ППЕРЕМЕНЫ← Все документы
Данные

Cookie

Обязательные технологии входа, безопасности и сохранения сессии.

Редакция: 24 августа 2026 годаЗадать вопрос

Политика использования cookie и аналогичных технологий

Редакция от 24 августа 2026 года

1. Что используется

Сайт https://peremeny.pro и личный портал https://hq.peremeny.pro используют cookie и аналогичные локальные идентификаторы, необходимые для входа, защиты аккаунта, сохранения сессии и работы выбранных настроек.

Cookie — небольшой фрагмент данных, который браузер хранит на устройстве и передает сайту при последующих запросах. Некоторые технические механизмы работают похожим образом, например local storage, OAuth state и push-подписка.

2. Текущие категории

Обязательные

  • сессионный идентификатор — связывает запросы с авторизованной сессией;
  • OAuth state/PKCE — защищает вход через Яндекс ID и VK ID от подмены запроса;
  • CSRF-защита — предотвращает выполнение действий от имени пользователя посторонним сайтом;
  • технические признаки безопасности и ограничения частоты запросов;
  • сохранение выбранных пользователем базовых настроек интерфейса, если без этого функция не работает корректно.

Эти технологии необходимы для запрошенной пользователем функции. Их отключение в браузере может сделать вход и личный кабинет неработоспособными.

Необязательные

По результатам текущего анализа отдельные рекламные и аналитические cookie в структуре сервиса не выявлены. До их фактического добавления они не должны загружаться.

Если Оператор подключит аналитику, рекламу, внешние пиксели или запись сессий, он заранее обновит эту Политику и покажет центр настроек. Необязательные технологии не должны активироваться до выбора пользователя; отказ должен быть таким же простым, как согласие.

3. Рекомендуемые сроки

  • OAuth state/PKCE: до завершения входа, обычно до 15 минут, максимум 24 часа для удаления ошибочного состояния;
  • сессионный cookie: до выхода, отзыва сессии или 30 дней бездействия;
  • CSRF-токен: не дольше связанной сессии;
  • предпочтения интерфейса: до 12 месяцев;
  • запись факта показа обязательного уведомления: до 12 месяцев.

Фактические имена, домены и сроки cookie следует выгружать из production-конфигурации при каждом релизе и поддерживать в таблице приложения к этой Политике.

4. Защита

Сессионные cookie должны иметь атрибуты HttpOnly, Secure и обоснованный SameSite; идентификатор сессии нельзя размещать в URL. Значение cookie не должно содержать пароль, OAuth-токен, содержимое задач или иные данные в открытом виде.

5. Управление

Пользователь может удалить или заблокировать cookie в настройках браузера, завершить все сессии в настройках аккаунта и отозвать доступ у OAuth-провайдера. Блокировка обязательных cookie может привести к выходу из аккаунта.

6. Web-push

Web-push выключен по умолчанию. Подписка создается только после самостоятельного включения пользователем и отдельного разрешения браузера. После включения Сервис хранит endpoint и открытые криптографические ключи подписки и направляет минимальный payload инфраструктуре, выбранной браузером или операционной системой. Пользователь может отключить web-push в настройках Сервиса либо отозвать разрешение браузера.

7. Контакты

Вопросы и запросы: peremeny.hq@yandex.ru.

Текст уведомления при текущем составе

«Перемены» использует обязательные cookie и аналогичные технологии для входа, безопасности и сохранения сессии. Без них личный кабинет не работает. Подробнее — в Политике cookie.

Кнопка: Понятно.