VosKon Team
Для организатора и клиента

Данные и безопасность

Понятный продуктовый обзор без заявления о сертификации или завершённом юридическом соответствии.

Материал является рабочей версией и требует юридической проверки. Это описание архитектурных принципов MVP, а не аудит или гарантия безопасности.

Минимум данных по замыслу

Участник выступает под псевдонимом: использует ник и встроенный аватар, может выбрать команду и отвечать на вопросы. Сервис не просит у участника ФИО, email, телефон, фотографию или аккаунт.

Отчёты

История квизов содержит показатели уровня сессии. Отчёты ориентированы на агрегированные и командные итоги; игровые отображаемые имена могут появляться в рейтинге, но контактные данные участников не собираются.

PostgreSQL

В основной базе хранится долговечная история квиза: сессии, шаблоны, команды, псевдонимные участники, ответы, баллы и результаты. Отдельно временно хранятся legacy-заявки с контактами организатора или клиента и история их ручной обработки.

Redis

Redis временно держит активные снимки игры, поток событий ответов и heartbeat worker. Это оперативное состояние: при потере Redis незавершённая игра может восстановиться не полностью.

Резервные копии и журналы

Резервные копии PostgreSQL создаются отдельными ограниченными дампами вне Git; восстановление требует явного подтверждения. Приложение пишет структурированные технические события без тел заявок, контактов, ников участников, сырых ответов, cookies, токенов и секретов.

Границы MVP

Секреты должны храниться только в окружении и не попадать в журналы или статусы. Эти меры снижают риск, но не означают абсолютную защищённость, сертификацию или готовность к любым корпоративным требованиям. Требования клиента нужно проверить до квиза.

Юридические формулировки: политика приватности и условия использования.