Политика конфиденциальности

Последнее обновление: 1 сентября 2026 г.

Этот сайт ведёт команда Magery Forge. Политика объясняет, что происходит с вашими данными, когда вы сюда заходите. Коротко: у сайта теперь есть учётные записи и сервер, который принимает данные для входа, а ещё сайт может использовать Яндекс Метрику — она записывает cookie и фиксирует, как используются страницы, — но только если вы согласитесь: теперь баннер спрашивает заранее, и до вашего ответа от Метрики не загружается ничего; на страницах регистрации и входа дополнительно работает проверка на человека от Cloudflare, которая видит ваш IP-адрес и ваш браузер. Это, ваш ответ баннеру, ваша учётная запись и её сессии входа, журналы сервера и журнал доставки писем — то, что разбирают разделы ниже.

Что мы собираем

Данные об использовании — через Яндекс Метрику, но только если вы приняли cookie, когда баннер спросил: какие страницы вы открываете, откуда пришли, ваше устройство и браузер, примерное местоположение по IP-адресу и запись того, как вы перемещались по странице: клики, прокрутка, движения мыши. Если вы откажетесь или уйдёте, не ответив, ничего из этого не собирается — Метрика попросту не загружается.

Ваш ответ этому баннеру — независимо от того, заводите вы учётную запись или нет. Когда вы нажимаете любую из двух кнопок, наш сервер сохраняет строку: случайный идентификатор из cookie magery_forge_consent, описанного ниже, в разделе «Cookie-файлы», и сам ответ — время, когда вы в последний раз приняли cookie, и время, когда в последний раз отказались; хранятся оба, поэтому если ответить и так и так, в строке останутся обе отметки, а действует более поздняя. IP-адреса в этой строке нет — это осознанное решение, а не недосмотр, — как нет ни имени, ни адреса почты, ни сведений о том, какие страницы вы смотрели. Эта строка позволяет нам показать, что выбор был сделан и когда именно, а не просто заявить об этом. Запрос, который её доставляет, — обычный запрос к нашему серверу, поэтому он оставляет строку и в журналах сервера, описанных ниже, а они IP-адреса записывают. Если позже вы заведёте учётную запись или войдёте в неё, пока этот cookie ещё в браузере, строка привязывается к вашей учётной записи и сохраняется как свидетельство того, когда выбор был сделан впервые.

Учётные записи теперь есть на нашем сервере, и что в них хранится, описано ниже, в разделе «Ваша учётная запись», — и теперь на сайте есть страница, которая предлагает её завести, а формы подписки по-прежнему нет. В разделе «Связаться с нами» есть поле темы и поле сообщения, но формы там нет и отправлять нечего: кнопка отправки открывает вашу собственную почтовую программу с введённым вами текстом, и к нам ничего не попадает, пока вы сами не решите отправить это письмо. Эти два поля также помечены как исключённые из записи сессии — чтобы то, что вы в них вводите, не ушло к нашему сервису аналитики вместе с остальным визитом. Элементы «Начать бесплатно», «Регистрация» и «Попробовать» были заглушками, пока этой страницы не было; теперь все три ведут на неё.

Что хранит ваш браузер

Яндекс Метрика записывает cookie и записи в хранилище браузера — но только после того, как вы приняли cookie: пока вы не ответили, и после отказа, она не загружается и не пишет ничего. То, что она всё же пишет, опознаёт ваш браузер между визитами, чтобы вернувшегося человека не посчитали новым.

Два cookie принадлежат самому сайту. Первый — magery_forge_consent: он хранит ваш ответ баннеру о cookie, записывается в тот момент, когда вы отвечаете, — каким бы ни был ответ — и живёт двенадцать месяцев. Раздел «Cookie-файлы» ниже объясняет, что внутри него и почему отказ от cookie всё равно записывает именно этот. Второй появляется, только если вы войдёте в учётную запись: это идентификатор сессии, описанный ниже, в разделе «Ваша учётная запись». Кроме этих двух cookie собственный код сайта не пишет ничего и не использует собственного хранилища браузера.

