Политика конфиденциальности
Читать последовательно
Какие данные бывают
В зависимости от настройки могут обрабатываться:
- фрагменты SMS или одноразовые коды, которые быстрая команда отправляет на сервер доставки;
- в Android-приложении — текст нового SMS, уведомления выбранного приложения или ручного ввода для локального извлечения кода; через сеть отправляется только цифровой код, без полного текста, отправителя и названия приложения;
- технические данные, необходимые для связи ваших устройств;
- адрес электронной почты, состояние его подтверждения, дата создания аккаунта и версии принятых документов;
- хэш пароля, защищённые сессии входа и одноразовые токены подтверждения или восстановления; исходный пароль сервер не хранит;
- название и идентификатор подключённого компьютера, версии Windows и приложения ОТПомощь, состояние расширения, время последней активности, тариф и дневной остаток Free;
- служебные этапы доставки: непрозрачный идентификатор операции, источник, выбранный профиль, связанный аккаунт и компьютер, версия и платформа приложения, поддерживаемая версия протокола, время этапов и итог без содержимого кода;
- служебные события безопасности: время действия и технический результат без истории одноразовых кодов; в рабочей базе они хранятся до 180 дней, а IP-адрес заменяется необратимым псевдонимом;
- при неудачных попытках входа исходный IP-адрес временно попадает в отдельный защитный журнал без email, пароля и токенов; журнал автоматически удаляется в течение 7 дней и используется только для блокировки перебора;
- идентификатор, сумма, статус платежа и состояние электронного чека — если вы платите через ЮKassa.
- при добровольном подключении почты — провайдер, адрес ящика и OAuth-разрешение либо отдельный пароль приложения; эти данные сохраняются только на компьютере пользователя внутри защищённого хранилища Windows, а интерфейс показывает адрес в замаскированном виде.
Зачем это нужно
Данные нужны, чтобы создать и защитить аккаунт, подтвердить email, связать только ваши устройства, доставить код на нужный ПК, восстановить доступ, применить тариф, обработать оплату и возврат, выполнить обязанности по чеку и предотвратить подбор паролей. Обработка выполняется для исполнения пользовательского соглашения, по согласию пользователя и в случаях, когда хранение требуется законом.
Мы не продаём содержимое SMS, email пользователей и сведения аккаунта, не используем одноразовые коды для рекламы и не создаём рекламный профиль пользователя.
Хранение и передача
Сообщения обрабатываются только для передачи подключённому агенту и не предназначены для долгого архива. Последний OTP, ожидающий подключения ПК, хранится в оперативной памяти Relay до 60 секунд; новый код заменяет предыдущий. Передача идёт по HTTPS/WSS между источником OTP, сервером и вашим ПК, но сервер видит код внутри защищённого соединения: это не сквозное шифрование, скрывающее содержимое от сервера. Локальная обработка Android описана отдельно ниже. Аккаунт и его активные привязки хранятся, пока пользователь пользуется сервисом; в рабочей базе события безопасности удаляются после 180 дней.
Для диагностики работы сервиса и расчёта агрегированных продуктовых показателей сервер хранит подробные технические этапы доставки до 180 дней, а последнее состояние подключения устройства — пока сохраняется соответствующая привязка или аккаунт. Эти записи могут включать время, связанный аккаунт и компьютер, выбранный профиль, версию и платформу приложения и результат «показан», «поле не найдено», «отклонён» или «заполнен». Сам OTP, текст SMS или письма, отправитель, адрес почтового ящика и URL страницы в эти записи не попадают.
Основная инфраструктура сервиса размещена в России. Для работы используются хостинг Selectel, почтовая инфраструктура домена, ЮKassa для платежей и технический мониторинг Better Stack. В мониторинг передаются только состояние сервисов и технические метрики без email, паролей, токенов и одноразовых кодов. Зашифрованные резервные копии изолированы от рабочей системы и автоматически ротируются: хранятся 7 дневных, 4 недельных и 6 месячных точек. Данные, удалённые из рабочей базы, могут оставаться в такой копии до её планового удаления.
Только на публичных страницах сайта используется Яндекс Метрика, счётчик № 112281213, включая Вебвизор, карту кликов и переходов. На таких страницах Яндекс может получать очищенный адрес без параметров и фрагмента, источник перехода без параметров, если он не раскрывает приватный маршрут ОТПомощи, сведения о браузере и устройстве, сетевой адрес и примерный регион, технические идентификаторы в cookie или локальном хранилище, а также действия на странице. Эти данные нужны только для подсчёта посещений и улучшения интерфейса сайта; ОТПомощь не добавляет их в базу аккаунтов и не использует для рекламного профилирования.
На приватных маршрутах /account, /auth, /oauth, /en/oauth, /iphone и /maket код и резервное изображение Метрики не загружаются. Просмотры, адрес и источник страницы, действия и содержимое этих экранов в Метрику не отправляются. Переход между публичной и приватной частью выполняется с полной загрузкой страницы, чтобы счётчик не оставался активным на приватном экране. Обработку аналитических данных публичных страниц выполняет Яндекс по своим условиям использования Метрики; пользователь может ограничить такую обработку настройками браузера или блокировщиком счётчика.
