Перейти к основному содержанию
PhishDestroy
ДоменыВ прямом эфиреНовости
Инструменты
ИнструментыDevToolsАнализаторLabsAPI documentationDatasetКонвейерЧасто задаваемые вопросыАпелляции
О насСообщить об угрозе
  1. Главная
  2. /
  3. Правовая информация
  4. /
  5. Политика безопасности
Безопасность

Политика безопасности

Как мы защищаем нашу инфраструктуру и как вы можете ответственно сообщать о проблемах безопасности.

Последнее обновление8 марта 2026 г.
Время чтенияВремя чтения: 5 минут
Разделы8

На этой странице

  • Обязательства в области безопасности
  • Безопасность инфраструктуры
  • Ответственное раскрытие информации
  • Сообщение об уязвимости
  • Наши обязательства перед исследователями
  • Область применения
  • Реагирование на инциденты
  • Контакты

Соответствующие политики

Юридический центр Политика конфиденциальности GDPR Уведомление DMCA Политика Отказ от ответственности Уведомление об авторских правах Правила допустимого использования Условия предоставления услуг Политика в отношении файлов cookie Политика безопасности Ответственное раскрытие информации

Этот перевод приведён для удобства. Контрольной версией является политика безопасности на английском языке.

Обязательства в области безопасности

Вкратце

PhishDestroy серьёзно относится к вопросам безопасности. Мы защищаем нашу инфраструктуру с помощью мер, соответствующих отраслевым стандартам, и приветствуем ответственное раскрытие уязвимостей со стороны исследователей в области безопасности.

Безопасность инфраструктуры

Мы используем многоуровневую систему безопасности для защиты наших систем и обрабатываемых нами данных:

  • Шифрование на уровне транспортного уровня: все соединения используют протокол TLS 1.2+ (HTTPS везде). Сертификат HSTS применяется с параметром max-age, равным одному году, включая субдомены.
  • CDN & Защита от атак типа «DDoS»: Мы используем сервис Cloudflare в качестве уровня защиты от атак типа «CDN» и «DDoS». Сервис Cloudflare обеспечивает защиту от атак типа «WAF» (Web Application Firewall), ограничение скорости запросов и управление ботами.
  • Контроль доступа: Административный доступ ограничен в соответствии с ролями, защищен с помощью многофакторной аутентификации и регистрируется в журнале для целей аудита.
  • Content Security Policy: Заголовки CSP ограничивают источники выполнения скриптов, что снижает риск атак типа «XSS» и атак с внедрением кода.
  • Во всех ответах устанавливаются заголовки безопасности: X-Content-Type-Options, X-Frame-Options, Referrer-Policy и Permissions-Policy.
  • Регулярные проверки: Мы проводим периодические проверки безопасности нашего кода, зависимостей и конфигурации инфраструктуры.
  • Очистка входных данных: все сообщения об угрозах рассматриваются как недостоверные. Для обработки индикаторов вредоносной активности мы используем строгую изоляцию в «песочнице» и многоступенчатую очистку.

Ответственное раскрытие информации

Если вы обнаружите уязвимость в безопасности наших систем, просим вас ответственно сообщить об этом. Подробную информацию см. в нашей Политике ответственного раскрытия информации.

Сообщение об уязвимости

Чтобы сообщить о проблеме безопасности, напишите нам по адресу abuse@phishdestroy.io. Пожалуйста, укажите:

  • Подробное описание уязвимости и её возможных последствий.
  • Действия, необходимые для воспроизведения проблемы, включая URL-адреса, данные запроса или код, подтверждающий возможность реализации уязвимости.
  • Ваш предпочтительный способ связи для дальнейших действий.

Для зашифрованного обмена данными используйте наш ключ «PGP» по адресу /.well-known/pgp-key.txt. Информация в машиночитаемом формате доступна по адресу /.well-known/security.txt.

