SEPHUB← На главную
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Защита данных и безопасное использование

Редакция: 2026-08-19-v2Действует с 19 августа 2026 года

SEPHUB применяет многоуровневую защиту аккаунтов и рабочих сценариев. Ни одна система не может гарантировать абсолютную безопасность, поэтому меры регулярно пересматриваются с учётом инфраструктуры и актуальных угроз.

1. Ответственный оператор и контакт

ОператорПопов Сергей Вячеславович
Статуссамозанятый
ИНН010511120400
ОГРН / ОГРНИПне указан
АдресРеспублика Адыгея г.Майкоп ст. Ханская ул. Ленина д.84
Обращения по ПДsevpv@icloud.com
Сообщения об уязвимостяхsevpv@icloud.com
Сайтhttps://sephub.ru
Основная база данныхРоссия Timeweb Cloud

Сообщения об уязвимостях и подозрительной активности направляйте на sevpv@icloud.com. Не прикладывайте чужие персональные данные, действующие токены, пароли или полные дампы базы.

2. Предусмотренные меры

3. Безопасность Supabase и базы данных

Supabase Auth является опциональным компонентом. При его использовании проверяется подписанный токен на сервере, а приложение дополнительно создаёт собственную ограниченную сессию SEPHUB. Секретный/service-role ключ запрещено помещать в переменныеNEXT_PUBLIC_*. Таблицы, доступные через Data API, требуют явных прав и RLS; бизнес-авторизация не должна основываться на изменяемом пользователем metadata.

4. Что должен делать пользователь

5. Сообщение об уязвимости

  1. Опишите страницу, ожидаемое и фактическое поведение, время обнаружения и безопасные шаги воспроизведения.
  2. Остановитесь после минимального подтверждения; не выгружайте, не изменяйте и не удаляйте чужие данные.
  3. Не публикуйте сведения до получения ответа и разумного срока на исправление.
  4. Оператор подтверждает получение, оценивает риск, ограничивает инцидент и сообщает о результате в допустимом объёме.

6. Инциденты с персональными данными

При выявлении неправомерного или случайного доступа оператор фиксирует событие, ограничивает последствия, сохраняет доказательства и проводит внутреннее расследование. Когда применимо, первичная информация направляется в Роскомнадзор в течение 24 часов, результаты расследования — в течение 72 часов; затронутые лица информируются, если это требуется законом или необходимо для снижения риска.

7. Границы документа

Эта публичная страница описывает принципы и пользовательские меры. Закрытые документы оператора — модель угроз, перечень доступов, инструкции администраторов, резервное копирование и сценарии реагирования — не публикуются, чтобы не ослаблять защиту.