← На главную
Политика безопасности
Редакция от 11 августа 2026 года
Площадка держит деньги, документы и переписку людей. Здесь описано, как это защищено — без общих слов вроде «мы заботимся о вашей безопасности».
Доступ к данным
- Разграничение доступа работает в самой базе данных, а не в интерфейсе: даже с чужим ключом приложение не прочитает данные другого человека.
- Всё, что влияет на деньги, рейтинг и права, меняется только серверными функциями с проверкой прав. Клиент не может назначить себе исполнителя, выставить себе «премиум» или изменить сумму заказа.
- Файлы (отчёты, документы, вложения) лежат в закрытых хранилищах и отдаются по временным ссылкам.
Деньги
- Платёжные данные карт на наши серверы не попадают: оплата проходит на стороне банка.
- Средства по заказу удерживаются банком и переводятся исполнителю только после подтверждения заказчиком либо по решению спора.
- Ключи платёжных терминалов хранятся зашифрованными; ключ шифрования лежит отдельно от базы.
Учётные записи
- Пароли хранятся необратимым хешем.
- Регистрация подтверждается кодом из письма.
- Вход можно защитить отпечатком или Face ID на устройстве.
Инфраструктура
- Внешний доступ только по HTTPS, сертификаты обновляются автоматически.
- Служебные порты закрыты фаерволом и не смотрят в интернет.
- Ежедневные резервные копии базы, восстановление проверяется отдельной задачей.
- Сторож каждые пять минут проверяет работу сервисов, место на диске и срок сертификата.
Проверки
Перед каждым изменением прогоняется сквозной тест: он проходит весь путь заказа и отдельно проверяет границы доступа — что посторонний не прочитает чужое, не создаст уведомление за площадку и не изменит чужой заказ. Тест содержит более сотни проверок.
Если вы нашли уязвимость
Напишите на hello@air-development.com с описанием и шагами воспроизведения. Мы отвечаем и чиним; за находки, которые касаются денег или чужих данных, — благодарим.