Atari VPN Atari

Безопасность

Защита соединения и данных

Здесь описаны проверяемые технические факты, данные, необходимые сервису, и ограничения, которые важно понимать до подключения.

Принцип: собирать только необходимое

Atari VPN разделяет данные аккаунта, подписки и платежа. Публичные формулировки ограничены тем, что можно подтвердить текущим кодом и конфигурацией; сильные no-logs или storage-claims требуют отдельного инфраструктурного аудита.

Зашифрованное VPN-соединение

Подключение создаёт зашифрованный туннель между совместимым клиентом пользователя и VPN-сервером. Конкретный профиль и параметры получает установленное приложение через персональную ссылку подписки.

Защита туннеля не распространяется на действия после выхода трафика из VPN-сервера: безопасность аккаунтов, HTTPS сайтов и самого устройства остаётся важной.

  • Не передавайте ссылку подписки другим людям.
  • Используйте актуальный клиент из канала инструкций.
  • Защищайте устройство паролем и обновлениями.

Данные аккаунта

Для сайта нужен email: он используется для регистрации, входа и восстановления доступа. Пароль не хранится открытым текстом — в базе сохраняется криптографический результат его обработки.

Сессия сайта также проверяется по защищённому токену. При добровольной привязке Telegram аккаунт связывается с соответствующим Telegram ID.

  • Email аккаунта
  • Хэш пароля
  • Защищённая веб-сессия
  • Telegram ID только после привязки

Платёжные данные

Полный номер банковской карты и CVC не сохраняются в базе Atari VPN. Карточную операцию обрабатывает платёжный провайдер.

Если пользователь сохраняет способ оплаты, сервис хранит идентификатор провайдера в зашифрованном виде, HMAC-отпечаток, тип, отображаемое название и последние четыре цифры. Это не равно хранению только одного хэша и не позволяет восстановить полный номер карты.

  • Нет полного номера карты
  • Нет CVC
  • Сохранение способа оплаты выполняется по выбору пользователя

Технические журналы и диагностика

Работа сайта и инфраструктуры может требовать технических событий для диагностики ошибок, контроля доступности и защиты от злоупотреблений. Они не должны описываться как отсутствие любых логов.

Отдельное заявление об отсутствии истории сетевой активности публикуется только после проверки конфигурации VPN-узлов, DNS, панели управления, контейнеров и reverse proxy. До этого Atari VPN не использует абсолютную формулировку no-logs.

  • Не использовать логи для рекламного профилирования
  • Минимизировать состав operational logs
  • Пересматривать retention после изменений инфраструктуры

Шифрование хранения

Чувствительные прикладные значения защищаются по назначению: пароли хэшируются, а идентификатор платёжного провайдера шифруется отдельным ключом. Это не является заявлением о полном шифровании каждой записи базы.

Формулировка о шифровании всей базы и резервных копий допускается только после подтверждения шифрования диска, backups, разделения ключей и теста восстановления.

  • Ключи не должны храниться внутри дампа базы
  • Резервное восстановление проверяется отдельно
  • Доступ к production-секретам ограничивается

Что VPN не может гарантировать

VPN не делает человека полностью анонимным. Сайты могут узнавать вошедший аккаунт, браузер может сохранять cookies, а само устройство — содержать вредоносное или небезопасное программное обеспечение.

Сервис также не может гарантировать постоянную скорость, доступность каждого внешнего сайта или защиту от действий, совершённых пользователем после входа в сторонний аккаунт.

  • Проверяйте HTTPS
  • Не сообщайте пароли и одноразовые коды
  • Используйте уникальные пароли

Сообщить о проблеме

Если вы заметили подозрительную активность, ошибку доступа или возможную утечку ссылки подписки, обратитесь в AtariVPNBot. Поддержка поможет отозвать доступ или проверить аккаунт.

Не отправляйте в Telegram пароль, CVC, полный номер карты или открытый секрет подписки. Для диагностики достаточно описания устройства, времени события и безопасного снимка ошибки.