← На главную
RUEN

Политика информационной безопасности

Версия 1.0 · вступила в силу 6 августа 2026 · пересматривается ежегодно

Документ описывает, как TikShop Pro защищает данные продавцов TikTok Shop, покупателей подписки и партнёров. Он описывает действующие меры, а не намерения: каждое утверждение ниже соответствует тому, как система работает на момент публикации.

1. Область действия и ответственность

Политика распространяется на все компоненты сервиса: сайт tikshopro.com, серверную часть на Cloudflare Workers, базу данных, расширение для Chrome и интеграции со сторонними поставщиками.

TikShop Pro — небольшая команда. Ответственность за информационную безопасность несёт владелец продукта; она не делегирована и не распределена между несколькими лицами. Это означает единую точку принятия решений и отсутствие ситуаций, когда за меру никто не отвечает.

Мы не заявляем о наличии сертификаций SOC 2, ISO 27001 или PCI DSS. Данные банковских карт не проходят через нашу инфраструктуру вообще, поэтому область PCI DSS к нам не применяется — см. раздел 3.

2. Классификация данных

КритичноТокены доступа и обновления TikTok Shop. Открывают доступ к магазину продавца.
КонфиденциальноАдреса электронной почты, хеши паролей партнёров, адреса для выплат, лицензионные ключи.
ВнутреннееЖурналы событий безопасности, статистика переходов, IP-адреса (хранятся 90 дней).
Не хранимДанные банковских карт, пароли в открытом виде, содержимое заказов TikTok Shop.

3. Шифрование

При передаче. Весь трафик идёт только по HTTPS с TLS 1.2 и выше; HTTP перенаправляется на HTTPS на уровне Cloudflare. Обращения к сторонним API (TikTok Shop, Stripe, Resend) выполняются по TLS.

При хранении. Токены TikTok Shop шифруются алгоритмом AES-256-GCM перед записью в базу; ключ шифрования хранится отдельно от данных, в защищённом хранилище секретов Cloudflare. Компрометация базы без доступа к ключу не раскрывает токены.

Пароли. Пароли партнёров не хранятся. Хранится результат PBKDF2-HMAC-SHA256 со 100 000 итераций и уникальной солью для каждой учётной записи. Число итераций записано внутри хеша, что позволяет повышать его без сброса действующих паролей.

Платёжные данные. Реквизиты карт вводятся на размещённой у Stripe странице оплаты и не проходят через нашу инфраструктуру. Мы не получаем, не обрабатываем и не храним номера карт.

4. Управление доступом

5. Архитектура и сегментация сети

Сервис построен на бессерверной архитектуре Cloudflare Workers. У нас нет виртуальных машин, контейнеров, открытых портов, SSH-доступа и административных панелей, доступных из интернета. Классической плоской сети, которую требовалось бы делить на сегменты, не существует.

Изоляция обеспечивается иначе, и строже:

Периметр закрыт сетью Cloudflare: защита от DDoS и фильтрация вредоносного трафика применяются ко всем запросам до того, как они достигают приложения. Обращения к API дополнительно ограничены по частоте с одного адреса; уведомления платёжного провайдера из-под ограничения выведены, чтобы их повторная доставка не блокировалась и оплата не терялась.

6. Мониторинг угроз

Ведётся отдельный журнал событий безопасности. В него записываются события, которые по отдельности выглядят как шум, а вместе означают атаку:

События критического уровня немедленно доставляются ответственному лицу через отдельный канал уведомлений. Оповещения по одному типу события ограничены по частоте: поток однотипных сообщений скрывает следующую настоящую тревогу, поэтому вместо каждого события отправляется сводка с числом повторов.

Записи журнала хранятся 90 дней и удаляются автоматически по расписанию. Мы не храним IP-адреса дольше срока, необходимого для разбора инцидента.

Мы не заявляем о наличии круглосуточного центра мониторинга. Оповещения доставляются немедленно и в любое время суток, реакция человека — в сроки, указанные в разделе 10.

7. Защита рабочих устройств

На всех рабочих устройствах включены: полнодисковое шифрование (FileVault или BitLocker), встроенная защита от вредоносного ПО (Gatekeeper и XProtect на macOS, Microsoft Defender на Windows), автоматические обновления операционной системы и автоблокировка экрана не позднее пяти минут бездействия.

8. Управление уязвимостями

Зависимости сканируются автоматически при каждом изменении кода и еженедельно по расписанию: уязвимость появляется не в момент коммита, а в момент публикации. Отдельная проверка не пропускает случайно закоммиченный ключ или токен. Оповещения разбираются по мере поступления.

КритичностьСрок устранения
Критическая7 дней
Высокая30 дней
Средняя90 дней

Сообщения об уязвимостях извне принимаются на security@tikshopro.com.

9. Безопасная разработка

10. Реагирование на инциденты

Инцидентом считается любое событие, при котором данные могли быть раскрыты, изменены или утрачены, а также компрометация любого ключа или учётной записи.

  1. Локализация — в течение 24 часов с момента обнаружения. Отзыв скомпрометированных ключей и токенов, при необходимости — отключение затронутой функции.
  2. Оценка — в течение 72 часов. Определение состава затронутых данных и круга затронутых лиц по журналам событий.
  3. Уведомление — в течение 72 часов с момента подтверждения. Затронутые продавцы, пользователи и площадки, включая TikTok Shop, уведомляются напрямую. Мы не откладываем уведомление до завершения расследования.
  4. Устранение и разбор. Причина устраняется, а не маскируется; по итогам добавляется тест или мера, исключающая повторение.

Все ключи и секреты подлежат немедленной ротации при любом подозрении на компрометацию, без ожидания подтверждения.

11. Хранение и удаление данных

12. Сторонние поставщики

Мы передаём данные только тем поставщикам, без которых сервис не работает, и только в необходимом объёме:

CloudflareРазмещение, база данных, защита периметра
StripeПриём платежей и хранение платёжных реквизитов
ResendДоставка транзакционных писем

Данные продавцов TikTok Shop не передаются третьим лицам, не продаются и не используются для обучения моделей.

13. Непрерывность работы

Инфраструктура распределена по сети Cloudflare; отказ отдельного узла не выводит сервис из строя. База данных поддерживает восстановление на момент времени средствами платформы. Исходный код и схема базы хранятся в системе контроля версий, что позволяет развернуть сервис заново.

14. Пересмотр политики и контакты

Политика пересматривается ежегодно, а также при каждом существенном изменении архитектуры или состава обрабатываемых данных. Версия и дата вступления в силу указаны в начале документа.

Сообщения об уязвимостях и вопросы по безопасности: security@tikshopro.com. Запросы по персональным данным и на их удаление: privacy@tikshopro.com. Остальное: support@tikshopro.com.

Сообщения об уязвимостях приветствуются. Мы не преследуем исследователей, которые действуют добросовестно: не извлекают чужие данные сверх необходимого для подтверждения находки, не нарушают работу сервиса и дают разумное время на исправление до публикации.

← На главную