На боевом сайте данные между браузером и сервером передаются через HTTPS с TLS-шифрованием. Перед вводом сведений проверяйте адрес в строке браузера и значок защищённого соединения.
Какие меры применяются
| Мера | Что она делает | Как проверить |
|---|---|---|
| HTTPS и HSTS | Шифруют передачу данных и закрепляют использование защищённого протокола | Адрес начинается с https://, сертификат действителен |
| Content Security Policy | Ограничивает загрузку посторонних скриптов и ресурсов | Политика отображается в заголовках ответа |
| Защита от встраивания | Снижает риск подмены интерфейса на чужом сайте | Используется режим SAMEORIGIN |
| Защита форм | Проверяет запросы и ограничивает частые автоматические отправки | Применяется к отзывам и входу в панель управления |
| Закрытые разделы | Не позволяет открыть настройки и внутренние журналы обычным запросом | Папки с данными недоступны из браузера |
Cookie и аналитика
Необходимые cookie поддерживают работу интерфейса и защищённой сессии. Аналитика запускается только после явного согласия. При отказе аналитический код не загружается.
Какие сведения не запрашивает информационная часть сайта
Сайт не просит пароль от игрового аккаунта, одноразовые коды, полный номер карты, seed-фразу или копии документов через форму отзывов. Форма принимает только имя, оценку и текст сообщения; обезличенный хеш используется для защиты от спама.
Как сообщить о проблеме
При ошибке сертификата, подозрительной ссылке или несовпадении контактов не вводите данные и обратитесь в поддержку. Абсолютную защиту нельзя гарантировать, поэтому мы описываем конкретные меры и публикуем канал для сообщений об уязвимостях.
Что реально обеспечивает защита соединения
TLS шифрует передачу данных между браузером и сервером и помогает обнаружить подмену сертификата. Защитные заголовки ограничивают встраивание страниц, типы загружаемых ресурсов и доступ к функциям устройства. Эти меры уменьшают риск, но не отменяют необходимость проверять домен и безопасность собственного устройства.
Сайт не просит платежные пароли, CVV, одноразовые коды или seed-фразы. Формы ограничивают частоту отправок, а служебные каталоги закрываются настройками веб-сервера.
Что пользователь может проверить самостоятельно
- Открыть сведения о сертификате и убедиться, что он относится к текущему домену.
- Проверить, что браузер не показывает предупреждение о небезопасном соединении.
- Убедиться, что аналитика не запускается до согласия, если это предусмотрено баннером.
- Не отправлять чувствительные данные через формы отзывов и редакционные контакты.
- Сообщить о подозрительной копии или уязвимости через опубликованный канал.
HTTPS защищает передачу данных, но не отменяет необходимость проверять адрес и устройство. Защитные заголовки снижают часть браузерных рисков, однако не являются обещанием абсолютной неуязвимости.
Как защищается веб-сайт
| Пункт | Что учитывать |
|---|---|
| HTTPS | Шифрует передачу данных между браузером и сервером. |
| Заголовки безопасности | Ограничивают встраивание, типы ресурсов и передачу лишних сведений. |
| Служебные файлы | Закрыты от публичного доступа на уровне приложения и сервера. |
| Формы | Используют защиту сессии, ограничение запросов и проверку данных. |
Порядок действий
- Проверяйте отсутствие предупреждений браузера.
- Не игнорируйте смену домена.
- Используйте уникальный пароль.
- Сообщайте о подозрительной странице через контакты.
Условия, доступность функций и сроки могут зависеть от страны, валюты, статуса аккаунта и выбранного способа. Перед регистрацией, установкой или платежом сверяйте сведения в текущем интерфейсе и правилах.