Почтовые подключения в этом разделе относятся к Windows PC Agent. Gmail и Outlook подключаются через OAuth, а Яндекс Почта, Mail.ru и Yahoo — с отдельным паролем приложения. Адреса, OAuth-токены и пароли приложений защищены Windows DPAPI текущего пользователя. PC Agent проверяет новые письма локально; учётные данные, полный текст писем и отправитель не передаются в Relay или личный кабинет. По умолчанию OTP используется на том же ПК. Если пользователь явно выбрал поддерживаемое другое назначение, только OTP может передаваться через Relay либо на настроенный пользователем HTTPS-адрес.
Карточные реквизиты вводятся на стороне ЮKassa и в ОТПомощи не сохраняются. При ручном чековом режиме адрес электронной почты аккаунта, сумма и наименование услуги используются исполнителем для формирования чека СЗ в «Мой налог» и его отправки покупателю. Сервис хранит состояние выполнения этой обязанности и официальную ссылку на готовый чек. Отдельные сведения об оплате могут храниться в объёме и сроке, необходимых для учёта, возвратов и исполнения обязательных требований. Не передавайте личную ссылку посторонним.
Данные Google и Limited Use
Положения о Gmail OAuth, Google API и Windows DPAPI относятся к почтовой интеграции Windows PC Agent. Android-приложение не подключается к Gmail API и не получает почтовые OAuth-токены. По отдельному разрешению оно может обработать уведомление выбранного почтового приложения по правилам Android-раздела.
Gmail подключается добровольно через официальный Google OAuth непосредственно в приложении ОТПомощь. Приложение запрашивает только разрешение https://www.googleapis.com/auth/gmail.readonly: оно проверяет только недавние письма, локально ищет одноразовый код и не отправляет, не изменяет, не удаляет письма и не помечает их прочитанными.
Адрес подключённого ящика и Google refresh-токен остаются на компьютере пользователя. Содержимое писем, отправитель и учётные данные Google не передаются в Relay, личный кабинет, аналитику, мониторинг или серверные резервные копии. По умолчанию найденный OTP остаётся на том же ПК и доступен только локально подключённому расширению браузера.
Если пользователь Pro явно выбрал для конкретного ящика другое назначение, только найденный OTP может быть доставлен на связанный ПК пользователя через защищённый кратковременный Relay-канал либо на HTTPS-адрес, который настроил сам пользователь. Адрес ящика, тело письма, отправитель и учётные данные Google в такую передачу не входят. Relay хранит ожидающий OTP только для доставки и удаляет его в течение 60 секунд; к самостоятельно настроенному внешнему адресу применяются его собственные правила конфиденциальности и безопасности.
Данные Google API используются только для видимой пользователю функции поиска и доставки OTP. ОТПомощь не продаёт эти данные, не использует их для рекламы, профилирования или обучения общих моделей искусственного интеллекта и машинного обучения и не предоставляет к ним доступ сотрудникам или посторонним лицам. Использование информации, полученной от Google Workspace APIs, соответствует Google Workspace API User Data and Developer Policy, включая требования Limited Use.
Механизмы защиты данных Google
- Шифрование при передаче. PC Agent обращается напрямую к Google OAuth и Gmail API по HTTPS/TLS. Выбранная пользователем доставка через Relay или внешний API также требует защищённого HTTPS/WSS-соединения.
- Шифрование при хранении. Адрес Gmail и refresh-токен находятся только в профиле текущего пользователя Windows внутри контейнера секретов, зашифрованного Windows DPAPI. Google access-токен существует только в оперативной памяти процесса и не записывается на диск.
- Минимальные права и данные. ОТПомощь запрашивает только
gmail.readonly, проверяет только недавние письма, необходимые для поиска OTP, и не запрашивает права на отправку, изменение или удаление почты. - Короткий срок хранения. Содержимое писем не архивируется ОТПомощью. Найденный OTP хранится только в оперативной памяти и удаляется не позднее чем через 60 секунд после получения либо сразу после подтверждённого использования.
- Журналы и резервные копии без секретов. Google-токены, адреса ящиков, содержимое и отправители писем, а также OTP исключены из журналов приложения, аналитики, мониторинга, базы аккаунтов ОТПомощи и серверных резервных копий.
- Контроль доступа и отзыв. DPAPI привязывает сохранённые данные к текущей учётной записи Windows. Пользователь может в любой момент удалить подключение Gmail: PC Agent пытается отозвать разрешение Google и всегда удаляет локальный токен. При подозрении на несанкционированный доступ затронутые данные доступа отзываются, а события безопасности исследуются без записи содержимого писем Google.
Приложение для Android
OTP Helper для Android 1.0.0 помогает владельцу телефона доставлять цифровые коды подтверждения из 4–12 цифр на подключённый Windows-ПК. До использования приложение объясняет обработку данных. Автоматическая пересылка, SMS и уведомления изначально выключены. Пользователь отдельно включает источники и разрешения Android. Уведомления обрабатываются только для выбранных приложений; пустой список не разрешает ни одного источника.
