Дата обновления: 18 августа 2026
Оператор сервиса: самостоятельный разработчик (физическое лицо), проект NimbusWay
Продукт: NimbusWay — программный сервис защиты соединения и шифрования трафика на устройствах пользователя
Сайт: https://nimbusway.app
Личный кабинет: https://nimbusway.app/lk/
Контакт по персональным данным: support@nimbusway.app
English edition: /en/privacy/.
1. Введение
Настоящая Политика описывает, какие данные обрабатывает NimbusWay при
регистрации, авторизации, оплате и работе клиентских приложений на
Android, Android TV, iOS, iPadOS, macOS, Windows и Linux.
Сервис — программный сервис защиты соединения и шифрования трафика на
устройствах пользователя (публичный Wi‑Fi, приватность). Доступ к приложениям
и инфраструктуре предоставляется по предоплате; физический товар не передаётся.
На устройстве выполняется обмен ключами, после чего пользовательский трафик
шифруется в сессии.
Мы придерживаемся политики **no-log в отношении содержимого и направлений
трафика**: не ведём журналы посещённых сайтов, DNS-запросов пользователя,
адресов назначения и полезной нагрузки зашифрованного трафика. Для учёта,
биллинга и безопасности аккаунта храним ограниченные учётные и технические
данные, перечисленные ниже.
2. Какие данные мы обрабатываем
2.1. Учётная запись (обязательно для сервиса)
| Данные | Зачем |
|---|---|
| Адрес электронной почты | Регистрация, вход, восстановление доступа, связь |
| Хэш пароля (bcrypt) | Аутентификация; пароль в открытом виде не хранится |
| Имя пользователя / отображаемое имя / аватар (если заданы) | Профиль |
| Телефон (если ранее привязан) | Вход по legacy-идентификатору; новая регистрация по телефону не предлагается |
| Данные OAuth / Telegram (идентификатор провайдера, имя, username, email провайдера при наличии) | Вход и привязка аккаунтов |
| Коды подтверждения email (временно) | Верификация регистрации |
2.2. Идентификаторы устройства (биллинг и управление сессиями)
| Данные | Зачем |
|---|---|
Стабильный device_id клиента | Учёт устройств, биллинг по устройству, лимиты |
fingerprint устройства | Устойчивая привязка устройства между переустановками |
| Имя устройства, платформа / ОС | Отображение в списке устройств, поддержка |
| Клиентский публичный ключ | Обмен ключами и выдача параметров сессии; приватный ключ остаётся на устройстве и на сервер не передаётся |
Внутренний адрес сессии, выбранный узел, last_active_at | Работа защищённой сессии и учёт активности устройства для биллинга |
Идентификаторы устройства не используются для рекламы и не передаются в
рекламные сети. Сторонних SDK аналитики / Firebase / Crashlytics / рекламы в
клиенте нет.
2.3. Сессии авторизации и безопасность
При входе и обновлении сессии могут сохраняться:
- хеш токена сессии;
- платформа клиента;
device_id(если передан);- IP-адрес клиента API (устройства при обращении к API авторизации) и User-Agent.
Это нужно для защиты аккаунта (сессии, отзыв токенов), а не для журнала
посещённых сайтов или содержимого зашифрованного трафика.
2.4. Биллинг и платежи
| Данные | Зачем |
|---|---|
Баланс и журнал операций (billing_ledger) | Начисления, пополнения, корректировки |
Привязка списания к device_id / device_uuid | Посуточный биллинг устройств |
| Идентификаторы платёжных операций у платёжного сервиса | Идемпотентность и поддержка платежей |
Данные банковских карт обрабатываются платёжным сервисом, через который
произведена оплата. Конкретный сервис может меняться. Номер карты (PAN)
в наших базах не хранится.
2.5. Минимальная служебная телеметрия продукта
Может передаваться обезличенная служебная информация о режиме выборочной
маршрутизации (режим, платформа, агрегированные счётчики без списка приложений
и без посещённых URL). Отдельные подсказки доменных суффиксов для DNS — без
привязки к содержимому страниц.
Диагностические логи на устройстве (если пользователь включает диагностику)
остаются локально, пока пользователь сам их не передаст в поддержку.
3. Политика no-log (что мы сознательно НЕ собираем)
Мы не собираем и не храним:
- историю посещённых веб-сайтов и приложений через защищённую сессию;
- DNS-запросы / QNAME пользовательского трафика как журнал активности;
- IP-адреса назначения или полезную нагрузку зашифрованных пакетов;
- содержимое сообщений, файлов и медиа, проходящих через сессию.
«No-log» означает отсутствие журналов трафика и контента. Это не
означает отсутствие учётной записи, биллинга и технических идентификаторов
устройства, без которых сервис не может работать.
4. Шифрование и обмен ключами
Защита строится на криптографии сессии, а не на обещании «невидимости»:
1. устройство генерирует пару ключей; приватный ключ не покидает устройство;
2. публичный ключ регистрируется для обмена ключами с инфраструктурой Исполнителя;
3. после согласования сессионных ключей трафик шифруется алгоритмами класса
ChaCha20-Poly1305 / AES-256-GCM — в зависимости от протокола и транспорта;
4. транспорты дополнительно закрывают сессию TLS / QUIC.
Мы не гарантируем абсолютную защиту от любых технических или правовых
механизмов идентификации вне зоны нашей ответственности.
5. Правовые основания и цели обработки
Данные обрабатываются для:
1. предоставления защиты соединения, шифрования трафика и управления устройствами;
2. регистрации, авторизации и защиты аккаунта;
3. биллинга и исполнения договора оказания услуг;
4. поддержки пользователей и исполнения применимого права;
5. улучшения надёжности продукта (минимальная служебная телеметрия).
Обработка ведётся в объёме, необходимом для этих целей, в соответствии с
применимым правом о персональных данных, включая императивные нормы страны
Заказчика.
6. Хранение и удаление
- Учётные и биллинговые данные хранятся, пока аккаунт активен и столько,
сколько требуется для учёта / законных обязательств.
- Пошаговая инструкция: Удаление аккаунта.
- Аккаунт можно удалить в приложении (Профиль → Удалить аккаунт), в кабинете
/lk/ или письмом на support@nimbusway.app. При нулевом балансе удаление
выполняется сразу; при положительном балансе доступ блокируется немедленно,
полное удаление — после обнуления баланса или через 30 дней.
- После удаления персональные данные аккаунта и связанные устройства
удаляются или обезличиваются в разумный срок, за исключением данных,
которые применимое право обязывает хранить (например, фрагменты платёжной истории).
7. Передача третьим лицам
Мы не продаём персональные данные. Передача возможна только:
- платёжному сервису, через который в этот момент принимается оплата;
- хостинг-/инфраструктурным подрядчикам, обрабатывающим данные по нашему
поручению;
- государственным органам — только при законном требовании.
Сторонней рекламной и трекинговой аналитики в приложениях нет.
8. Безопасность
Мы применяем шифрование на транспорте и в сессии (см. раздел 4), хранение
паролей в виде хэшей, разграничение доступа к серверам и минимизацию
собираемых данных. Абсолютную безопасность ни один онлайн-сервис гарантировать
не может.
9. Дети
Сервис не предназначен для лиц младше возраста цифровой дееспособности в вашей
юрисдикции. Мы сознательно не собираем данные детей.
10. Изменения Политики
Актуальная версия всегда публикуется по URL Политики конфиденциальности.
Существенные изменения сопровождаются обновлением даты в начале документа.
11. Контакты
Вопросы по персональным данным: support@nimbusway.app
Поддержка в Telegram: https://t.me/nimbusway_support