Как устроена защита аккаунта и платёжных данных: полный номер карты и CVV не хранятся на нашей стороне, доступ к кабинету по короткоживущему токену, каждое действие фиксируется в журнале аудита, операции провайдера обрабатываются идемпотентно.
Технические решения, а не декларации — каждое проверяемо в коде.
Номер карты и CVV не хранятся
Реквизиты обрабатывает партнёр-эмитент. В нашей базе их нет — ни открытым текстом, ни в шифре.
Пароль нельзя восстановить
Храним криптографический хэш с солью. Исходное значение не восстанавливается — только сброс.
Короткоживущий токен доступа
Токен обновления лежит в HttpOnly-cookie, недоступной JavaScript, и ротируется при каждом обновлении.
События обрабатываются один раз
У каждого события платёжного партнёра уникальный ключ. Повторная доставка не спишет деньги дважды.
Двойная запись в реестре
Проводка, не сходящаяся в ноль, не записывается. Расхождение баланса ловит база, а не глаз.
Журнал аудита
Действия администраторов и смены статуса карты пишутся отдельно: кто, что, когда, с какого адреса.