Безопасность и конфиденциальность

Политика конфиденциальности Phantom Zero

Phantom Zero создаётся как менеджер паролей с моделью нулевого доступа: ваши данные шифруются до отправки на сервер, а мастер-пароль не передаётся нам и не хранится у нас.

Дата вступления 29 апреля 2026
Контакт support@phantomzero.ru
Модель доступа Zero-knowledge / нулевой доступ

Коротко о главном

Мы не знаем ваш мастер-пароль

Мастер-пароль используется на вашем устройстве. Он не отправляется на сервер и не может быть восстановлен нами.

Данные хранилища зашифрованы

Пароли, заметки, банковские карты и другие записи хранятся на сервере только в зашифрованном виде.

Код открыт для проверки

Мы стремимся к проверяемой безопасности: исходный код Phantom Zero может быть открыт для независимого анализа и аудита.

Удаление через поддержку

Пока самостоятельного удаления аккаунта нет. Для удаления напишите на support@phantomzero.ru.

1. Общие положения

Настоящая Политика конфиденциальности описывает, какие данные обрабатывает сервис Phantom Zero, для каких целей они используются, как защищаются и как пользователь может обратиться по вопросам конфиденциальности.

Оператором данных является владелец сервиса Phantom Zero, размещённого на домене phantomzero.ru. Для связи по вопросам персональных данных, безопасности и удаления аккаунта используйте адрес support@phantomzero.ru.

Политика применяется к сайту, веб-приложению, API и связанным техническим компонентам Phantom Zero. Если отдельная функция сервиса предусматривает дополнительные условия, они применяются вместе с этой Политикой.

2. Нулевой доступ и шифрование

Phantom Zero использует модель нулевого доступа. Это означает, что содержимое вашего хранилища шифруется на стороне браузера до отправки на сервер. Сервер получает и хранит зашифрованные данные, но не должен иметь технической возможности расшифровать их без вашего мастер-пароля.

  • Мастер-пароль не отправляется на сервер и не хранится в базе данных.
  • Для входа используется протокол OPAQUE/PAKE-подход, при котором сервер не получает пароль в открытом виде.
  • Ключ хранилища хранится только в зашифрованном виде как encrypted_vault_key.
  • Записи хранилища передаются и сохраняются как зашифрованные блоки данных.
  • Мы не можем прочитать ваши пароли, заметки, данные банковских карт и другие секреты внутри хранилища.

Важно: если вы потеряете мастер-пароль, мы не сможем восстановить его или расшифровать ваше хранилище. Это не баг, а следствие модели нулевого доступа.

3. Какие данные мы обрабатываем

Мы стараемся собирать только те данные, которые нужны для работы и защиты сервиса.

3.1. Данные аккаунта

  • адрес электронной почты;
  • дата создания аккаунта;
  • технические параметры криптографической схемы: соль, параметры KDF, OPAQUE-запись, версия конфигурации, идентификатор серверного ключа;
  • зашифрованный ключ хранилища;
  • служебные отметки о входе, сессии и состоянии аккаунта.

3.2. Зашифрованные данные хранилища

Сервер может хранить зашифрованные записи, включая зашифрованные логины, пароли, заметки, данные карт и иные элементы, которые вы добавляете в хранилище. Эти данные хранятся в виде ciphertext и не доступны нам в расшифрованном виде.

3.3. Технические данные безопасности

  • IP-адрес, user-agent, время запросов и технические события;
  • события анти-абьюз защиты и ограничения частоты запросов;
  • идентификаторы сессий, CSRF-защита, remember-сессии;
  • ошибки и диагностические события без записи мастер-пароля или содержимого хранилища.

3.4. Данные, которые вы отправляете в поддержку

Если вы пишете нам на почту, мы обрабатываем адрес отправителя, текст обращения и вложения, которые вы сами передали. Не отправляйте в поддержку мастер-пароль, секретные ключи, одноразовые коды и незашифрованные пароли.

4. Цели обработки данных

Мы используем данные для следующих целей:

  • создание аккаунта и вход в сервис;
  • работа зашифрованного хранилища;
  • защита от подбора, автоматизированных атак, спама и злоупотреблений;
  • поддержание сессий и функции «запомнить меня»;
  • обработка запросов в поддержку;
  • диагностика технических ошибок и расследование инцидентов безопасности;
  • исполнение требований применимого законодательства.

5. Cookies и сессии

Phantom Zero использует только технически необходимые cookies, без которых невозможны авторизация, защита сессии и безопасная работа веб-приложения.

