Черновик · версия 04.09.2026
Безопасность
Сообщайте о найденных уязвимостях ответственно: не извлекайте чужой контент, не нарушайте доступность и не публикуйте детали до устранения риска.
Техническая модель
PassToView использует Argon2id для паролей, серверное шифрование контента at rest, отдельные ключи публикаций, HttpOnly host-only cookies, CSRF-защиту, ограничение попыток и security headers. Это не сквозное шифрование и не защита от полного захвата production-сервера вместе с ключами.
Как сообщить
Адрес security@passtoview.ru запланирован, но ещё не подтверждён владельцем. Проверенный email будет опубликован здесь и в security.txt после ручной проверки.