Безопасность
По состоянию на: 5 сентября 2026
Через OFFMARKET24 проходят конфиденциальные документы: экспозе, ведомости арендной платы, сведения о ценах покупки и собственниках. На этой странице мы кратко излагаем, как защищаем эти данные и как вы можете сообщить нам о проблемах безопасности.
Как мы защищаем ваши данные
- Расположение данных: база данных, загруженные файлы, связанные почтовые ящики и все резервные копии находятся исключительно в центрах обработки данных в Германии (Hetzner Online GmbH, Фалькенштайн). Обработка этого содержания за пределами Германии не осуществляется.
- Шифрование: передача осуществляется исключительно по SSL/TLS. Резервные копии хранятся в зашифрованном виде.
- Ограничение доступа: доступ к документации по объектам имеют исключительно уполномоченные сотрудники, а также — строго по указаниям на основании договора об обработке по поручению — наш хостинг-провайдер.
- Поэтапное раскрытие: инвесторы сначала получают исключительно обезличенные краткие профили без адреса, данных собственника и идентифицирующих фотографий. Полная документация передаётся только после прямого разрешения продавца.
- Защита форм: все публичные формы защищены от автоматизированных злоупотреблений CSRF-токенами, проверкой временной метки, полями-ловушками, ограничением частоты запросов и Cloudflare Turnstile.
- Протоколирование: неудачные попытки входа и признаки попыток атаки протоколируются и анализируются. Подробности обработки изложены в нашей политике конфиденциальности.
Сообщение об уязвимостях
Мы приветствуем сообщения исследователей безопасности. Если вы обнаружили уязвимость в наших системах, сообщите о ней по адресу [email protected] с темой «Security».
Нам полезны:
- описание уязвимости и затронутого компонента или URL
- шаги, позволяющие воспроизвести проблему
- оценка возможных последствий
- ваши контактные данные для уточняющих вопросов
Наши обязательства
- Мы подтверждаем получение вашего сообщения в течение 48 часов в рабочие дни.
- Мы информируем вас о ходе работы и сообщаем, как только уязвимость будет устранена.
- В отношении лиц, соблюдающих приведённые ниже правила и ответственно сообщающих нам об уязвимости, мы не предпринимаем правовых шагов.
- По желанию после устранения мы указываем вас как обнаружившего уязвимость.
Правила проведения тестов безопасности
- Не обращайтесь к чужим данным, не изменяйте и не удаляйте данные и не выводите сервисы из строя. Прекратите тест, как только установите наличие уязвимости.
- Не проводите нагрузочные тесты, атаки типа «отказ в обслуживании» и автоматизированное массовое сканирование.
- Не применяйте социальную инженерию в отношении наших сотрудников и клиентов.
- Дайте нам разумное время на устранение, прежде чем публиковать подробности.
Для нас не актуально
Сообщения об отсутствии заголовков, рекомендуемых передовой практикой, без конкретной эксплуатируемости, о результатах простых сканирований без доказательства эксплуатируемости, а также о сервисах третьих лиц, которые мы не эксплуатируем, мы, как правило, обработать не можем.
Подозрение на мошенничество, а не уязвимость?
Если вы хотите сообщить о мошенническом предложении, поддельной личности или фишинговом письме, воспользуйтесь страницей Сообщить о мошенничестве или злоупотреблении.