Сервис серьёзно относится к безопасности данных и средств Пользователей и применяет технические и организационные меры для их защиты. Настоящая страница описывает эти меры в общих чертах. Она носит информационный характер; связывающие правила о безопасности кабинета, приостановках и риск‑контроле изложены в Пользовательском соглашении, Политике AML и KYC и Политике конфиденциальности.
1. Защита данных
Сервис защищает информацию Пользователей мерами, которые включают:
- шифрованную передачу данных по SSL/TLS;
- ограниченный контроль доступа по принципу необходимого знания;
- многофакторные и риск‑ориентированные механизмы аутентификации;
- защищённые среды хостинга с мониторингом;
- обязательства по конфиденциальности для всего персонала, имеющего доступ к данным Пользователей.
Эти меры периодически пересматриваются с учётом технологических и правовых изменений.
2. Безопасность Личного кабинета
Сервис использует автоматизированные механизмы для выявления и предотвращения несанкционированного доступа, включая мониторинг подозрительной активности входа и механизмы, ограничивающие создание кабинетов из запрещённых или высокорисковых источников. При выявлении риска для кабинета Сервис может приостановить активность, запросить повторную верификацию или применить меры, описанные в Пользовательском соглашении.
Сервис идентифицирует Пользователя по Данным для входа. Сохранение их конфиденциальности критично для безопасности — см. Раздел 5.
3. Мониторинг операций и предотвращение мошенничества
Сервис отслеживает активность на предмет признаков мошенничества, компрометации доступа и других рисков и может удержать или проверить отдельные операции при возникновении вопросов. Это осуществляется в соответствии с Политикой AML и KYC.
4. Безопасность Карт
Карты выпускает сторонний Эмитент, а не Сервис. Данные Карт и операции по Картам обрабатываются в соответствии со стандартами безопасности Эмитента и соответствующих платёжных систем. Сервис передаёт информацию, связанную с Картами, только в объёме, необходимом для предоставления Услуг и предотвращения мошенничества и финансовых преступлений.
5. Роль Пользователя в безопасности
Безопасность — это общая ответственность. Пользователь может помочь защитить свой кабинет, если:
- сохраняет конфиденциальность Данных для входа — почты, телефона, входа через Google и любого пароля или кода;
- защищает почтовый ящик и номер телефона, используемые с Сервисом, и внимателен к попыткам фишинга и подмены SIM;
- завершает сессию по окончании работы, особенно на общих устройствах;
- своевременно сообщает обо всём подозрительном (см. Раздел 6).
6. Сообщение о проблеме безопасности
Если Пользователь считает, что его кабинет, почта, телефон или Карта могли быть скомпрометированы, либо замечает что‑то подозрительное, необходимо немедленно сообщить Сервису — через поддержку в приложении или по электронной почте на [email protected]. Сообщения о возможных уязвимостях также приветствуются по этому же адресу.