Promintly
← На главную

Безопасность и данные карты

1. Безопасность соединения

Весь сайт работает по HTTPS с действующим TLS-сертификатом — незашифрованной версии сайта не существует. Запросы на обычный HTTP-порт перенаправляются, а сайт отправляет заголовок HTTP Strict Transport Security, после чего ваш браузер отказывается соединяться небезопасно.

Прежде чем что-либо вводить, проверьте значок замка в адресной строке браузера и убедитесь в правильности домена.

2. Данные вашей карты к нам не попадают

Мы не запрашиваем, не получаем, не храним, не обрабатываем и не передаём номера карт, сроки действия и коды CVC/CVV. При выборе способа оплаты вы переходите на платёжную страницу процессингового центра нашего обслуживающего банка и вводите данные карты именно там.

К нам возвращается только результат платежа. Карточных данных в нашей базе просто нет.

Карточные платежи выполняются в соответствии со стандартом безопасности данных индустрии платёжных карт (PCI DSS) и требованиями платёжных систем к защите данных.

3. 3-D Secure

Карточные платежи защищены двухфакторной аутентификацией 3-D Secure. Ваш банк попросит подтвердить платёж — обычно одноразовым кодом или через своё приложение — прежде чем операция будет одобрена.

Мы не сохраняем номера карт для повторного использования и не обходим 3-D Secure при последующих покупках.

4. Ваш аккаунт

— Пароли хранятся только в виде криптографических хешей и не могут быть восстановлены ни нами, ни кем-либо ещё. — Сессии хранятся в cookie с флагами httpOnly, Secure и SameSite, поэтому скрипт с другой страницы не может их похитить. — Сессии регулярно обновляются и аннулируются на всех устройствах при смене пароля. — Доступ к базе данных ограничен и фиксируется в журнале аудита.

Используйте пароль, который не используете больше нигде, и выходите из системы на общих устройствах.

5. Чего мы никогда не спросим

Мы никогда не попросим у вас — ни по телефону, ни по почте, ни в чате, ни по SMS — полный номер карты, код CVC/CVV, PIN-код, код подтверждения 3-D Secure или пароль от вашего аккаунта. Ни одному нашему сотруднику они не нужны.

Если кто-то запрашивает их от нашего имени, не сообщайте их и сразу напишите на security@promintly.com.

6. Сообщить о проблеме

Нашли уязвимость на этом сайте? Напишите на security@promintly.com. Пожалуйста, приведите достаточно деталей для воспроизведения и дайте время на исправление до публикации.

Если вы видите незнакомое списание, сначала обратитесь в банк, выпустивший карту — он может её заблокировать, — а затем сообщите нам, чтобы мы разобрались со своей стороны.

Принимаемые карты