На страницах регистрации и входа появляется ещё одна запись, и она не наша: проверка Cloudflare, описанная ниже в разделе «Cookie-файлы», оставляет одну запись в хранилище браузера — под доменом самой Cloudflare, а не под этим. Очистка данных сайта в браузере удаляет всё это — правда, последняя запись удаляется вместе с данными Cloudflare, а не этого сайта, а вместе с нашими уходит и ваш ответ, так что баннер спросит снова.

Cookie-файлы

Три вида мы можем описать, и есть четвёртый, который не наш. Первый — у Яндекс Метрики, и теперь это единственная часть сайта, которая ждёт вашего разрешения. При первом заходе баннер спрашивает: «Принять все cookie» или «Отклонить все cookie» — две кнопки одного размера и одного веса, ни одна не выбрана за вас заранее. Пока вы не нажмёте одну из них, Метрика не загружается вовсе: никакой скрипт не запрашивается, ни один запрос не уходит из вашего браузера к Яндексу, и ни одного её cookie не существует. Если вы примете, она загрузится и запишет их: они не используются для рекламы и не продаются, но опознают ваш браузер между визитами. Если откажетесь, она так и останется незагруженной — и на этой странице, и на всех следующих. Если вы не ответите вовсе, тоже ничего не загрузится: молчание здесь считается отказом.

Второй — наш, и именно он помнит ваш ответ: magery_forge_consent. Он записывается при любой из двух кнопок — в том числе при отказе, — и противоречием это кажется ровно до вопроса о том, как иначе отказ пережил бы ваш следующий клик: если ничего не записано, каждая новая страница не найдёт никакого ответа и вынуждена будет спросить снова, а забытый отказ — это не отказ. То есть этот cookie и есть то, чем исполняется ваше «нет». В нём случайный идентификатор и слово, соответствующее вашему ответу, — и больше ничего: ни имени, ни адреса, ничего о том, какие страницы вы открываете. Он принадлежит домену этого сайта, никуда больше не отправляется и живёт двенадцать месяцев, после чего баннер спросит заново. Поскольку его единственная задача — исполнять сделанный вами выбор, разрешения на него мы не спрашиваем: он и есть механизм самого разрешения. Удалите его — и вас снова спросят.

Ответ можно изменить в любой момент, и изменение действует сразу, а не со следующей загрузки страницы. Сам выбор — в конце этой страницы, под заголовком «Изменить выбор», а подвал каждой страницы ведёт прямо к нему: /ru/privacy/#cookie-choice. При переключении на отказ мы вызываем собственную процедуру выключения Метрики — Яндекс документирует её именно для того кода счётчика, который стоит на этом сайте, и в опубликованном исходном коде она отписывает части счётчика, убирает его из внутреннего реестра и удаляет оставленный им объект на странице, — так что с этого момента счётчик не делает новых запросов к Яндексу, и эта страница больше его не загружает. Два ограничения, о которых мы предпочитаем сказать прямо. Что уже отправлено — отправлено, и запрос, который уже в пути, назад не отзывается. А запись сессии — отдельная часть Метрики, исходный код которой Яндекс не публикует, поэтому мы не можем сами убедиться, что её таймеры и обработчики останавливаются в тот же миг, когда эта процедура срабатывает; проверить это мы тоже не смогли — наши тесты блокируют Яндекс целиком. Перезагрузка страницы или переход на любую другую снимает вопрос в любом случае: после отказа код Метрики больше не загружается.

Третий — тот, что держит вас в учётной записи: он записывается, когда вы входите, хранит идентификатор сессии, описанный ниже, в разделе «Ваша учётная запись», и удаляется, когда вы выходите. Это не аналитика, не реклама, и мы им ни с кем не делимся — он нужен, чтобы следующая открытая страница знала, что это по-прежнему вы. Вот эти два — он и cookie согласия выше — сайту действительно необходимы: заблокируйте сессионный, и вход не сможет вас запомнить; заблокируйте cookie согласия, и сайт не сможет помнить, что вы сказали «нет».

