Данные и безопасность
Понятный продуктовый обзор без заявления о сертификации или завершённом юридическом соответствии.
Материал является рабочей версией и требует юридической проверки. Это описание архитектурных принципов MVP, а не аудит или гарантия безопасности.
Минимум данных по замыслу
Участник выступает под псевдонимом: использует ник и встроенный аватар, может выбрать команду и отвечать на вопросы. Сервис не просит у участника ФИО, email, телефон, фотографию или аккаунт.
Отчёты
История квизов содержит показатели уровня сессии. Отчёты ориентированы на агрегированные и командные итоги; игровые отображаемые имена могут появляться в рейтинге, но контактные данные участников не собираются.
PostgreSQL
В основной базе хранится долговечная история квиза: сессии, шаблоны, команды, псевдонимные участники, ответы, баллы и результаты. Отдельно временно хранятся legacy-заявки с контактами организатора или клиента и история их ручной обработки.
Redis
Redis временно держит активные снимки игры, поток событий ответов и heartbeat worker. Это оперативное состояние: при потере Redis незавершённая игра может восстановиться не полностью.
Резервные копии и журналы
Резервные копии PostgreSQL создаются отдельными ограниченными дампами вне Git; восстановление требует явного подтверждения. Приложение пишет структурированные технические события без тел заявок, контактов, ников участников, сырых ответов, cookies, токенов и секретов.
Границы MVP
Секреты должны храниться только в окружении и не попадать в журналы или статусы. Эти меры снижают риск, но не означают абсолютную защищённость, сертификацию или готовность к любым корпоративным требованиям. Требования клиента нужно проверить до квиза.