Защита аккаунта

Личные и финансовые данные доступны только после входа

Авторизация проверяется сервером, сессия хранится в защищённой cookie, а одноразовые ссылки подтверждения и сброса имеют ограниченный срок.

Как защищён клиентский путь

Серверная авторизация

Закрытые маршруты и API проверяют действующую сессию на сервере.

Безопасный пароль

Пароль хранится только в виде стойкого хеша с индивидуальной солью.

Одноразовые ссылки

Подтверждение email и сброс пароля ограничены по времени и используются один раз.

Минимум данных

Формы не передают пароль, платёжные реквизиты или текст обращения в аналитику.

Заметили проблему?

Сообщите через форму поддержки, не прикладывая пароль и полные платёжные данные.

Написать в поддержку