Четвёртый — проверка на человека от Cloudflare, описанная ниже, в разделе «Третьи стороны», и теперь мы можем назвать число, которого раньше не называли: ноль. 31 августа 2026 года мы посмотрели, как страница регистрации проводит эту проверку до успешного прохождения, в браузере с открытыми панелями сети и хранилища, — и она не записала ни одного cookie: ни на этом домене, ни на домене Cloudflare. Кое-что она всё же оставляет, но это запись в хранилище браузера, а не cookie, и лежит она под доменом самой Cloudflare, а не под нашим, так что очистка cookie этого сайта до неё не достаёт. Блокировка сторонних cookie тоже не мешает проверке работать: мы попробовали и так — она всё равно прошла. Это одна запись за один день, а Cloudflare может изменить поведение своей проверки, не сообщая нам, так что постоянный ответ по-прежнему в политике Cloudflare, а наш — снимок момента. Не изменилось одно — где всё это происходит: проверка работает на страницах регистрации и входа и ни на какой другой странице этого сайта.

Третьи стороны

Две компании могут что-то подгружать в эти страницы, доходят они до разных страниц, и одна из двух не загружает ничего, пока вы не разрешите. Ещё две получают кое-что от этого сервера, хотя ни одна страница здесь ничего от них не загружает: сервис, который доставляет наши письма и получает ваш адрес почты, — он описан ниже, в разделе «Письма, которые мы отправляем», — и сервис, который переводит аудит на другой язык; о нём — в конце этого раздела. Первая из тех двух, что загружаются, — Яндекс Метрика, и она загружается, только если вы приняли cookie. После этого она работает на каждой странице, загружая скрипт с mc.yandex.ru, и получает ваш IP-адрес, страницы, которые вы посещаете, сайт, откуда вы пришли, ваше устройство и браузер, а также запись ваших действий на странице. После загрузки этот скрипт обращается ещё и к mc.yandex.com — это тоже Яндекс. Пока вы не приняли — и после отказа — ничего этого не происходит: ни скрипта, ни запроса к любому из этих адресов, и о вас к Яндексу не уходит ничего. То, что она всё же получает, Яндекс обрабатывает на своей инфраструктуре и по своей политике конфиденциальности. Яндекс — российская компания, поэтому эти данные обрабатываются за пределами ЕС. Поля темы и сообщения в разделе «Связаться с нами» помечены как исключённые из этой записи.

Вторая — Cloudflare Turnstile, проверка на человека в форме регистрации и в форме входа. Ответа баннеру о cookie она, в отличие от Метрики, не ждёт: именно она отделяет человека от скрипта в этих двух формах, поэтому работает в них при любом вашем выборе. И она по-прежнему есть не на каждой странице: только эти две обращаются к challenges.cloudflare.com, а все остальные страницы здесь — включая эту — не загружают от Cloudflare ничего. На этих двух браузер запрашивает с того же адреса скрипт, а затем фрейм, и проверку выполняет именно фрейм; пока она идёт, фрейм делает и собственный запрос к brunhild.challenges.cloudflare.com — это тоже Cloudflare. Как минимум Cloudflare получает то, что несут в себе эти запросы: ваш IP-адрес, ваш браузер и устройство и адрес этого сайта — именно сайта, а не то, на какой его странице вы находитесь. Кроме того, проверка существует, чтобы отличить человека от скрипта, поэтому она исследует ваш браузер и отправляет найденное обратно на challenges.cloudflare.com — 31 августа 2026 года мы видели две таких отправки, маленькую и примерно на восемьдесят килобайт, — но содержимое нечитаемо: мы видим, что этот обмен происходит и какого он размера, но не видим, что внутри него, и не станем публиковать список, который не можем проверить. Точно мы можем говорить о своей стороне: то, что вы вводите, к ней не попадает: проверка завершается до того, как вы что-либо отправите, а ваш адрес почты и имя пользователя уходят на наш собственный сервер и дальше никуда — кроме самого адреса: он уходит нашему почтовому сервису, чтобы тот доставил вам код, как описано ниже, в разделе «Письма, которые мы отправляем». Когда вы отправляете форму, наш сервер спрашивает у Cloudflare, пройдена ли проверка, и посылает ей выданный проверкой токен и ничего о вас. Cloudflare — американская компания, так что это тоже обрабатывается за пределами ЕС.

