Информационная безопасность

Редакция от 5 сентября 2026 г.

Настоящий документ описывает меры защиты информации, применяемые на платформе Enki, и порядок передачи конфиденциальных данных по каналам связи.

1. Защита канала связи

  • Весь обмен данными между устройством пользователя и Платформой осуществляется по протоколу HTTPS с шифрованием TLS. Обращение по незащищённому протоколу автоматически перенаправляется на защищённое соединение.
  • Действительность сертификата можно проверить в адресной строке браузера — соединение с enki.top должно отображаться как защищённое.
  • Служебные подсистемы Платформы недоступны из сети Интернет напрямую и изолированы во внутреннем контуре.

2. Платёжные данные

Платформа не получает, не обрабатывает и не хранит реквизиты банковских карт. Ввод реквизитов производится на стороне обслуживающей кредитной организации — АО «ТБанк». Платформа получает от банка только результат операции и её идентификатор.

Операции по картам проводятся с обязательной авторизацией на стороне банка. Приём платежей и переводы денежных средств выполняет банк; Платформа направляет распоряжения на расчёты и не осуществляет банковских операций самостоятельно.

3. Учётные записи и доступ

  • Пароли хранятся исключительно в виде необратимых криптографических хэшей; восстановление исходного пароля невозможно, в том числе сотрудниками Платформы.
  • Подтверждение адреса электронной почты по ссылке и номера телефона одноразовым кодом из SMS.
  • Сессии ограничены по времени; фиксируется время последнего входа в учётную запись.
  • Доступ к данным разграничен по ролям: сотрудник видит только те сведения, которые необходимы для выполнения его функции.
  • Действия администраторов и модераторов фиксируются в журнале.

4. Документы, подтверждающие личность и квалификацию

Документы, загружаемые Исполнителями при верификации, передаются по защищённому каналу, хранятся в ограниченном доступе и используются исключительно для проверки. Они не публикуются в открытой части Платформы и не передаются другим пользователям.

5. Контроль подозрительной активности

Платформа осуществляет мониторинг событий, отклоняющихся от обычного поведения пользователей, в том числе:

  • множественные попытки входа и признаки подбора пароля;
  • массовая регистрация учётных записей и автоматизированные обращения;
  • нетипичная частота или сумма операций для конкретного пользователя;
  • размещение однотипных предложений и признаки использования Платформы не по назначению;
  • обращения и жалобы других пользователей.

При выявлении признаков нарушения применяются меры: дополнительная проверка пользователя, ограничение отдельных операций, приостановка расчётов по сделке, блокировка учётной записи. Порядок описан на странице «Запрещённые товары и услуги», раздел 4.

6. Персональные данные

Состав обрабатываемых данных, цели и сроки обработки, а также права субъекта персональных данных описаны в Политике обработки персональных данных.

7. Рекомендации пользователям

  • Не сообщайте никому пароль от учётной записи и коды подтверждения — сотрудники Платформы никогда их не запрашивают.
  • Используйте уникальный пароль, не совпадающий с паролями на других сайтах.
  • Проверяйте адрес сайта перед вводом данных: единственный адрес Платформы — enki.top.
  • Ведите переписку и расчёты по сделке только внутри Платформы. Перевод средств напрямую Исполнителю лишает вас защиты и возможности вернуть деньги.

8. Сообщить об инциденте

О подозрительной активности, компрометации учётной записи или уязвимости сообщайте по телефону +7 963 123-97-92, на почту info@enki.top либо через форму обратной связи. Обращения по инцидентам рассматриваются в приоритетном порядке.