Atari VPN разделяет данные аккаунта, подписки и платежа. Публичные формулировки ограничены тем, что можно подтвердить текущим кодом и конфигурацией; сильные no-logs или storage-claims требуют отдельного инфраструктурного аудита.
01
Зашифрованное VPN-соединение
Подключение создаёт зашифрованный туннель между совместимым клиентом пользователя и VPN-сервером. Конкретный профиль и параметры получает установленное приложение через персональную ссылку подписки.
Защита туннеля не распространяется на действия после выхода трафика из VPN-сервера: безопасность аккаунтов, HTTPS сайтов и самого устройства остаётся важной.
Не передавайте ссылку подписки другим людям.
Используйте актуальный клиент из канала инструкций.
Защищайте устройство паролем и обновлениями.
02
Данные аккаунта
Для сайта нужен email: он используется для регистрации, входа и восстановления доступа. Пароль не хранится открытым текстом — в базе сохраняется криптографический результат его обработки.
Сессия сайта также проверяется по защищённому токену. При добровольной привязке Telegram аккаунт связывается с соответствующим Telegram ID.
Email аккаунта
Хэш пароля
Защищённая веб-сессия
Telegram ID только после привязки
03
Платёжные данные
Полный номер банковской карты и CVC не сохраняются в базе Atari VPN. Карточную операцию обрабатывает платёжный провайдер.
Если пользователь сохраняет способ оплаты, сервис хранит идентификатор провайдера в зашифрованном виде, HMAC-отпечаток, тип, отображаемое название и последние четыре цифры. Это не равно хранению только одного хэша и не позволяет восстановить полный номер карты.
Нет полного номера карты
Нет CVC
Сохранение способа оплаты выполняется по выбору пользователя
04
Технические журналы и диагностика
Работа сайта и инфраструктуры может требовать технических событий для диагностики ошибок, контроля доступности и защиты от злоупотреблений. Они не должны описываться как отсутствие любых логов.
Отдельное заявление об отсутствии истории сетевой активности публикуется только после проверки конфигурации VPN-узлов, DNS, панели управления, контейнеров и reverse proxy. До этого Atari VPN не использует абсолютную формулировку no-logs.
Не использовать логи для рекламного профилирования
Минимизировать состав operational logs
Пересматривать retention после изменений инфраструктуры
05
Шифрование хранения
Чувствительные прикладные значения защищаются по назначению: пароли хэшируются, а идентификатор платёжного провайдера шифруется отдельным ключом. Это не является заявлением о полном шифровании каждой записи базы.
Формулировка о шифровании всей базы и резервных копий допускается только после подтверждения шифрования диска, backups, разделения ключей и теста восстановления.
Ключи не должны храниться внутри дампа базы
Резервное восстановление проверяется отдельно
Доступ к production-секретам ограничивается
06
Что VPN не может гарантировать
VPN не делает человека полностью анонимным. Сайты могут узнавать вошедший аккаунт, браузер может сохранять cookies, а само устройство — содержать вредоносное или небезопасное программное обеспечение.
Сервис также не может гарантировать постоянную скорость, доступность каждого внешнего сайта или защиту от действий, совершённых пользователем после входа в сторонний аккаунт.
Проверяйте HTTPS
Не сообщайте пароли и одноразовые коды
Используйте уникальные пароли
07
Сообщить о проблеме
Если вы заметили подозрительную активность, ошибку доступа или возможную утечку ссылки подписки, обратитесь в AtariVPNBot. Поддержка поможет отозвать доступ или проверить аккаунт.
Не отправляйте в Telegram пароль, CVC, полный номер карты или открытый секрет подписки. Для диагностики достаточно описания устройства, времени события и безопасного снимка ошибки.