Последняя из четырёх — DeepL, переводчик, и то, что она получает, не о вас. Как и к почтовому сервису, к ней обращается этот сервер, а не ваш браузер: ни одна страница здесь ничего от DeepL не загружает, и ничего о том, как вы ходите по сайту, ей не уходит. Аудит пишется один раз, на одном языке. Когда его читают на другом, его текст уходит в DeepL на перевод — рекомендации, собственное описание аудита и фраза, которую каждая проверка пишет о том, что нашла. Прежде чем что-либо из этого покинет этот сервер, каждый домен, каждый IP-адрес и каждый адрес почты в тексте заменяется на заполнитель; DeepL получает указание не трогать эти заполнители, а настоящие значения мы подставляем обратно здесь, у себя, когда переведённый текст возвращается. То есть DeepL получает фразу о найденной слабости, из которой убраны имена, — это меньше, чем анонимность, и об этом лучше сказать прямо, чем называть это обезличиванием: фраза по-прежнему описывает слабое место, она просто больше не говорит, чьё оно. Доказательства, которые проверка сохраняет рядом со своим выводом, — прочитанные значения заголовков, найденные пути, коды ответа в том виде, в каком их собрали, — не отправляются никогда: этот блок не переводится ничем. А вот фраза вывода — другое дело: она написана, чтобы её читали, и может процитировать любое из этого: значение заголовка, путь или код ответа может уйти в DeepL внутри фразы, уже без имён. Ни домен, на котором прошёл аудит, ни учётную запись, которой он принадлежит, не несёт ни фраза, ни что-либо ещё. Единственное, что в запросе исходит от вас, — язык, на котором вы читаете. Переводы хранятся в кэше на этом сервере, чтобы одна и та же фраза не отправлялась дважды, и в этом кэше лежит вариант с заполнителями, а не ваши значения. DeepL — немецкая компания, и она заявляет, что обрабатывает это на инфраструктуре в Европейской экономической зоне и по своей политике конфиденциальности, — так что, если верить этому заявлению, и в отличие от двух предыдущих, это не обрабатывается за её пределами.

Рекламных сетей и встроенных плееров нет. В разделе с демонстрациями стоят карточки-заглушки, а не встроенное видео. Метрика и проверка Cloudflare по-прежнему единственные, от кого хоть одна страница здесь что-то загружает: проверка — только на двух страницах, Метрика — только если вы приняли cookie; шрифты, логотип и стили отдаются с этого же домена. Ссылки на сторонние сайты при этом есть — на наши профили в YouTube, Telegram и Threads, на репозиторий API для агентов на GitHub, а также — из подвала каждой страницы — на каталоги, где опубликован наш MCP-сервер. Это обычные ссылки: они ничего не передают, пока вы сами по ним не перейдёте, а после перехода действует политика того сайта. Ссылка на почту и кнопка отправки в разделе «Связаться с нами» работают так же — кнопка открывает вашу собственную почтовую программу, и никуда ничего не уходит, пока вы сами не отправите письмо.

