Информационная безопасность
Редакция от 5 сентября 2026 г.
Настоящий документ описывает меры защиты информации, применяемые на платформе Enki, и порядок передачи конфиденциальных данных по каналам связи.
1. Защита канала связи
- Весь обмен данными между устройством пользователя и Платформой осуществляется по протоколу HTTPS с шифрованием TLS. Обращение по незащищённому протоколу автоматически перенаправляется на защищённое соединение.
- Действительность сертификата можно проверить в адресной строке браузера — соединение с enki.top должно отображаться как защищённое.
- Служебные подсистемы Платформы недоступны из сети Интернет напрямую и изолированы во внутреннем контуре.
2. Платёжные данные
Платформа не получает, не обрабатывает и не хранит реквизиты банковских карт. Ввод реквизитов производится на стороне обслуживающей кредитной организации — АО «ТБанк». Платформа получает от банка только результат операции и её идентификатор.
Операции по картам проводятся с обязательной авторизацией на стороне банка. Приём платежей и переводы денежных средств выполняет банк; Платформа направляет распоряжения на расчёты и не осуществляет банковских операций самостоятельно.
3. Учётные записи и доступ
- Пароли хранятся исключительно в виде необратимых криптографических хэшей; восстановление исходного пароля невозможно, в том числе сотрудниками Платформы.
- Подтверждение адреса электронной почты по ссылке и номера телефона одноразовым кодом из SMS.
- Сессии ограничены по времени; фиксируется время последнего входа в учётную запись.
- Доступ к данным разграничен по ролям: сотрудник видит только те сведения, которые необходимы для выполнения его функции.
- Действия администраторов и модераторов фиксируются в журнале.
4. Документы, подтверждающие личность и квалификацию
Документы, загружаемые Исполнителями при верификации, передаются по защищённому каналу, хранятся в ограниченном доступе и используются исключительно для проверки. Они не публикуются в открытой части Платформы и не передаются другим пользователям.
5. Контроль подозрительной активности
Платформа осуществляет мониторинг событий, отклоняющихся от обычного поведения пользователей, в том числе:
- множественные попытки входа и признаки подбора пароля;
- массовая регистрация учётных записей и автоматизированные обращения;
- нетипичная частота или сумма операций для конкретного пользователя;
- размещение однотипных предложений и признаки использования Платформы не по назначению;
- обращения и жалобы других пользователей.
При выявлении признаков нарушения применяются меры: дополнительная проверка пользователя, ограничение отдельных операций, приостановка расчётов по сделке, блокировка учётной записи. Порядок описан на странице «Запрещённые товары и услуги», раздел 4.
6. Персональные данные
Состав обрабатываемых данных, цели и сроки обработки, а также права субъекта персональных данных описаны в Политике обработки персональных данных.
7. Рекомендации пользователям
- Не сообщайте никому пароль от учётной записи и коды подтверждения — сотрудники Платформы никогда их не запрашивают.
- Используйте уникальный пароль, не совпадающий с паролями на других сайтах.
- Проверяйте адрес сайта перед вводом данных: единственный адрес Платформы — enki.top.
- Ведите переписку и расчёты по сделке только внутри Платформы. Перевод средств напрямую Исполнителю лишает вас защиты и возможности вернуть деньги.
8. Сообщить об инциденте
О подозрительной активности, компрометации учётной записи или уязвимости сообщайте по телефону +7 963 123-97-92, на почту info@enki.top либо через форму обратной связи. Обращения по инцидентам рассматриваются в приоритетном порядке.