Безопасность VEX Deals

Эта страница перечисляет меры безопасности, реально реализованные в VEX Deals — без общих обещаний. Последняя проверка: 2026-09-27.

Защищённые соединения (HTTPS)

Все страницы отдаются по HTTPS с HSTS, поэтому данные в пути между вами и VEX Deals нельзя перехватить в сети.

Заголовки безопасности

В ответах — строгая Content-Security-Policy, X-Content-Type-Options: nosniff, X-Frame-Options, Referrer-Policy и Permissions-Policy, блокирующая камеру, микрофон, геолокацию, платежи и USB на этом сайте.

Ограничение частоты запросов

За API стоит in-memory лимитер с потолком 120 запросов в минуту на IP-адрес; превышение получает HTTP 429, что замедляет перебор и автоматизированные атаки.

Подтверждение в два шага (OTP)

Для подтверждения аккаунта используется одноразовый 6-значный код (OTP) через нашего Telegram-бота. Смена номера телефона требует запроса, который подтверждает администратор.

PIN-блокировка

В аккаунтах есть PIN-блокировка со счётчиком неудачных попыток. Храните PIN в тайне — не сообщайте его в сообщениях, письмах или чатах поддержки.

Честная лотерея (SHA-256)

Розыгрыши лотереи построены на проверяемом хешировании SHA-256 — результаты можно проверить самостоятельно, см. гайд о честной лотерее.

Чего мы никогда не просим

VEX Deals никогда не просит номера банковских карт или пароли на этой платформе и не продаёт персональные данные — см. Политику конфиденциальности.

Сообщить об уязвимости

Если вы нашли проблему безопасности, напишите на support@vex.deals с шагами воспроизведения. Дайте нам разумное время на проверку до публикации.

О насКонтактыБезопасностьПолитика конфиденциальностиУсловия использованияОтветственная играРедакционная политикаРаскрытие партнёрских ссылок