Что нужно для входа
Почта служит логином. Пароль хранится в виде стойкого хеша с индивидуальной солью: исходный пароль из него не восстанавливается. Cookie входа нужна, чтобы сайт узнавал твой аккаунт; она доступна серверу, а не скриптам страницы. Сессия действует до 30 дней, выход завершает её раньше.
Новая регистрация завершается по ссылке подтверждения почты. Ссылка действует один час. Восстановление пароля работает через «Забыли пароль?» и одноразовую ссылку на 30 минут. После восстановления прежние сеансы завершаются. Пока отправка писем не подключена, новая регистрация и запрос письма недоступны; вход и смена пароля в существующем аккаунте работают. Владельцы старых аккаунтов подтверждают почту из кабинета, введя текущий пароль. До подтверждения доступен прежний способ восстановления с сохранённым кодом.
Что сохраняется для занятий
Пройденные темы, результаты задач и самопроверок, карточки, учебный план, время создания профиля и последнего обращения к нему. Благодаря этому можно продолжить на другом устройстве. Сообщения обратной связи и заказы сохраняются, только если ты их создаёшь.
Не запрашиваем паспорт, телефон, доступ к переписке, контактам, камере или микрофону. В свободных комментариях не указывай чужие имена и контакты.
Что остаётся в браузере
Ключевые даты, дополнительные отметки и добровольный исследовательский отчёт хранятся локально. Отчёт изначально выключен, включается в «Мой план → Мой отчёт» и передаётся владельцу только вручную. Отказ не ограничивает занятия. Дата экзамена в серверном учебном плане сохраняется отдельно на сервере.
Для проверки дополнительной задачи ответ отправляется серверу, но история этих дополнительных попыток не записывается в учебную базу. Черновик объяснения своими словами исчезает при обновлении страницы.
Где находится база
Новая версия предназначена для сервера FirstVDS в Москве. База аккаунтов и учебного прогресса хранится вместе с приложением. Прежняя версия на другом адресе имела отдельную базу Sites/Cloudflare; перенос не означает автоматического удаления той базы.
Сервер и хостер обрабатывают технические сведения соединения. Для ограничения попыток входа приложение хранит хеш сетевого адреса и счётчик на короткий срок. Тексты паролей и ссылки восстановления не записываются в журналы приложения. Для незавершённой регистрации временно сохраняются адрес почты и хеш выбранного пароля. Просроченные записи очищаются каждые 15 минут. Служебные письма содержат адрес получателя и ссылку, но не учебные ответы. Почтовый провайдер обрабатывает эти письма при доставке; до подключения провайдера письма не отправляются. Очередь писем на нашем сервере зашифрована, успешные задания удаляются после отправки.
Как удалить данные
- Локальный отчёт можно выключить и удалить в «Мой план → Мой отчёт».
- Кнопка «Удалить мой прогресс» очищает учебные записи по всем предметам, сохраняя вход и заказы.
- В личном кабинете можно удалить аккаунт и его учебные записи, подтвердив действие паролем. Если есть заказы, потребуется обращение к владельцу для проверки финансовых записей.
- Данные, попавшие в резервную копию, исчезают при её плановой ротации. При восстановлении необходимо повторно применить удаления, выполненные после создания копии.
Перенос со старого сайта
Аккаунты не объединяются автоматически по адресу почты. Для доступа к старому прогрессу нужен одноразовый код после проверки прежнего аккаунта. Локальные заметки на старом адресе останутся в том браузере.
Это описание технической работы пилота, а не заявление о полном соответствии 152-ФЗ. Для полноценного запуска владелец должен оформить политику с реквизитами оператора, сроки хранения, уведомление и договорные документы. Платный приём средств пока выключен.