Правовой документ
Политика конфиденциальности
VeilMute VPN — VPN-клиент и серверная платформа Власова Даниила Олеговича. Политика описывает обработку данных официальными клиентами и серверной платформой.
1. Какие данные обрабатываются
VPN-соединение
Для выполнения основной функции клиент направляет IP-пакеты устройства по зашифрованному туннелю до выбранного сервера. Точка выхода технически получает публичный IP-адрес подключения и адреса и порты назначений, необходимые для маршрутизации ответов. Содержимое туннеля не используется для рекламы, профилирования или продажи данных.
Вход через Google и профиль
Android-клиент получает от Google ID token через системный Credential Manager и передаёт его VeilMute вместе с одноразовым nonce. Сервер проверяет подпись, срок действия, получателя, nonce и подтверждение электронной почты. Хранятся необратимый хеш Google-идентификатора sub, электронная почта для отображения и поиска, выбранный псевдоним, состояние подписки и время последней активности. Пароль Google VeilMute не получает и не хранит.
Устройства
Для каждого устройства хранятся случайный идентификатор установки, отображаемое название модели, версия клиента и технический статус. Идентификатор создаётся приложением и защищается Android Keystore. IMEI, серийный номер, рекламный идентификатор, контакты, камера и микрофон не используются. В одном аккаунте допускается до двух устройств; пользователь может отозвать другое устройство из приложения.
Трафик Free
На тарифе Free учитывается сумма входящих и исходящих байтов VPN-трафика отдельно для каждого устройства. Лимит — 10 ГиБ на календарный месяц UTC. Используется сокращённый криптографический идентификатор VPN-ключа; сырой ключ, посещённые адреса, DNS-имена и содержимое трафика в статистику не записываются.
Поддержка
Тексты обращений и ответы оператора хранятся для работы встроенной технической поддержки. Диагностический архив передаётся только по явному действию пользователя и может быть предварительно просмотрен или удалён.
2. Что VeilMute не собирает
Клиенты не содержат рекламных SDK и автоматически не отправляют аналитику, журналы просмотра, поисковые запросы, содержимое сообщений, контакты, фото, видео, аудиозаписи или точную геолокацию.
3. Локальные настройки и журналы
- Windows хранит локальные технические журналы не более семи дней; размер одного дневного файла ограничен 4 МиБ.
- В Android release-сборке отладочные сообщения удаляются при минификации.
- Linux использует системный журнал; срок хранения задаёт владелец устройства.
- Сервер хранит технические события, ошибки транспорта и агрегаты сессий с ограничением частоты.
4. Передача, хранение и удаление
Данные передаются Google только в рамках выбранного системного входа, а также панели VeilMute, выбранной VPN-точке выхода и сетевым узлам, к которым обращается пользователь. VeilMute не продаёт данные рекламным или аналитическим компаниям. Локальные данные можно удалить очисткой данных или удалением приложения. Удаление устройства отзывает его серверный ключ. Запрос на удаление аккаунта и связанных обращений можно направить через встроенную поддержку.
5. Безопасность
Трафик между клиентом и VPN-сервером шифруется. Сервер аутентифицируется закреплённым X25519-ключом, клиент — индивидуальным 256-битным ключом доступа. Ни одна техническая мера не исключает все риски.
6. Изменения и связь
Существенные изменения публикуются на этой странице с новой датой вступления в силу. По вопросам конфиденциальности используйте встроенную техническую поддержку. Сообщения об уязвимостях направляйте через GitHub Security; секреты и дампы трафика нельзя публиковать в открытых issues.