Как tet.energy обрабатывает данные
На этой странице описаны пути обработки данных, реализованные в tet.energy по состоянию на 29 июля 2026 года. Адреса кошельков и действия в блокчейне публичны по своей природе; другие записи нужны продукту для аутентификации, заявок, учёта, безопасности и работы сервиса.
Подключение кошелька и вход по TIP-191
При подключении кошелька продукт получает его публичный TRON-адрес. Для входа сервер выдаёт одноразовый nonce с ограниченным сроком действия и просит кошелёк подписать каноническое TIP-191-сообщение для tet.energy. Подпись доказывает контроль над адресом; продукт создаёт внутреннюю запись пользователя и связывает её с проверенным адресом. Аутентифицированная сессия использует подписанную истекающую host-only cookie с флагом HttpOnly и отдельный CSRF-токен. tet.energy не нужен закрытый ключ кошелька или seed-фраза; никогда не отправляйте их нам или тем, кто представляется поддержкой.
Заявки, бухгалтерские записи и события аудита
Когда вы размещаете или исполняете заявку, продукт записывает её условия, адрес получателя, время, статус и связанные идентификаторы пользователя, продавца, исполнения, делегирования и транзакции. Записи двойной бухгалтерии содержат суммы, категории, ссылки и связи с заявками, исполнениями или хешами транзакций в блокчейне. События в дописываемом журнале аудита фиксируют действия безопасности и движения средств, участников, время и контекст с удалёнными секретами. Эти записи поддерживают согласованность заявок, балансов, сверки и расследования инцидентов.
Запросы, IP-адреса и операционные логи
Запросы могут создавать идентификаторы запроса, сведения о маршруте, ошибке и статусе, а также операционные логи с внутренними идентификаторами пользователя или заявки либо публичными адресами кошельков. IP-адрес используется для лимитов публичных запросов, попыток входа и неудачной аутентификации, включая временную блокировку; события безопасности также могут записывать IP-адрес в лог. Эти данные нужны для обработки запросов, ограничения злоупотреблений, поиска сбоев и поддержки пользователей. Не помещайте секреты в обращения: журнал аудита удаляет распространённые секретные поля, но обычные операционные логи не предназначены для секретов.
Хранилище браузера и cookie
В рамках текущей сессии браузера sessionStorage может хранить CSRF-токен и сведения о кошельке: публичный адрес, выбранного провайдера, внутренний идентификатор пользователя, показанный баланс TRX и признак того, удалось ли получить баланс. Для синхронизации входа и выхода между вкладками кратковременный сигнал записывается в localStorage и сразу удаляется; также может использоваться BroadcastChannel. Cookie переносят аутентифицированную сессию и настройки интерфейса, например тему и цветовой акцент. Очистка данных браузера или отключение кошелька удаляет локальное состояние, но не уже созданные записи сервера или блокчейна.
Условно включаемая аналитика
На каждой странице сайта загружается тег Google для измерения рекламы и ремаркетинга. Он устанавливает в вашем браузере собственные куки, включая _ga и _gcl_au. Согласие привязано к региону: хранение аналитики, хранение рекламных данных, рекламные данные пользователя и персонализация рекламы по умолчанию запрещены в ЕЭЗ, Великобритании и Швейцарии и разрешены в остальных странах. Внешний контейнер Google Tag Manager приложение не загружает. Аналитика больше не ограничена маркетинговыми страницами и охватывает также маркет и кабинет; административные страницы не отправляют ничего. Рекламные идентификаторы клика gclid, gbraid и wbraid, а также utm-параметры сохраняются в адресах страниц, а не вырезаются, и идентификатор клика хранится в сессии браузера, чтобы заказ можно было сопоставить с приведшим вас объявлением. Каждое событие несёт только параметры из явного разрешённого списка. Адрес вашего кошелька, адрес получателя, идентификатор пользователя, идентификатор ордера и хеши транзакций в Google не отправляются, как и суммы: идентификаторы ордеров и сделок публично связываются с адресами в блокчейне, поэтому вместо них используется случайное значение, созданное в вашем браузере и ни с чем не связанное.
Какие данные становятся публичными
Стакан заявок публичен. В заявках могут быть видны адрес получателя, условия и время, а публичные данные о продавцах и исполнениях могут связывать адрес продавца с активностью и измеряемой надёжностью. Подтверждённые транзакции TRON могут раскрывать в публичной сети адреса, параметры контракта, суммы, хеши транзакций и время. Обозреватели блокчейна и другие стороны могут копировать эти данные, а tet.energy не может сделать их копии приватными или стереть блокчейн. Адрес кошелька псевдонимен, но не анонимен: в сочетании с другой информацией он может указывать на конкретного человека.
Границы безопасности
Текущие меры включают проверку канонической подписи, одноразовые nonce, подписанные сессии со сроком действия, host-only cookie с HttpOnly, SameSite=Lax, CSRF-проверки изменений из браузера, области доступа учётных данных, лимиты запросов, удаление распространённых секретных полей из данных аудита и хеш-цепочку аудита. Контроль доступа отделяет публичные рыночные данные от записей аккаунта. Ни одна онлайн-система не гарантирует абсолютную безопасность, и эта страница не заявляет о независимой сертификации или аудите.
Границы хранения
Текущий продукт не публикует единый фиксированный срок хранения. Nonce, сессии, счётчики лимитов, блокировки и записи об отзыве сессий истекают или удаляются использующими их системами; эта страница не обещает конкретную длительность. Метаданные сессии в браузере следуют жизненному циклу sessionStorage. Заявки, бухгалтерские записи и события аудита спроектированы как долговременные операционные записи; срок хранения обычных логов запросов и работы здесь не установлен. Публичные записи блокчейна находятся вне контроля tet.energy и могут оставаться доступными бессрочно.
Ваш выбор и контакт
Публичные страницы и рыночные данные можно читать без подключения кошелька. После подключения можно выйти, отключить кошелёк и очистить локальные cookie и хранилище средствами браузера; это не удалит уже созданные записи сервера или публичную активность в блокчейне. С вопросами об этой странице или данных, связанных с адресом кошелька, пишите на [email protected]. Укажите только публичный адрес и контекст, необходимый для понимания запроса. Никогда не отправляйте закрытый ключ, seed-фразу или подпись. Публичные данные блокчейна, копии у третьих сторон и записи, необходимые для целостности бухгалтерии или аудита, могут не подлежать удалению.