Редакция от 17 сентября 2026

Политика информационной безопасности

Политика описывает базовые меры защиты мобильного приложения СПЕЦИАЛИСТ и данных его пользователей.

Принципы

  • минимально необходимый доступ и разделение полномочий;
  • шифрование сетевого обмена и защищённое хранение сессии;
  • запрет хранения OTP и секретов серверных интеграций в приложении;
  • обновление зависимостей, резервирование и восстановление;
  • контроль журналов без избыточных персональных данных;
  • проверка уязвимостей и реагирование на инциденты.

Сообщение об инциденте

О подозрительной активности, потере доступа или уязвимости следует сообщить на ceo@yes.contact. Не включайте в сообщение одноразовые коды и пароли. Оператор проверяет обращение, ограничивает последствия и уведомляет затронутых лиц и органы, когда это требуется.

Ответственность пользователя

Пользователь должен защищать устройство кодом доступа, своевременно обновлять систему, не передавать OTP и завершать сеанс на чужом устройстве.