Обновите свой браузер. Сайт может работать неправильно.

Политика информационной безопасности

Редакция от 29 июля 2026 года

1. Инфраструктура и защита доступа

Сайт использует HTTPS. Доступ к внутренним компонентам, базе данных и хранилищу сессий ограничивается сетевыми правилами и ролями; действия с повышенными полномочиями доступны только уполномоченным лицам. Пароли хранятся в виде криптографических хешей, а не открытого текста.

2. Защита форм

Для противодействия автоматизированным запросам сервис создаёт и проверяет одноразовые задания с ограниченным сроком действия. Повторное использование принятого решения блокируется.

3. Безопасность оплаты

Оплата в рублях проводится на защищённой странице выбранной платёжной организации. Номер карты, срок действия и CVC/CVV вводятся на стороне платёжной организации или банка; сервис не получает и не хранит полные реквизиты банковской карты.

Если банк применяет 3-D Secure или иной способ подтверждения, пользователь проходит его на странице банка. Доступные способы оплаты и применимый платёжный провайдер показываются перед переходом к оплате.

4. Реагирование и сообщения об уязвимостях

Сервис ведёт технические журналы и мониторинг, необходимые для выявления ошибок, злоупотреблений и инцидентов. Состав и сроки обработки таких данных описаны в Политике обработки персональных данных. При выявлении неправомерной или случайной передачи персональных данных, повлекшей нарушение прав субъектов, Оператор уведомляет Роскомнадзор об инциденте в течение 24 часов и сообщает результаты внутреннего расследования в течение 72 часов в порядке, установленном законом. Сообщение о предполагаемой уязвимости можно направить на support@virali.ru. Не публикуйте в сообщении чужие персональные данные, пароли, ключи или полные реквизиты карты.