01 Безопасность сайта

Правовой документ

Безопасность сайта и проектов

Как устроена защита этого сайта и что мы делаем с безопасностью в проектах, которые пишем для вас.

Редакция
4 сентября 2026
Читать
2 мин
Разделов
4

01Безопасность сайта

устройство

Сайт статический: у него нет базы данных, форм входа и серверного кода. Взламывать нечего.

Сайт представляет собой набор статических файлов. На нём отсутствуют серверная логика, база данных, механизмы авторизации и загрузки файлов пользователями.

Отсутствие этих компонентов исключает целые классы уязвимостей: внедрение SQL-кода, атаки на аутентификацию, загрузку исполняемых файлов.

соединение

Сайт открывается только по HTTPS.

Передача данных между браузером посетителя и сайтом защищена протоколом TLS. Обращения по незащищённому протоколу перенаправляются на защищённый.

сторонний код

На сайте нет ни одного чужого скрипта. Всё своё, с этого же домена.

Сайт не подключает внешние библиотеки, счётчики, рекламные сети и шрифтовые сервисы. Шрифты, стили и скрипты размещены на том же домене.

Это исключает утечку сведений о посещении третьим лицам и компрометацию сайта через стороннюю зависимость.

02Данные посетителей

что хранится

Введённое в форму не покидает браузер. Подробности — в политике конфиденциальности.

На дату публикации сайт не выполняет передачу введённых в формы сведений на сервер. Порядок обработки описан в Политике конфиденциальности.

переписка

Переписку по почте и в Telegram защищают их собственные средства.

Обращения, направленные по электронной почте и через Telegram, защищены средствами соответствующих сервисов. Студия не контролирует их инфраструктуру.

03Безопасность в ваших проектах

подход

Доступы — только те, что нужны для работы. Секреты не хранятся в коде.

В работах, выполняемых студией, применяется принцип минимальных привилегий: запрашиваются и используются только те доступы, которые необходимы для выполнения согласованных работ.

Учётные данные и ключи доступа не размещаются в исходном коде и системах контроля версий.

после работы

Закончили — доступы возвращаем или отзываем.

По завершении работ выданные студии доступы подлежат отзыву заказчиком либо возврату студией в согласованном порядке.

04Нашли уязвимость

куда писать

Напишите на hello@likessystem.com с пометкой «безопасность». Ответим и поблагодарим.

Сообщения об уязвимостях направляйте на hello@likessystem.com. Просим по возможности приложить описание, позволяющее воспроизвести проблему.

Просим не публиковать сведения об уязвимости до её устранения и не совершать действий, нарушающих работу сайта или затрагивающих данные других посетителей.

Остальные документы

Остались вопросы по документу?

Напишите — ответим человеческим языком, без отсылок к пунктам.

hello@likessystem.com