Журналы сервера

Веб-сервер, который отдаёт эти страницы (nginx), ведёт стандартные журналы доступа. В каждой записи сохраняются IP-адрес, с которого пришёл запрос, строка user agent браузера, запрошенный путь и время. Эти журналы нужны, чтобы сайт работал и оставался защищённым — для диагностики ошибок и выявления злоупотреблений, — и не используются для составления вашего профиля и не передаются для маркетинга.

Сервер приложения, который стоит за этими страницами, ведёт собственный журнал, и всё, что он печатает, попадает в один файл. В основном это журнал запросов, похожий на журнал nginx выше: для каждого обработанного запроса — адрес, с которого он пришёл, и запрошенный путь. Рядом с этим есть строка, которая касается вашей учётной записи, а не запроса: пока вы вошли в учётную запись, каждая открытая вами страница спрашивает у этого сервера, кто вы, и каждая такая проверка записывает время и внутренний номер вашей учётной записи — и ничего больше о вас.

Письма, которые мы отправляем

Когда сайт отправляет вам письмо, мы сохраняем в журнале строку об этой отправке: адрес, на который письмо ушло, адрес, с которого оно ушло, тему, время, какое это было письмо, принял ли его провайдер, присвоенный провайдером идентификатор и, если отправить не удалось, причину. Мы храним это, чтобы отвечать на вопрос «вы говорите, что отправили, — где оно?»: это журнал доставки, а не почтовый ящик. Текст письма не сохраняется никогда: в таблице для него намеренно нет колонки, потому что первые символы письма с кодом входа — это и есть код.

Доставку выполняет Brevo: чтобы доставить письмо, сервис получает адрес получателя и само письмо. Мы отправляем письма в ответ на действие на этом сайте: создание учётной записи, запрос кода входа или завершение аудита — того, который вы запустили сами, либо одной из еженедельных проверок, которые вы включили. Письмо об аудите содержит домен, на котором он прошёл, его оценку и ссылку, которая его открывает, — но никогда сами находки. Но запрос не всегда ваш: любой, кто укажет ваш адрес при регистрации, вызовет отправку письма на него, как объясняется ниже, в разделе «Ваша учётная запись». То есть строка здесь означает, что письмо на ваш адрес кто-то запросил, а не обязательно что это были вы. Раньше этот раздел заканчивался тем, что он существует ради одной лишь возможности: сервер умел отправлять почту до того, как хоть одна страница здесь стала спрашивать ваш адрес. Теперь такие страницы есть — адрес спрашивают и форма регистрации, и форма входа.

Ваша учётная запись

Если вы заведёте учётную запись, мы сохраним адрес почты, с которым вы зарегистрировались, выбранное вами имя пользователя, дату её создания, время, когда вы приняли эти условия и эту политику, то, на каком вы тарифе, добавленные вами домены и адрес, которым вы подтвердили каждый из них по email, и — если вы ответили баннеру о cookie — сам ответ: время, когда вы в последний раз приняли cookie, и время, когда в последний раз отказались; действует более позднее из двух. Пароля, который надо было бы хранить, нет: при входе мы отправляем на ваш адрес одноразовый код, а сам код хранится только как нечитаемый отпечаток — никогда как те цифры, которые мы вам прислали.

Ответ, данный до того, как у вас появилась учётная запись, переходит вместе с вами: при регистрации или при входе анонимная строка, описанная выше в разделе «Что мы собираем», привязывается к вашей учётной записи, а её ответ копируется в саму запись — но только если у записи ещё нет собственного ответа: собственный ответ новее, и мы его не перезаписываем. Анонимная строка сохраняется в любом случае: это свидетельство того, когда выбор был сделан впервые, ещё до появления учётной записи.

Мы также храним запись о каждой сессии входа: когда она началась, когда истекает и активна ли ещё, — чтобы выход из аккаунта мог её завершить и чтобы мы могли сказать вам, какие сессии активны под вашим именем. Идентификатор сессии в вашем браузере хранится так же, как коды: у нас его отпечаток, а не само значение.

