Privacy Policy

Политика конфиденциальности

Действует с 30 сентября 2026 г.

Avenux («мы», «нас», «сервис») уважает вашу приватность. Этот документ объясняет, какие данные мы собираем при использовании сайта avenux.pro и приложения lk.avenux.pro (далее вместе — «Сервис»), зачем мы их собираем, с кем делимся и какие у вас есть права.

Используя Сервис, вы соглашаетесь с условиями этой Политики. Если вы не согласны — пожалуйста, не используйте Сервис.

1. Кратко (TL;DR)

2. Какие данные мы собираем

2.1. Данные, которые вы предоставляете напрямую

2.2. Данные, которые собираются автоматически

2.3. Данные, которые мы НЕ собираем

3. Как мы используем ваши данные

4. Хранение ключей и seed-фраз

Это самая важная секция — пожалуйста, прочтите внимательно.

4.1. Горячий (custodial) кошелёк

Seed-фраза генерируется на нашем сервере, шифруется симметричным ключом (AES-256-GCM с KDF Argon2id), и хранится в зашифрованном виде в нашей БД. Ключ шифрования хранится отдельно в защищённом окружении сервера. Сервер использует ключ при подписи транзакции от вашего имени — поэтому горячий кошелёк удобен (не нужно ничего подписывать вручную), но требует доверия к нам как к оператору сервиса.

В случае компрометации нашего сервера злоумышленник теоретически может получить доступ к шифрованным seed-blob'ам и к ключу шифрования. Поэтому: не держите в горячем кошельке больше, чем готовы потерять.

4.2. Холодный (non-custodial) кошелёк

Фраза генерируется или импортируется в вашем браузере. Резервная копия необязательна: по вашему выбору браузер шифрует её отдельным паролем с PBKDF2-SHA256 и AES-256-GCM (TON: 600 000 итераций, копия v2; TRON: 250 000 итераций). Сервер хранит только зашифрованную копию и параметры шифрования; пароль и открытая фраза на сервер не отправляются. Защита копии зависит в том числе от стойкости выбранного пароля.

Если вы забудете пароль или потеряете seed — мы НЕ сможем восстановить доступ. Это фундаментальное свойство non-custodial крипто-кошельков.

5. С кем мы делимся данными

5.1. Никогда не передаём:

5.2. Делимся с поставщиками, без которых сервис не работает:

5.3. Данные сети TON и toncenter

Для получения состояний кошельков, балансов, истории и передачи подписанных TON-сообщений наш сервер обращается к toncenter. Провайдер видит запрашиваемые адреса, операции и время обращений, а также сетевые данные нашего сервера. Браузер не передаёт toncenter вашу фразу, пароль копии или приватный ключ. При проверке импорта провайдер также видит адреса других поддерживаемых версий, выведенные из публичного ключа.

При открытии внешнего обозревателя ваш браузер обращается к нему напрямую: оператор обозревателя видит ваш IP и открываемый адрес или транзакцию. Это происходит по вашему нажатию на ссылку.

5.4. Раскрытие по требованию закона

В случае законного запроса от компетентных государственных органов мы обязаны передать данные, которые у нас есть. Поскольку мы не собираем имя/паспорт, объём раскрываемых данных ограничен: логин, IP-логи, адреса кошельков, история транзакций (которая и так публична on-chain).

6. Файлы cookie и аналогичные технологии

Для TON браузер также хранит журнал холодных подписей в IndexedDB и намерения горячих отправок в localStorage. Эти записи содержат адреса, параметры операции и, для холодной отправки, уже подписанное сообщение; фраз и приватных ключей в них нет. Они нужны для защиты от повторной отправки и восстановления после сбоя. Не очищайте данные сайта, пока результат перевода не выяснен. Журнал защищает только текущий профиль браузера и не синхронизируется между устройствами.

Мы используем только функциональные cookie:

Мы НЕ используем cookie для рекламы, ретаргетинга или отслеживания вас между сайтами. Мы НЕ подключаем Google Analytics, Meta Pixel или аналогичные третьесторонние трекеры.

7. Хранение и удаление данных

8. Безопасность

Мы применяем следующие меры:

Тем не менее, никакая система не защищена на 100%. Мы не можем гарантировать абсолютную безопасность. См. также раздел «Риски» в Terms of Use.

9. Ваши права

Вы можете в любой момент:

Если вы находитесь в юрисдикции, где применяется GDPR, 152-ФЗ или аналогичное законодательство — у вас могут быть дополнительные права (на портабельность данных, ограничение обработки и т.д.). Свяжитесь с нами для реализации этих прав.

10. Возраст пользователей

Сервис не предназначен для лиц младше 18 лет. Используя Avenux, вы подтверждаете, что вам исполнилось 18 лет и вы юридически дееспособны. Если вы узнали, что несовершеннолетний пользуется Сервисом — пожалуйста, сообщите в @avenux_pro, мы заблокируем аккаунт.

11. Международная передача данных

Наши сервера расположены в Европе. Если вы подключаете Telegram для уведомлений, ваши данные дополнительно проходят через серверы Telegram, расположение которых определяется этим сервисом и не контролируется нами.

12. Изменения этой Политики

Мы можем обновлять эту Политику. О существенных изменениях мы уведомим через интерфейс (баннер в LK) или в Telegram-канале. Продолжение использования Сервиса после обновления означает согласие с новой редакцией.

13. Контакты

Вопросы по приватности, запросы на удаление, отчёты о нарушениях:


Этот документ описывает работу сервиса по состоянию на дату публикации. Он не является публичной офертой и не заменяет применимый закон. При возникновении противоречия между этим документом и обязательным законодательством — применяется закон.