Перейти к содержанию

Правовые вопросы

Вся юридическая документация, реквизиты оператора, ответственность, политика в отношении данных и архитектурные раскрытия — в одном месте.


Оператор сервиса

Реквизит Значение
Организационная форма Индивидуальный предприниматель (ИП)
Наименование ИП Сахно Роман Александрович
ИНН 614104707933
ОГРНИП 323237500434312
Сайт dix.su
Email (общий) admin@dix.su
Email (данные/PD) dixsu@itdid.ru
Email (жалобы) abuse@dix.su

Вид деятельности для эквайринга

MCC-код: 4816 — «Компьютерные сети и информационные технологии». Под этим кодом работают ngrok, Cloudflare Tunnel и аналогичные сервисы сетевой инфраструктуры. Код не требует лицензии оператора связи.

Юрисдикция и применимое право

Российская Федерация. Споры рассматриваются в судебном порядке по месту нахождения Оператора.

Нормативный акт Предмет регулирования
152-ФЗ Персональные данные (основной)
149-ФЗ Информация, информационные технологии и защита информации
436-ФЗ Защита детей от вредоносной информации
187-ФЗ Антипиратский закон
УК РФ ст. 242, 242.1, 242.2 CSAM
УК РФ ст. 280, 205.2 Экстремизм
УК РФ ст. 159 Мошенничество
УК РФ ст. 273 Вредоносное ПО

Надзорный орган в сфере персональных данных: Роскомнадзор (rkn.gov.ru).


Правовые документы

Документ RU EN
Пользовательское соглашение (ToS) dix.su/terms dix.su/en/terms
Политика конфиденциальности dix.su/privacy dix.su/en/privacy
Правила допустимого использования (AUP) dix.su/aup dix.su/en/aup
Удаление данных dix.su/data-deletion

Иерархия документов

Пользовательское соглашение — основной документ. Политика конфиденциальности и Правила допустимого использования являются его неотъемлемыми частями. При противоречии между документами приоритет остаётся за последней редакцией.


Позиция «технический посредник»

dix.su действует как технический посредник (аналог хостинг-провайдера или CDN). Оператор предоставляет сетевую инфраструктуру и не имеет доступа к содержимому ресурсов, публикуемых через туннель. Вся ответственность за контент лежит на пользователе (ToS §3.2).


Ответственность и возвраты

Лимиты ответственности по тарифам

Тариф Лимит ответственности Оператора
SIMPLE (бесплатный) 0 ₽ — доступ предоставляется безвозмездно
VIP ≤ сумма оплаченного расчётного периода (30 дней)
PRO ≤ сумма оплаченного расчётного периода (30 дней)
PERS ≤ сумма оплаченного расчётного периода (30 дней)
GLAVA ≤ сумма оплаченного расчётного периода (30 дней)

Политика возвратов

Ситуация Решение
Добровольный отказ в середине периода Возврат не производится. Тариф активен до конца оплаченного срока.
Блокировка за нарушение ToS / AUP Возврат не производится.
Технический сбой по вине Оператора > 24 ч подряд По запросу на admin@dix.su — пропорциональное продление тарифа.
Полное прекращение работы сервиса Возврат средств за неиспользованную часть периода — в течение 30 дней с момента уведомления.

Перепродажа

Перепродажа, субаренда и коммерческая передача доступа к инфраструктуре третьим лицам без письменного согласия Оператора запрещена (AUP §4.2). По B2B-интеграциям и white-label — пишите на admin@dix.su.


Персональные данные

Что собираем

Данные Обязательность Источник
Email Обязательно Форма / OAuth-провайдеры
Имя, аватар, bio По желанию Личный кабинет / OAuth
Номер телефона По желанию Личный кабинет
Ethereum-адрес кошелька По желанию MetaMask в личном кабинете
OAuth-идентификаторы При входе через соцсеть Google, GitHub, VK, Facebook, Яндекс, Telegram
IP-адрес, User-Agent Автоматически Серверные журналы
Данные туннеля (IP, время) Автоматически при использовании Прокси-сервис

Сроки хранения

Данные Срок
Данные аккаунта (email, профиль) До удаления или 3 года неактивности
IP-адреса и журналы туннеля 30 дней, затем автоудаление
Данные удалённого аккаунта 30-дневный буфер восстановления, затем уничтожение

Трансграничная передача данных

Пользовательские данные хранятся на серверах в Российской Федерации. При входе через иностранного OAuth-провайдера происходит трансграничная передача с согласия пользователя (152-ФЗ ст. 12):

Провайдер Передаваемые данные Страна
Google (Google LLC) Email, имя, аватар США
GitHub (Microsoft) Email, логин, аватар США
Facebook (Meta) Email, имя, аватар США
VK (VK Online Technologies) Имя, аватар, VK ID Россия
Яндекс ID Email, логин, аватар Россия
Telegram (Telegram Messenger) Имя, аватар, Telegram ID ОАЭ

GDPR / Международная аудитория

Для пользователей из EU/EEA: сервис соблюдает базовые требования GDPR — cookie-баннер на согласие, англоязычные версии всех правовых документов, право на получение, исправление и удаление данных. При существенных изменениях политики пользователи уведомляются по email.