Запросы на регистрацию и на вход приходят на наш сервер через его API, и теперь на сайте есть страницы, которые их отправляют: форма регистрации по адресу /ru/signup/ и форма входа по адресу /ru/login/. Обе просят ваш адрес почты, а в форме регистрации нужно выбрать ещё и имя пользователя. Одно неочевидное следствие: когда кто-то запрашивает код входа, мы записываем сам факт запроса для этого адреса — независимо от того, есть ли у него учётная запись. Так сделано намеренно: именно это не даёт этим формам подсказать постороннему, какие адреса зарегистрированы. Значит, посторонний может добиться того, что ваш адрес и время ввода окажутся у нас, хотя вы никогда не регистрировались. Важно, какой это был запрос: запрос на вход вам ничего не отправляет, а запрос на регистрацию всегда шлёт на этот адрес письмо — одноразовый код или уведомление, что учётная запись уже есть, — и тогда появляется строка и в журнале доставки выше. Такие записи не удаляются после истечения кода, а код рядом с ними — отпечаток, а не рабочее значение.

Мы также ведём отдельную запись активности учётной записи: строка появляется, когда вы регистрируетесь, когда входите или выходите, а также когда добавляете, удаляете или подтверждаете домен либо включаете или отключаете его. Эта запись содержит идентификаторы учётной записи и домена, а не ваш адрес электронной почты, и хранится бессрочно.

Кто в Magery может видеть ваши данные

Администраторы Magery могут видеть записи, из которых состоит ваша учётная запись, через внутреннюю административную панель: имя пользователя, адрес электронной почты, активна ли запись или приостановлена, есть ли у неё права администратора, дату регистрации, тариф, на котором вы находитесь, язык, на котором вы пользуетесь сайтом, добавленные вами домены и дату добавления каждого, время, когда вы приняли наши условия и эту политику, и дату вашего ответа баннеру о cookie — день, когда вы в последний раз приняли cookie, или день, когда в последний раз отказались. Они могут приостановить учётную запись, и она немедленно теряет доступ: приостановленная запись не может войти в систему, а любой её запрос отклоняется, пока запись не будет восстановлена.

Администраторы также видят собственную запись активности учётной записи, в той же панели: строка появляется при регистрации, при каждом входе и выходе, и при добавлении, удалении или подтверждении домена либо при включении или отключении его. Эта запись содержит идентификаторы учётной записи и домена, а не ваш адрес электронной почты, и хранится бессрочно.

Мы храним запись о том, когда администратор входит в систему, и о каждом изменении учётной записи, сделанном через эту панель. Эта запись содержит идентификаторы учётных записей, а не ваш адрес электронной почты.

Контакты

Вопросы об этой политике или о чём угодно на сайте — пишите на [email protected]. Если у вас есть учётная запись, мы храним то, что описано в разделе «Ваша учётная запись», плюс то, что о вас записали журнал доставки и журналы сервера выше; если её нет, никакой анкеты о вас у нас тоже нет — но ваш адрес всё равно может быть в записях о попытках входа и регистрации, описанных выше; журналы сервера тоже могут вас упоминать; есть и запись вашего ответа баннеру о cookie — правда, она хранится под случайным идентификатором, а не под вашим именем или адресом; и, если вы приняли cookie, вас может упоминать запись о визитах в аналитике. Если хотите узнать, что в любом из них есть о вас, или хотите это удалить, напишите — мы расскажем, что нашли и что с этим можно сделать.

Изменения в этой политике

Когда меняется сайт, меняется и эта страница. Каждая новая версия публикуется здесь с новой датой вверху, и действует та версия, которую вы читаете. Она была переписана, когда появилась аналитика, переписана снова, когда появились учётные записи, переписана ещё раз, когда заработали страницы регистрации и входа, переписана снова, когда появился баннер о cookie и аналитика перестала загружаться до ответа на него, и будет переписана снова до того, как заработает сканирование.