Политика конфиденциальности
Updated: 2026-08-07
Эта политика описывает, какие данные обрабатывает VLESS Manager и зачем. Контакт: support@wg-manager.ru.
1. Какие данные мы обрабатываем
В зависимости от того, как вы пользуетесь сервисом, могут обрабатываться:
- email и данные аутентификации (через Supabase Auth);
- метаданные серверов: имя, IPv4, SSH-порт, статус установки;
- SSH-учётные данные, которые вы сами сохраняете в панели (пароль и/или ключ) — для установки по SSH;
- параметры CDN/Relay (домены, статусы), если вы включаете эти режимы;
- технические логи приложения (ошибки API, диагностика установки) на стороне хостинга приложения (например Vercel);
- cookie/локаль интерфейса;
- агрегированная аналитика посещений (например Vercel Analytics), без цели продавать персональные профили.
2. Зачем
Данные нужны, чтобы предоставить функцию панели: вход, хранение списка VPS, SSH-установка, выдача конфигов/QR, админ-функции автора, улучшение стабильности.
3. Где хранится
Основные данные аккаунта и серверов — в Supabase (облачная БД/Auth). Приложение может быть размещено на Vercel или аналоге. Хостинг VPS и Timeweb — отдельные контролёры по своим правилам.
Чувствительные поля (SSH-пароли) в текущей MVP-версии могут храниться в БД в открытом виде. Это известный компромисс ранней версии: предпочтителен вход по SSH-ключу платформы без сохранения пароля.
4. Передача третьим лицам
Мы не продаём ваши персональные данные. Передача возможна процессорам, необходимым для работы (Supabase, Vercel и т.п.), по их инфраструктуре, а также если это требуется законом.
Партнёрские переходы на Timeweb происходят на стороне провайдера; их обработка данных регулируется политикой Timeweb.
5. Сроки
Данные хранятся, пока нужен аккаунт и функции сервиса, либо до удаления аккаунта/данных по запросу (в разумные сроки, с учётом бэкапов).
6. Ваши действия
Вы можете запросить уточнение, исправление или удаление данных аккаунта, написав на support@wg-manager.ru. Для удаления может потребоваться подтверждение владения email.
Не сохраняйте в панели пароли, которые используете в других критичных системах.
7. Безопасность
Мы применяем разумные меры (HTTPS, разделение client/server ключей, RLS в Supabase где настроено). Абсолютной безопасности не существует; риск компрометации облачных зависимостей и сохранённых SSH-секретов остаётся.
8. Изменения
Политика может обновляться; дата актуальной версии указана выше.