AEMSTORE
ГлавнаяКаталогПополнение SteamГарантииПоддержка
Вход
AEMSTORE

Ваш надежный проводник в мир цифровых развлечений.

Магазин

Каталог игрПополнение SteamГарантии

Информация

Пользовательское соглашениеПолитика конфиденциальностиПолитика безопасностиПолитика возвратаПубличная офертаКонтакты

Связь

aemstore.sup@gmail.comЕжедневно: 10:00 - 22:00
© 2026 Aemstore. Все права защищены.
Secure PaymentSSL Encrypted
Security Protocol v1.0

ПОЛИТИКА
БЕЗОПАСНОСТИ

Последнее обновление: 04.03.2026
Argon2id · AES-256 · TOTP 2FA

Argon2id

Хэширование паролей

TOTP 2FA

Двухфакторная защита

AES-256

Шифрование ключей

Rate Limit

Защита от брутфорса

Содержание

01. Защита аккаунтов

Каждый аккаунт Aemstore защищён многоуровневой системой безопасности. После 5 неудачных попыток входа аккаунт временно блокируется на 15 минут, предотвращая автоматизированные атаки подбора. Сессии привязаны к цифровому отпечатку устройства (IP-адрес + User-Agent), что затрудняет использование перехваченных токенов.

  • JWT-токены с версионированием — смена пароля мгновенно инвалидирует все активные сессии
  • Привязка сессии к fingerprint устройства (IP + UA hash)
  • Автоматическая блокировка после 5 неудачных попыток входа (15 мин)
  • Логирование всех попыток авторизации с IP-адресами

02. Хранение паролей

Пароли никогда не хранятся в открытом виде. Мы используем алгоритм Argon2id — победитель международного Password Hashing Competition (PHC). Argon2id устойчив к GPU-атакам и атакам на основе специализированного железа (ASIC/FPGA), что делает восстановление пароля из украденной базы данных практически невозможным.

Algorithm: Argon2id

Memory cost: 65536 KB · Iterations: 3 · Parallelism: 4

Status: PHC Winner — GPU / ASIC resistant

03. Двухфакторная аутентификация

Двухфакторная аутентификация (2FA) реализована по протоколу TOTP (RFC 6238). При включении генерируется уникальный секретный ключ, привязанный к вашему аккаунту. Код действителен 30 секунд и не может быть использован повторно. Мы настоятельно рекомендуем включить 2FA в настройках профиля.

  • Совместимо с Google Authenticator, Authy, Microsoft Authenticator
  • Секретный ключ хранится в зашифрованном виде
  • Brute-force защита: блокировка после 5 неверных кодов подряд
  • Отключение 2FA требует подтверждения текущего пароля

04. Защита платежей и данных

Платежные реквизиты обрабатываются исключительно через сертифицированных PCI DSS провайдеров и никогда не проходят через серверы Aemstore. Цифровые ключи и коды хранятся в базе данных в зашифрованном виде (AES-256) и расшифровываются только в момент доставки покупателю. Транзакции защищены идемпотентными ключами для предотвращения двойного списания.

05. Мониторинг угроз

Все входы в систему фиксируются в журнале безопасности. Вы можете просматривать историю авторизаций в разделе профиля. При обнаружении подозрительной активности система автоматически уведомляет вас и может принудительно завершить активные сессии.

  • Аудит всех входов: IP, устройство, время, геолокация
  • Rate limiting на все чувствительные эндпоинты
  • Автоматическое завершение сессий при смене пароля
  • Хранение журнала безопасности 90 дней

06. Ответственное раскрытие

Если вы обнаружили уязвимость в нашей системе — сообщите нам до публичного раскрытия. Мы обязуемся рассмотреть отчёт в течение 72 часов и устранить критические уязвимости в течение 14 дней. Мы не преследуем исследователей, действующих добросовестно.

security@aemstore.ru

07. Ваши обязанности

Безопасность аккаунта — совместная ответственность. Мы обеспечиваем техническую защиту на стороне платформы, однако рекомендуем соблюдать базовые правила:

  • Используйте уникальный пароль длиной не менее 12 символов
  • Включите двухфакторную аутентификацию в настройках профиля
  • Не передавайте данные аккаунта третьим лицам
  • Регулярно проверяйте историю входов на предмет подозрительной активности
  • При подозрении на компрометацию — немедленно смените пароль и завершите все сессии
Aemstore Security Division © 2026