Текст нового SMS, последнее подходящее уведомление выбранного приложения, в том числе почтового, и текст, которым пользователь поделился или который ввёл вручную, разбираются локально в оперативной памяти. Через HTTPS на сервер доставки OTP Helper отправляется только найденный или подтверждённый цифровой код. Полные тексты, номера отправителей, заголовки уведомлений, названия приложений-источников и вложения не выгружаются. Приложение не читает архив SMS и не запрашивает контакты, геолокацию, запись микрофона, идентификаторы телефона или рекламный идентификатор.
Ссылка и секрет подключения используются для активации, проверки канала, авторизации и доставки. Сервер связывает канал с аккаунтом и ПК, использует IP-адрес соединения для ограничения злоупотреблений и записывает результаты доставки без содержимого сообщений по описанным выше срокам сервиса. Сервер видит код внутри HTTPS-обработчика; это не сквозное шифрование, скрывающее код от серверов OTP Helper.
Секрет подключения шифруется локально AES-256-GCM с отдельным ключом Android Keystore и хранится вне резервного копирования приложения. Облачный backup и перенос данных приложения между устройствами отключены. Аппаратная защита ключа зависит от телефона и не гарантируется для каждой модели. В запросах приложения отключены обычный HTTP, переадресация на другие адреса, cookies и HTTP-кэш; проверка системных сертификатов включена.
Тексты и коды не записываются в файлы приложения, постоянную очередь отправки или журнал событий. Они временно существуют в памяти процесса; мгновенное обнуление всех копий в управляемой памяти не гарантируется. Ручной ввод очищается из состояния при уходе с экрана приложения. Защита от повторов использует временный отпечаток кода и окно до 60 секунд.
Локальный журнал содержит не более 30 записей: время, тип источника и результат, без кода, текста, отправителя и названия приложения. Показываются последние 24 часа; старые сохранённые записи удаляются при загрузке или обновлении журнала, а не отдельным таймером, когда приложение остановлено. Счётчик успешных передач сохраняется до удаления подключения или данных приложения. Android-приложение не выгружает журнал, счётчик, настройки, согласие и список выбранных приложений. Отдельная серверная диагностика доставки хранится по описанным выше правилам.
Камера необязательна и включается по действию пользователя для подключения по QR-коду. Распознавание выполняется на телефоне; изображение не сохраняется и не отправляется. Можно ввести ссылку вручную. Разрешение на уведомления позволяет показывать статус пересылки и кнопку паузы без кодов и текста сообщений. Необязательная биометрия или код блокировки устройства проверяются системным диалогом: приложение не получает биометрический шаблон или PIN. Блокируется интерфейс, но не ранее включённая фоновая пересылка. Выпускные экраны защищены от обычных скриншотов и предпросмотра недавних приложений.
Можно приостановить пересылку, выключить SMS или уведомления, убрать разрешённое приложение либо отозвать доступ в настройках Android. Уже отправленный серверу запрос может завершиться; пауза не отзывает доставленный код. Удаление подключения стирает с телефона зашифрованную ссылку, её ключ, журнал, счётчик и выбранные источники, а также выключает пересылку. Оно не отзывает копии ссылки на других устройствах: для их отзыва создайте новую ссылку в ПК Агенте. Системные разрешения отзываются отдельно. Удаление приложения или очистка его данных убирает локальные настройки средствами Android.
В Android-приложении нет SDK рекламы, аналитики, записи сессий или отправки отчётов о сбоях. Это не отменяет описанную выше серверную диагностику. При открытии сайта OTP Helper во внешнем браузере применяются правила обработки данных сайта. Пересылайте только свои сообщения и коды разрешённых аккаунтов; храните персональную ссылку подключения как пароль.
Ваш контроль
Вы можете изменить адрес электронной почты и пароль, завершить отдельную или все другие сессии, отвязать устройство, скачать данные своего аккаунта, отозвать согласие удалением аккаунта либо обращением на официальный адрес. Подключение Gmail удаляется отдельно в настройках ОТПомощи: приложение пытается отозвать разрешение у Google и в любом случае удаляет локальный OAuth-токен целиком. При удалении аккаунта его сессии, привязки устройств и персональные каналы отзываются в рабочей системе, а адрес аккаунта заменяется техническим значением. Платёжные и чековые сведения сохраняются отдельно только в объёме и сроке, необходимых для обязательного учёта, возвратов и защиты прав сторон. Данные могут временно оставаться в уже созданных зашифрованных резервных копиях до их плановой ротации. Приложение остаётся установленным на компьютере, но для новой доставки его нужно заново безопасно привязать к аккаунту. По вопросам обработки данных и реализации прав напишите на official@otphelper.com.
Оператор данных
- Оператор
- Самозанятый АНФИМОВ ОЛЕГ ВЛАДИМИРОВИЧ
- ИНН
- 350100439257
- Электронная почта
- official@otphelper.com
Изменения
Актуальная редакция публикуется на сайте ОТПомощь. Для аккаунта сервер фиксирует принятую версию документов; после существенного обновления кабинет может запросить согласие повторно.
