Политика конфиденциальности
Редакция от 27 сентября 2026 года
Дополнительные функции XCTerm 0.13
Telegram-уведомления включаются отдельно в личном кабинете после подтверждения бота. Для доставки сервер получает название хоста, идентификатор события и краткое состояние. Пароли, SSH-ключи, команды и вывод терминала в уведомления не входят. Очередь доставки зашифрована; события старше 30 минут не доставляются. Отключение доступно в кабинете и командой /stop у бота.
Сводка действий между устройствами выключена по умолчанию. При включении сервер хранит дневные количества подключений, проверок, синхронизаций и передач до 31 дня, без адресов хостов и содержимого команд. Отключение удаляет серверную сводку. Локальные счётчики остаются на устройстве.
Журнал вывода SSH-сессий записывается только после включения и хранится локально в зашифрованном виде от 1 до 30 дней. Вывод может содержать секреты. Версии IaC также зашифрованы локально; экспорт создаёт обычные файлы в выбранной папке. Эти данные автоматически не отправляются в облако.
Для предотвращения повторных реферальных бонусов сохраняются хеши подтверждённых идентификаторов входа и сведения о начислении. Удаление аккаунта не позволяет получить тот же бонус повторно.
1. Кто обрабатывает данные
Оператор персональных данных — XCosmo Technologies LLC (ООО «ИксКосмо Технолоджис»), правообладатель приложения XCTerm и сайта __SITE_HOST__ (далее — «мы»).
__COMPANY_DETAILS__
Связь по вопросам персональных данных: __CONTACT_EMAIL__ или обращение в поддержку в личном кабинете.
2. Какие данные мы обрабатываем
| Данные | Откуда | Зачем |
|---|---|---|
| Идентификатор аккаунта Google, адрес e-mail (если подтверждён Google), имя, ссылка на аватар | Google при входе | Вход, показ аккаунта, связь с вами |
| Telegram ID, имя, имя пользователя, ссылка на фото | Telegram при входе | Вход, показ аккаунта |
| Сессии: IP-адрес, строка User-Agent, платформа браузера, время входа и последней активности | Ваш браузер и приложение | Безопасность, список активных сессий, завершение чужих сессий |
| Устройства: платформа (macOS, Windows), имя устройства, версия приложения, дни использования, время последней синхронизации и её ошибки | Приложение | Список устройств, синхронизация, статистика использования по платформам |
| Подписка и платежи: тариф, сумма, статус, способ оплаты (тип и маскированный номер, как их сообщает платёжный сервис), e-mail для чека, применённый промокод | Вы и платёжный сервис | Предоставление Pro, история платежей, бухгалтерский учёт |
| Обращения в поддержку и переписка | Вы | Ответы на вопросы и исправление ошибок |
| Данные облачной синхронизации (хосты, группы, рабочие пространства, ключи, пароли, туннели, сниппеты, плейбуки, настройки) | Приложение | Синхронизация между вашими устройствами — только в зашифрованном виде, см. раздел 4 |
Мы не получаем содержимое ваших SSH-сессий, вводимые команды, файлы, передаваемые по SFTP, и адреса серверов в открытом виде. Эти данные остаются на вашем устройстве; в облако они попадают только зашифрованными ключом, которого у нас нет.
3. Основания и сроки
- Данные аккаунта, сессий и устройств — для исполнения договора (использование приложения и сайта). Хранятся, пока существует аккаунт; завершённые сессии удаляются через 30 дней.
- Платежи — для исполнения договора и требований законодательства о бухгалтерском учёте. Хранятся в течение сроков, установленных законодательством, в том числе после удаления аккаунта.
- Журнал синхронизаций — до 400 дней для диагностики и статистики.
- Обращения в поддержку — пока существует аккаунт.
4. Облачная синхронизация и сквозное шифрование
Синхронизация доступна с подпиской Pro. Приложение шифрует каждую запись на вашем устройстве (XChaCha20-Poly1305) ключом данных. Ключ данных хранится на сервере только в виде, зашифрованном ключом из вашей фразы восстановления (Argon2id); новые устройства получают его по фразе или после подтверждения на уже подключённом устройстве. Мы не знаем фразу восстановления и не можем расшифровать ваши данные.
Если вы потеряете фразу восстановления и все подключённые устройства, облачные данные восстановить невозможно. Аккаунт, подписка и история платежей при этом сохраняются.
Удалить все облачные данные можно в личном кабинете (раздел «Синхронизация») в любой момент, в том числе без активной подписки.
5. Кому передаются данные
- Google LLC и Telegram — при входе через их аккаунты (мы получаем от них перечисленные выше данные; они получают сведения о входе на наш сайт). Эти компании находятся за пределами России.
- Antilopay — платёжный сервис: при оплате получает сумму, описание заказа, e-mail для чека и IP-адрес. Данные карты вводятся на странице платёжного сервиса и нам не передаются.
- Хостинг-провайдер, на серверах которого работает сервис: __HOSTING_PROVIDER__.
Мы не продаём данные и не используем их для рекламы.
6. Файлы cookie и аналитика
Сайт использует только необходимые cookie: xc_session (сессия входа, недоступна скриптам) и xc_csrf (защита от подделки запросов). Приложение хранит токены входа в Keychain (macOS) или Credential Manager (Windows).
__ANALYTICS_NOTE__
7. Защита
Передача данных — только по HTTPS (TLS 1.2 и выше). Токены хранятся на сервере только в виде хешей; секреты платёжного сервиса — в зашифрованном виде; доступ к администрированию — только у администраторов с проверкой прав на сервере; действия администраторов журналируются. Резервные копии базы данных шифруются.
8. Ваши права
Вы можете узнать, какие данные о вас обрабатываются, исправить их, отозвать согласие и потребовать удаления. Большую часть действий можно выполнить в личном кабинете: изменить имя, отвязать способ входа, завершить сессии и отключить устройства, удалить облачные данные, удалить аккаунт. По остальным вопросам напишите в поддержку или на __CONTACT_EMAIL__ — ответим в течение 10 рабочих дней.
9. Изменения
Мы можем обновлять политику при изменении сервиса. Новая редакция публикуется на этой странице с датой; о существенных изменениях сообщим в личном кабинете.