Cookie Назначение Срок Защита
PASSMAN_SESSION Основная серверная сессия пользователя. Сеанс браузера или срок, заданный сервером. HttpOnly, Secure, SameSite=Strict.
__Host-PASSMAN_REMEMBER Опциональная remember-сессия, если пользователь выбирает сохранение входа. Ограниченный срок действия, после истечения или выхода cookie становится недействительной. HttpOnly, Secure, Path=/, без Domain, SameSite=Strict.

Мы не используем рекламные cookies и не продаём данные рекламным сетям. Если в будущем появится аналитика или необязательные cookies, политика будет обновлена до их включения.

6. Как мы защищаем данные

Безопасность является основным принципом Phantom Zero. В сервисе используются технические и организационные меры защиты, включая:

  • клиентское шифрование данных хранилища;
  • защиту входа через OPAQUE/PAKE-подход без передачи мастер-пароля на сервер;
  • шифрование ключа хранилища перед сохранением на сервере;
  • HTTPS, Secure/HttpOnly/SameSite cookies;
  • CSRF-защиту для чувствительных операций;
  • ограничение частоты запросов и анти-абьюз защиту;
  • Content Security Policy и ограничения выполнения небезопасных скриптов;
  • минимизацию логирования и запрет на запись мастер-пароля или расшифрованного содержимого хранилища;
  • открытость архитектуры и возможность независимой проверки исходного кода.

Несмотря на принятые меры, ни один веб-сервис не может гарантировать абсолютную безопасность. Пользователь также отвечает за безопасность устройства, браузера, расширений, почты и мастер-пароля.

7. Передача данных третьим лицам

Мы не продаём персональные данные и не передаём содержимое хранилища третьим лицам в расшифрованном виде. Доступ к инфраструктурным данным могут получать поставщики, без которых невозможно размещение и работа сервиса: хостинг, почтовая инфраструктура, доменные и сетевые сервисы, средства защиты и мониторинга.

Такие поставщики обрабатывают данные только в объёме, необходимом для технической работы сервиса, обеспечения безопасности, исполнения закона или обработки обращений пользователя.

8. Сроки хранения

  • Данные аккаунта и зашифрованное хранилище хранятся до удаления аккаунта или прекращения работы сервиса.
  • Сессионные данные хранятся в течение срока действия сессии или до выхода пользователя.
  • Remember-сессии хранятся до истечения срока действия, отзыва или выхода пользователя.
  • Краткоживущие OPAQUE-транзакции и анти-абьюз события очищаются по внутренним правилам хранения и техническим cleanup-процедурам.
  • Резервные копии могут хранить удалённые данные до завершения плановой ротации backup-копий.

9. Права пользователя

В зависимости от применимого законодательства пользователь может иметь право запросить доступ к своим персональным данным, исправление данных, удаление аккаунта, ограничение обработки, возражение против обработки, переносимость данных или отзыв согласия, если обработка основана на согласии.

Для реализации прав напишите на support@phantomzero.ru с адреса почты, связанного с аккаунтом. Мы можем запросить дополнительное подтверждение, чтобы убедиться, что запрос исходит от владельца аккаунта.

10. Удаление аккаунта

Сейчас самостоятельное удаление аккаунта внутри интерфейса недоступно. Чтобы удалить аккаунт, отправьте запрос на support@phantomzero.ru с темой «Удаление аккаунта Phantom Zero».

После подтверждения запроса мы удалим из активной базы данных:

  • аккаунт пользователя;
  • зашифрованное хранилище и элементы хранилища;
  • активные и remember-сессии;
  • связанные технические записи, которые больше не нужны для безопасности или исполнения закона.

Некоторые данные могут сохраняться ограниченное время в резервных копиях, журналах безопасности или анти-абьюз событиях до завершения плановой ротации либо если дальнейшее хранение необходимо для расследования злоупотреблений, защиты сервиса или исполнения обязательных требований.

11. Важные ограничения модели безопасности

Phantom Zero защищает данные с помощью нулевого доступа и клиентского шифрования, но безопасность зависит не только от сервера. Риск может возникнуть, если устройство пользователя заражено вредоносным ПО, браузер или расширение скомпрометированы, мастер-пароль раскрыт третьим лицам или пользователь сам отправил секреты в поддержку/мессенджер/почту.

Мы не просим и не должны получать ваш мастер-пароль. Любое сообщение, сайт или письмо, где у вас запрашивают мастер-пароль Phantom Zero вне официальной формы входа, следует считать подозрительным.

12. Изменения политики

Мы можем обновлять эту Политику при изменении сервиса, законодательства, мер безопасности или состава обрабатываемых данных. Новая версия публикуется на этой странице с обновлённой датой вступления.

Если изменение существенно влияет на права пользователя или модель обработки данных, мы постараемся уведомить пользователей дополнительным способом, например через интерфейс сервиса или email.