Безопасность сервиса
Дата обновления: 15 июля 2026 года
Применяемые меры
- пароли хешируются и не хранятся в открытом виде;
- сессии браузера используют Secure/HttpOnly cookies и CSRF-защиту;
- денежные операции фиксируются в журнале и защищаются от повторного выполнения;
- административные действия записываются с request ID;
- создание и удаление VPN-клиентов выполняется через очередь с повторными попытками;
- секреты должны храниться вне исходного кода;
- резервные копии проверяются контрольными суммами.
Ответственное раскрытие
Сообщения об уязвимостях направляйте на support@paloyanvpn.com. Укажите воспроизводимые шаги и влияние, но не получайте доступ к чужим данным, не нарушайте работу сервиса и не публикуйте детали до устранения.
Ограничения заявлений
Сервис не обещает абсолютную анонимность, абсолютную безопасность или полное отсутствие технических журналов. Фактические свойства зависят от конфигурации серверов, устройства пользователя, сети и сторонних сервисов.