1. Безопасность соединения
Весь сайт работает по HTTPS с действующим TLS-сертификатом — незашифрованной версии сайта не существует. Запросы на обычный HTTP-порт перенаправляются, а сайт отправляет заголовок HTTP Strict Transport Security, после чего ваш браузер отказывается соединяться небезопасно.
Прежде чем что-либо вводить, проверьте значок замка в адресной строке браузера и убедитесь в правильности домена.
2. Данные вашей карты к нам не попадают
Мы не запрашиваем, не получаем, не храним, не обрабатываем и не передаём номера карт, сроки действия и коды CVC/CVV. При выборе способа оплаты вы переходите на платёжную страницу процессингового центра нашего обслуживающего банка и вводите данные карты именно там.
К нам возвращается только результат платежа. Карточных данных в нашей базе просто нет.
Карточные платежи выполняются в соответствии со стандартом безопасности данных индустрии платёжных карт (PCI DSS) и требованиями платёжных систем к защите данных.
3. 3-D Secure
Карточные платежи защищены двухфакторной аутентификацией 3-D Secure. Ваш банк попросит подтвердить платёж — обычно одноразовым кодом или через своё приложение — прежде чем операция будет одобрена.
Мы не сохраняем номера карт для повторного использования и не обходим 3-D Secure при последующих покупках.
4. Ваш аккаунт
— Пароли хранятся только в виде криптографических хешей и не могут быть восстановлены ни нами, ни кем-либо ещё. — Сессии хранятся в cookie с флагами httpOnly, Secure и SameSite, поэтому скрипт с другой страницы не может их похитить. — Сессии регулярно обновляются и аннулируются на всех устройствах при смене пароля. — Доступ к базе данных ограничен и фиксируется в журнале аудита.
Используйте пароль, который не используете больше нигде, и выходите из системы на общих устройствах.
5. Чего мы никогда не спросим
Мы никогда не попросим у вас — ни по телефону, ни по почте, ни в чате, ни по SMS — полный номер карты, код CVC/CVV, PIN-код, код подтверждения 3-D Secure или пароль от вашего аккаунта. Ни одному нашему сотруднику они не нужны.
Если кто-то запрашивает их от нашего имени, не сообщайте их и сразу напишите на security@promintly.com.
6. Сообщить о проблеме
Нашли уязвимость на этом сайте? Напишите на security@promintly.com. Пожалуйста, приведите достаточно деталей для воспроизведения и дайте время на исправление до публикации.
Если вы видите незнакомое списание, сначала обратитесь в банк, выпустивший карту — он может её заблокировать, — а затем сообщите нам, чтобы мы разобрались со своей стороны.