операционные и защитные данные: временное хранение для anti-abuse и соответствия
  • журналы приложения и аудита: по необходимости для целостности сервиса
  • коммерческие контактные данные: пока есть активные отношения или правовое основание
  • удаление/анонимизация после завершения цели обработки

Для договорных или региональных сроков хранения свяжитесь с нами: https://authuser.org/ru/contacto.