СУТЕВОВ НАЧАЛЕБЫЛОИСЛОВОСИСЬКИ
Без мелкого шрифта

ТАИНСТВО ДАННЫХ

Смысл простой. СУТЕВО не просит настоящее имя, телефон или почту, не торгует данными и не собирает их на всякий случай. Остаётся только то, без чего аккаунт, доступ, приёмная, некоторые разделы и публикации просто не работают. Никакой магии и обещаний из воздуха. Ниже ровно то, как всё устроено.

Что вообще остаётся

Для регистрации хватает псевдонима и пароля. Имя из паспорта, телефон и адрес электронной почты не нужны.

В базе остаются псевдоним, статус, срок доступа, публикации, сообщения, голоса, награды, загруженные файлы, принятые версии документов и технические записи для сессий и защиты. В общем, то, что человек сам делает внутри сайта, и то, без чего сайт не сможет это помнить.

Пароль, 12 слов и вход

Пароль в базе не лежит. Вместо него хранится Argon2id хэш. Обратно превратить его в исходный пароль нельзя.

12 слов показываются один раз. Сами слова в открытом виде не сохраняются. Для проверки остаются криптографические производные.

Что реально защищено

Связь браузера с сайтом идёт по HTTPS. По дороге пароль, сообщения и остальное содержимое не летят открытым текстом.

То, что серверу не нужно уметь восстановить, в исходном виде не хранится. Это касается пароля, 12 слов и токенов сессии.

Но писать здесь, что вообще всё зашифровано, было бы пиздежом. Темы, комментарии, профиль и переписка в приёмной должны читаться самим приложением, иначе оно просто не сможет их показать. Они лежат в базе и закрываются правами доступа на сервере. Это не секретный мессенджер, и притворяться обратным смысла нет.

Закрытое значит закрытое

Статус проверяется на сервере ещё до ответа. Если доступа нет, закрытый кусок не приезжает в браузер вообще. Никаких фокусов с CSS и надеждой, что никто не посмотрит код страницы.

Закрытые блоки по статусу вырезаются до отправки данных. Защищённые файлы тоже отдаются только после проверки доступа. А публичное остаётся публичным. Тут без двойного дна.

Приёмная

Переписку в приёмной видят участник конкретного диалога и админ. Другому участнику чужой диалог сервер не отдаёт. Личных сообщение сообщения другим пользователям писать нельзя.

Платежи

Оплата идёт через Bitcoin. Для счёта хранятся сумма в satoshi, зафиксированный курс, адрес кошелька, статус, txid, число подтверждений, даты и связь с аккаунтом. Иначе невозможно понять, какой счёт оплачен и какой доступ после этого открыть (если что-то пошло не так)

Номеров банковских карт, паролей и прочей такой радости здесь нет. Но сам Bitcoin публичен. Адрес, сумма и транзакция существуют в блокчейне и тайной сайта не являются.

Cloudflare и внешние материалы

Перед сайтом и публичными файлами стоит Cloudflare. Он принимает HTTPS трафик, защищает сервер, кеширует публичные файлы и может собирать техническую статистику запросов. Как любой такой сервис, он видит сетевые данные, которые нужны ему для этой работы.

Если в теме вставлены YouTube, Vimeo, внешняя картинка или видео, браузер обращается уже к этому сервису. Он может увидеть IP адрес, данные браузера и другие технические сведения по своим правилам.

Cookies и вся эта слежка

Cookie нужна для входа и сохранения сессии. Без этого сайт либо забывал бы вход, либо делал вид, что помнит его телепатически.

Сколько всё это живёт

Временный мусор чистится автоматически. Незавершённые регистрации, одноразовые recovery токены, старые сессии и брошенные файлы не должны лежать вечно просто потому, что однажды появились.

Аккаунт, опубликованный контент, переписка, история доступа и платёжные записи живут столько, сколько нужны для работы сайта и истории действий. Если нужно удалить или исправить свои данные, достаточно написать в приёмную или на [email protected]. Запрос разбирается вручную.

Если правила изменятся

Если появится новый тип данных, новый внешний сервис или заметно изменится способ хранения, изменится и этот текст вместе с версией документа. Тихо дописывать потом мелким шрифтом то, на что человек не соглашался, здесь не должно быть нормой.

Версия документа: 2026-08-21