Перейти к содержимому
Назад к документам

Безопасность Tunyx

Редакция от 12 августа 2026 года

1. Базовые меры

Tunyx применяет HTTPS, разграничение прав, хеширование паролей, шифрование секретов интеграций, защищённые cookies, контроль сессий, проверку чувствительных запросов, журналирование административных действий, резервное копирование и обновление компонентов.

2. Интеграции

Токены Яндекс Музыки, TIDAL и Spotify используются только для выбранных Пользователем операций. Tunyx не просит передавать пароль музыкального сервиса в обращении поддержки. Интеграцию можно отключить в профиле и дополнительно отозвать у провайдера.

3. Платежи

Реквизиты карты вводятся на стороне YooKassa или банка. Tunyx не хранит полный номер карты и CVC/CVV. Результат платежа принимается только после серверной проверки уведомления провайдера.

4. Действия Пользователя

  • используйте уникальный пароль и защищайте email;
  • проверяйте домен tunyx.ru;
  • не передавайте коды, пароли и токены;
  • завершайте незнакомые сессии, меняйте пароль и отключайте интеграции при подозрении;
  • проверяйте результаты сопоставления перед подтверждением.

5. Сообщение об уязвимости или инциденте

Направьте описание на support@tunyx.ru с темой «Безопасность». Укажите затронутую страницу, время, шаги воспроизведения и безопасные технические данные. Не публикуйте рабочий эксплойт и не получайте доступ к чужим данным. Юридические вопросы можно направить на legal@tunyx.ru.

6. Ограничение гарантий

Меры снижают риск, но не делают интернет-систему абсолютно неуязвимой. Tunyx пересматривает защиту по мере изменения функций и угроз и реагирует на подтверждённые инциденты в соответствии с законом.