Права субъектов персональных данных

  • Доступ — запрос на dixsu@itdid.ru
  • Исправление — через личный кабинет
  • Удаление — через dix.su/data-deletion или dixsu@itdid.ru
  • Отзыв согласияdixsu@itdid.ru (влечёт прекращение доступа к сервису)
  • Отвязка OAuth / кошелька — в разделе «Аккаунт» личного кабинета
  • Жалоба в Роскомнадзорrkn.gov.ru

Архитектура туннеля и безопасность данных

dix.su — централизованный reverse-proxy туннель (аналог ngrok, frp). Устройство пользователя само устанавливает исходящее WebSocket-соединение к серверу. Прямого P2P-соединения между посетителем и устройством не существует.

Посетитель → HTTPS → nginx (*.dix.su) → dixu_proxy → WebSocket → device_client → localhost:PORT

Два режима туннеля

Режим Адрес Где терминируется TLS Что видит Оператор
Публичный slug.dix.su На сервере dix.su (wildcard-сертификат) Технически — расшифрованный трафик (как у любого обратного прокси / CDN). Оператор не осуществляет мониторинг контента.
Приватный E2E e2e-<токен>.dix.su На устройстве пользователя (Let's Encrypt через DNS-01/ACME) Только зашифрованные байты — слепой relay. Приватный ключ никогда не покидает устройство.

Приватный E2E-туннель

При использовании режима private_mode Оператор технически не может прочитать содержимое трафика. Подробнее — в разделе Безопасность.


Оплата и тарифы

Платёжные методы

Метод Статус Примечание
Т-Банк (Тинькофф) — карты РФ ✅ Работает Российский эквайринг, все карты Visa/MC/Мир
Lemon Squeezy — международные карты 🔧 В разработке Код готов; активация заблокирована требованием IBAN/routing (Stripe Connect). Планируется через Payoneer.

Расчётный период — 30 дней. При возникновении вопросов по оплате обращайтесь на admin@dix.su в течение 14 дней с момента транзакции.


Правила использования — дайджест

Полная версия: dix.su/aup · dix.su/en/aup

Разрешённые сценарии

Умный дом, IP-камеры, личное облако (Nextcloud), медиасервер (Jellyfin, Plex), личный сайт, Git-репозиторий, мессенджеры, мониторинг, менеджер паролей, разработка и тестирование, базы данных и API — всё, что работает на вашем собственном оборудовании.

Абсолютные запреты

  • CSAM — немедленная блокировка + передача в МВД и NCMEC
  • Терроризм и экстремизм (по законодательству РФ)
  • Незаконный контент: наркотики, незаконное оружие, контрафакт, утечки персональных данных
  • Фишинг, вредоносное ПО, DDoS, C2-серверы
  • Спам и несанкционированные массовые рассылки

Сроки реагирования на жалобы

Тип нарушения Срок
CSAM, терроризм Немедленно, круглосуточно
Фишинг, вредоносное ПО До 24 часов
Мошенничество, скам До 48 часов
Прочие нарушения До 72 часов

Нарушение правил — основание для немедленной блокировки аккаунта без предварительного уведомления и без возврата средств.


Контакты

Тема Куда обращаться
Общие вопросы, оплата, технические проблемы admin@dix.su
Персональные данные, удаление, отзыв согласия dixsu@itdid.ru
Жалобы на нарушения (abuse), вредоносный контент abuse@dix.su
B2B, white-label, партнёрство admin@dix.su

Часто задаваемые вопросы

Несёт ли dix.su ответственность за содержимое туннелей?

Нет. dix.su — технический посредник: предоставляет сетевую инфраструктуру, но не имеет доступа к содержимому ресурсов, публикуемых через туннель. Вся ответственность за контент лежит на пользователе (ToS §3.2). Позиция аналогична хостинг-провайдеру или CDN.

Можно ли перепродавать доступ к туннелю?

Нет. Перепродажа, субаренда и коммерческая передача доступа без письменного согласия Оператора запрещена (AUP §4.2). Для B2B-интеграций — admin@dix.su.

Соответствует ли сервис GDPR?

Для пользователей из EU/EEA реализованы базовые требования: cookie-баннер, англоязычные версии всех документов, право на доступ и удаление данных, уведомление об изменениях политики. Основной регулятор — 152-ФЗ (РФ). Надзорный орган: Роскомнадзор (rkn.gov.ru).

Как удалить свои данные?

Через dix.su/data-deletion или по запросу на dixsu@itdid.ru. После удаления аккаунта данные хранятся 30 дней (буфер восстановления), затем уничтожаются.

Какой суд рассматривает споры?

Суд по месту нахождения Оператора (РФ). Применимое право — законодательство Российской Федерации.

Где найти актуальные версии всех правовых документов?

На страницах dix.su/terms, dix.su/privacy, dix.su/aup и dix.su/data-deletion. Английские версии — с префиксом /en/.