Наши обязательства перед исследователями

Если вы добросовестно сообщите о проблеме безопасности, мы обязуемся:

  • Мы подтверждаем получение в течение 48 часов.
  • Мы незамедлительно рассмотрим этот вопрос и будем держать вас в курсе.
  • Мы не возбуждаем судебные иски против исследователей, действующих из благих намерений. Это не распространяется на юрисдикции, в отношении которых введены санкции, или на операции, носящие агрессивный характер.
  • Мы публично укажем вас в качестве автора, если вы этого пожелаете (или сохраним вашу анонимность).
  • Мы согласовываем с вами графики раскрытия информации.

Область применения

Настоящая политика безопасности распространяется на:

  • Веб-сайт phishdestroy.io и все его субдомены.
  • Проект «Destroy API» на сайте api.destroy.tools.
  • Анализатор доменов на сайте analyze.destroy.tools.
  • Наш бот «Telegram» (@PhishDestroy_bot).
  • Наши системы обработки и хранения данных.

Не входит в сферу охвата: атаки с использованием социальной инженерии, направленные против операторов, физическая безопасность, тестирование на отказ в обслуживании, а также проблемы, связанные со сторонними сервисами (GitHub, Telegram, Cloudflare).

Реагирование на инциденты

  • Идентификация: выявление и классификация инцидента.
  • Ограничение: Изолируйте затронутые системы, чтобы предотвратить дальнейший ущерб.
  • Устранение: Устраните угрозу и установите исправление для уязвимости.
  • Восстановление: Восстановите работу служб и проверьте целостность данных.
  • Анализ после инцидента: зафиксируйте извлеченные уроки и усовершенствуйте меры защиты.

Контакты

  • Электронная почта: abuse@phishdestroy.io
  • PGP ключ: /.well-known/pgp-key.txt
  • security.txt: /.well-known/security.txt

Соответствующие политики

Условия предоставления услуг

Общие условия, лицензия «MIT», сфера деятельности и операционные рамки.

Политика конфиденциальности

Как мы собираем, используем и защищаем ваши персональные данные.

Правила допустимого использования

Правила использования наших сервисов, сайта API, инструментов и процедуры сообщения об угрозах.

DMCA Политика

Процедуры удаления материалов, нарушающих авторские права, и процесс подачи встречного уведомления.

Уведомление об авторских правах

MIT Лицензия, обязательства в отношении открытого исходного кода и рекомендации по брендингу.

GDPR Уведомление

Права на защиту персональных данных для жителей EU в соответствии с GDPR.

Политика в отношении файлов cookie

Используются только минимальные файлы cookie исключительно для аналитики и обеспечения безопасности. Никакой рекламы и профилирования.

Отказ от ответственности

Ограничения ответственности и отказ от гарантий.

Политика безопасности

Наши процедуры обеспечения безопасности и меры по защите инфраструктуры.

Ответственное раскрытие информации

Как сообщать об уязвимостях в безопасности наших систем.

Политика ведения деятельности

Внутренние политики, регулирующие анализ угроз и операции по удалению контента.

Почему отчеты по электронной почте

Правовые и технические основания для подачи жалоб о злоупотреблениях посредством электронной почты.

PhishDestroy

Независимая аналитика угроз.

Сообщить об угрозе
Destroy APIАнализатор доменовОтчеты по доменамСредства безопасностиDevToolsJS-анализаторПрямая трансляцияЭксплорер взломов DeFiБаза данных фишинговых кошельковНовости и расследованияСправка и часто задаваемые вопросыО нас
Арсенал средств защиты конфиденциальностиКонтрольный список по безопасностиСредства защиты от фишингаБезопасность криптовалютРеагирование на чрезвычайные ситуацииАналитика мошенничестваСтатистика регистратораОтчетность регистратораВоздействие и показателиПанель аналитикиЛаборатории
УсловияКонфиденциальностьDMCAGDPRБезопасностьФайлы cookieОтказ от ответственностиПодать апелляциюРаскрытие информации

© 2019–2026 PhishDestroy. Независимый аналитический центр по угрозам.