Политика информационной безопасности
Редакция от 29 июля 2026 года
1. Инфраструктура и защита доступа
Сайт использует HTTPS. Доступ к внутренним компонентам, базе данных и хранилищу сессий ограничивается сетевыми правилами и ролями; действия с повышенными полномочиями доступны только уполномоченным лицам. Пароли хранятся в виде криптографических хешей, а не открытого текста.
2. Защита форм
Для противодействия автоматизированным запросам сервис создаёт и проверяет одноразовые задания с ограниченным сроком действия. Повторное использование принятого решения блокируется.
3. Безопасность оплаты
Оплата в рублях проводится на защищённой странице выбранной платёжной организации. Номер карты, срок действия и CVC/CVV вводятся на стороне платёжной организации или банка; сервис не получает и не хранит полные реквизиты банковской карты.
Если банк применяет 3-D Secure или иной способ подтверждения, пользователь проходит его на странице банка. Доступные способы оплаты и применимый платёжный провайдер показываются перед переходом к оплате.
4. Реагирование и сообщения об уязвимостях
Сервис ведёт технические журналы и мониторинг, необходимые для выявления ошибок, злоупотреблений и инцидентов. Состав и сроки обработки таких данных описаны в Политике обработки персональных данных. При выявлении неправомерной или случайной передачи персональных данных, повлекшей нарушение прав субъектов, Оператор уведомляет Роскомнадзор об инциденте в течение 24 часов и сообщает результаты внутреннего расследования в течение 72 часов в порядке, установленном законом. Сообщение о предполагаемой уязвимости можно направить на support@virali.ru. Не публикуйте в сообщении чужие персональные данные, пароли, ключи или полные реквизиты карты.