Status usługi i dostępność Płatności wyłącznie kryptowalutami · Rejestracja bez KYC

Projekt polityki usługi

Polityka bezpieczeństwa

Projekt do przeglądu operatora i prawnego przed publikacją lub przyjmowaniem zamówień. Potwierdź zobowiązania serwisowe i obowiązujące warunki.

Operator strony internetowej

Tungsto jest obsługiwany przez gpucrypt LLC.

Współdzielona odpowiedzialność

Tungsto chroni obiekty, infrastrukturę sieciową i płaszczyznę sterowania. Klienci chronią systemy operacyjne, aplikacje, poświadczenia, klucze szyfrujące i kopie zapasowe na swoich serwerach.

Kontrolki konta

Hasła są przechowywane jako wolne solone weryfikatory, a sesje używają haszowanych losowych tokenów. Klucze API są pokazywane raz, przechowywane jako hasze i mogą być unieważnione. Wrażliwe działania na serwerze wymagają bieżącego uwierzytelnienia i są rejestrowane w dzienniku audytu.

Kontrola infrastruktury

Dostęp administracyjny jest ograniczony rolami, sieci zarządzania są oddzielone od ruchu klientów, a zmiany sprzętowe są śledzone. Podstawowe filtrowanie DDoS jest zawarte, dostępne są zaawansowane profile.

Przetwarzanie danych

Webhooki płatności są podpisywane i idempotentne. Wpisy księgowe są tylko do dopisywania. Nośniki serwera są czyszczone przed zwrotem do zasobów zgodnie z udokumentowanym procesem zakończenia.

Zgłaszanie podatności

Wyślij zwięzły raport przez formularz kontaktowy ds. bezpieczeństwa, podając kroki reprodukcji i wpływ. Podczas testów nie uzyskuj dostępu do danych klientów, nie utrzymuj się w systemach ani nie zakłócaj usług. Zgłoszenia w dobrej wierze otrzymują potwierdzenie i skoordynowane usunięcie problemu.

Kontakt w sprawie polityki

Pytania można przesyłać za pośrednictwem strony kontaktowej; żądania dotyczące konkretnego konta wymagają oddzielnej weryfikacji własności. Ten dokument został napisany dla jasności operacyjnej i nie zrzeka się praw, których nie można zgodnie z prawem zrzec.