Аккаунт — это адрес электронной почты, пароль и баланс; больше ничего не собирается. Раз мы никогда не просим номер телефона или документ, удостоверяющий личность, то способ защиты ваших учётных данных важен здесь больше, чем в большинстве сервисов. На этой странице объясняются правила, API-ключи, сессии, как связаться с поддержкой и как закрыть аккаунт.
Требования к паролю
Пароль должен содержать не менее 10 символов. Используйте парольную фразу или менеджер паролей; требований к сложности, кроме длины, нет. Сменить пароль можно в любой момент в разделе Аккаунт → Пароль, введя текущий.
Номера вашего телефона у нас нет, поэтому автоматического сброса не существует. Если вы потеряли пароль, откройте тикет с адреса, указанного в аккаунте, и приложите подтверждение совершённого вами платежа — идентификатор транзакции пополнения и кошелёк, с которого оно было выполнено. Поддержка сверяет подтверждение с записью о платеже, прежде чем отправить на e-mail аккаунта одноразовую ссылку для сброса.
Обеспечьте безопасность самого почтового ящика: это единственный канал, который мы используем для напоминаний о продлении, уведомлений о DDoS и ответов поддержки.
API-ключи
API-ключи позволяют скриптам, инструментам вроде Terraform или CI-пайплайну заказывать серверы и просматривать пополнения без вашего пароля. Создавайте их в разделе Аккаунт → API-ключи:
- Дайте каждому ключу метку, по которой понятно, где он хранится (CI-раннер, ноутбук), чтобы позже отозвать именно нужный.
- Полный ключ с префиксом
cs_показывается один раз, сразу после создания. Скопируйте его в своё хранилище секретов; позже панель управления показывает только префикс. - У ключей те же права, что и у вашего аккаунта. Отзывайте ключ сразу, как только заподозрите утечку; отзыв действует мгновенно.
- Одновременно может существовать до 10 ключей. Вызовы ограничены 120 запросами в минуту на каждый ключ.
Ключи хранятся в виде хешей. Если вы потеряли ключ, отзовите его и создайте новый — показать его повторно нельзя. Порядок использования описан в справочнике по API.
Сессии
При входе создаётся сессионный файл cookie, который действует, пока вы не выйдете из аккаунта или не закроете браузер. Постоянной опции «запомнить меня» нет: на общих или публичных компьютерах выходите из аккаунта в разделе Аккаунт → Сессия. Смена пароля не завершает остальные сессии автоматически; выходите из аккаунта на любом устройстве, которое вы больше не контролируете.
Панель управления показывает время вашего последнего входа. Если оно не совпадает с вашей собственной активностью, немедленно смените пароль и отзовите все API-ключи.
Защита входа
Формы регистрации и входа защищены проверкой Cloudflare Turnstile, а также ограничениями частоты запросов по адресу и по аккаунту. После нескольких неудачных попыток подряд дальнейшие входы отклоняются на несколько минут; подождите и повторите попытку позже, а не пробуйте снова сразу. Turnstile — единственный сторонний скрипт, который загружается на сайте, и он работает только на страницах аутентификации.
Уведомления
Все уведомления приходят на e-mail аккаунта: напоминания о продлении за 7 и за 2 дня до каждого продления, предупреждения о нехватке средств на балансе, начало и окончание отражения DDoS-атаки, замена оборудования на выделенных серверах, плановое обслуживание не менее чем за 72 часа и ответы на ваши тикеты. Отключить их по отдельности нельзя, потому что каждое из них связано с деньгами или доступностью. Чтобы сменить адрес, откройте тикет с текущего адреса.
Связь с поддержкой
Откройте тикет на /support, предварительно войдя в аккаунт: тогда он будет привязан к вашему аккаунту и вашим серверам. Укажите имя хоста сервера или идентификатор пополнения, что вы ожидали и что произошло, а также дословный текст любых ошибок. На тикеты отвечают инженеры, которые могут работать с инфраструктурой напрямую, а не скрипт первой линии. По вопросам, которые нельзя решить через аккаунт (например, потеря пароля), пишите на [email protected] с адреса аккаунта. Жалобы (abuse) на наше адресное пространство направляйте на /abuse или на [email protected].
Прежде чем открывать тикет, проверьте страницу статуса: об инцидентах и обслуживании, затрагивающих всю площадку, сообщается там в первую очередь.
Удаление аккаунта
Откройте тикет с просьбой об удалении. Работающие серверы отменяются и продолжают работать до конца оплаченного месяца; остаток баланса возвращается в соответствии с политикой возврата средств, если на него распространяется право на возврат, а аккаунт вместе с адресом электронной почты, сессиями, API-ключами и тикетами удаляется в течение 30 дней. Записи о пополнениях и балансе хранятся только столько, сколько требуют правила бухгалтерского учёта, как описано в политике конфиденциальности.
Чего-то не хватает или на странице есть ошибка? Сообщите нам: Открыть тикет.