1. Наш подход
Academy применяет разумные технические и организационные меры: HTTPS, разграничение ролей, серверную проверку авторизации, политики доступа к данным, ограничение привилегий, журналирование и резервное копирование там, где это применимо.
2. Защита Premium и учебных данных
Защищённый Premium-контент должен передаваться пользователю только после серверной проверки действующего права доступа. Мы не полагаемся исключительно на визуальное скрытие или blur на фронтенде.
3. Обязанности пользователя
- Использовать уникальный пароль и не передавать его другим людям.
- Не публиковать токены, секреты, резервные коды и приватные ссылки.
- Выходить из аккаунта на чужом устройстве.
- Незамедлительно сообщать в поддержку при подозрении на взлом или несанкционированную операцию.
4. Сообщение об уязвимости
Если вы обнаружили уязвимость, напишите на support@novaboost.cloud с темой «Security». Опишите проблему, затронутый URL и безопасный способ воспроизведения. Не получайте доступ к чужим данным, не изменяйте их и не создавайте лишнюю нагрузку на сервис.
5. Инциденты
При подтверждённом инциденте мы предпринимаем меры по ограничению последствий, исправлению причины и уведомлению пользователей/органов в тех случаях и сроки, когда это требуется применимым законодательством.