Облако VPN
МенюПолитика конфиденциальности

Политика конфиденциальности приложения «Облако VPN»

Редакция от 7 октября 2026 г. Дата вступления в силу: 7 октября 2026 г.

English version

1. Кто мы и о чём эта политика

Приложение «Облако VPN» для iPhone и iPad (далее — приложение) разрабатывает и публикует Professional Fabrication and Machine LLC, регистрационный номер 52456698, 16123 S Bud Broussard Rd, Prairieville, LA 70769, США (далее — разработчик, «мы»).

Приложение — клиент для подключения к прокси-серверам по подписке. Оно работает с подпиской любого совместимого поставщика: подписку (ссылку или QR-код) вы получаете у выбранного вами поставщика и сами добавляете в приложение. Регистрации и учётной записи в приложении нет, покупок в приложении нет.

Компания разработчика также предоставляет собственный сервис подписок (далее — сервис подписок разработчика). Он продаётся вне приложения. Для подписок этого сервиса приложение получает от сервера разработчика дополнительные настройки, а сервер разработчика — данные учётной записи из панели управления сервиса. Это описано в разделе 5.

Эта политика описывает, какие данные приложение хранит на устройстве, какие отправляет и кому, зачем и сколько они хранятся, а также какие данные сервиса подписок разработчика связываются с приложением. Покупку и оплату подписки, учёт трафика на серверах и другую обработку данных самим поставщиком подписки (в том числе сервисом подписок разработчика) описывают условия этого поставщика (разделы 5.5 и 6.1).

Контакты для вопросов о данных:

2. Чего приложение не делает

  • Не собирает и не отправляет разработчику содержимое вашего трафика, адреса посещаемых сайтов, историю посещений и DNS-запросы.
  • Не определяет и не отправляет ваше местоположение, названия сетей Wi‑Fi, номер телефона, имя, адрес электронной почты, контакты, фотографии. Данные учётной записи в сервисе подписок разработчика (имя пользователя, Telegram ID, почта) сервер разработчика получает не от приложения, а из панели сервиса — раздел 5.
  • Не отправляет разработчику ссылку подписки и содержащийся в ней токен доступа, а также параметры серверов (адреса, ключи, пароли).
  • Не содержит рекламы, рекламных идентификаторов и сторонних библиотек аналитики, не отслеживает вас в других приложениях и на сайтах, не продаёт и не передаёт данные для рекламы.
  • Не сохраняет ваш IP-адрес в базе данных сервера разработчика (подробнее — раздел 4.6).

3. Что хранится на вашем устройстве

ЧтоГдеЗачем
Ссылка подписки (содержит токен доступа поставщика)Связка ключей iOS, только на этом устройстве, без переноса на другие устройства через резервные копииЗагружать и обновлять список серверов
Список серверов из подписки и их параметры, профиль маршрутизации, выбранный сервер, данные об остатке трафика и сроке подписки, которые сообщает поставщикХранилище приложения и общая папка приложения с его VPN-расширением и виджетом (App Group)Подключение, автовыбор сервера, отображение подписки
Конфигурация VPNСистемные настройки VPN iOSРабота VPN, в том числе автоподключение
Случайный идентификатор установки (32 шестнадцатеричных символа)Хранилище приложенияРаздел 4
Очередь отчётов об ошибках (не более 100 записей) до их отправкиХранилище приложенияРаздел 4.2
Файлы баз маршрутизации (geoip, geosite)Хранилище приложения и App GroupПравила «напрямую / через VPN»
Настройки (напоминания, уведомления, выбранный режим)Хранилище приложенияРабота настроек

Данные хранилища приложения и App Group могут попадать в резервные копии устройства, которые создаёт iOS (iCloud или компьютер), по вашим настройкам iOS. Ссылка подписки в Связке ключей в такие копии для других устройств не переносится.

Идентификатор установки создаётся приложением случайно и не связан с аппаратными идентификаторами устройства, Apple ID или рекламным идентификатором.

4. Что приложение отправляет на сервер разработчика

Сервер разработчика — admin.tuchkaspace.top. Он раздаёт приложению подписанные настройки и принимает перечисленные ниже данные. Все запросы идут по HTTPS. Если VPN включён, запрос сначала идёт через VPN, а при сетевой ошибке повторяется напрямую через Wi‑Fi или сотовую сеть.

4.1. Отметка устройства

Когда: при запуске приложения и возврате в него, при подключении VPN, а пока VPN включён — периодически (сейчас примерно раз в 10 минут, в том числе из VPN-расширения при закрытом приложении).

Что:

  • идентификатор установки;
  • платформа (iOS), версия приложения, версия iOS;
  • язык и регион интерфейса устройства (например, ru-RU);
  • версия полученных настроек и включён ли автовыбор сервера;
  • до четырёх хэшей SHA-256 (усечённых до 32 символов) от частей пути ссылки подписки. Сама ссылка и токен не отправляются, восстановить их по хэшу нельзя;
  • для уведомлений: токен Apple Push Notification service (APNs), среда (рабочая или тестовая сборка) и разрешены ли уведомления.

Зачем: доставить приложению актуальные настройки, сообщения разработчика и уведомления; понять, какие версии приложения используются; для подписок сервиса подписок разработчика — связать устройство с учётной записью в этом сервисе и применить её настройки (раздел 5).

Связь с учётной записью в сервисе подписок разработчика. Сервер сравнивает хэши из отметки с хэшами подписок учётных записей сервиса подписок разработчика (раздел 5.2). Если хэш совпал, сервер сохраняет в записи устройства идентификатор этой учётной записи. Если ваша подписка выдана другим поставщиком, совпадения нет и связь не создаётся.

Ответ сервера — настройки, сообщения разработчика и ограничение скорости, если разработчик его задал (для всех устройств, для отдельного устройства или для учётной записи в сервисе подписок разработчика), а для подписок сервиса подписок разработчика — ещё число устройств подписки (раздел 5.4). Ограничение скорости применяет само приложение на устройстве.

4.2. Отчёты об ошибках

Когда: после ошибки подключения, загрузки подписки, автовыбора, маршрутизации, загрузки настроек, а также после падения приложения или VPN-расширения. Отчёты копятся на устройстве и отправляются пачками, когда есть сеть. Отправка не зависит от настройки статистики.

Что:

  • вид ошибки, её текст и технические подробности (стек вызовов), время, сколько раз она повторилась, привела ли к завершению;
  • название сервера так, как оно указано в подписке;
  • идентификатор установки, платформа, версии приложения и iOS, модель устройства (например, iPhone15,2);
  • для падений — отчёт о сбое, который iOS передаёт приложению через MetricKit: тип исключения, сигнал, адреса в коде приложения и сведения о памяти.

Перед отправкой текст очищается на устройстве и ещё раз на сервере: ссылки, токены, идентификаторы UUID, ключи, пароли, IP-адреса и имена хостов заменяются метками.

Зачем: находить и исправлять ошибки, помогать вам по обращению в поддержку (по идентификатору установки). Если устройство связано с учётной записью в сервисе подписок разработчика, в панели администратора рядом с отчётом видно имя пользователя этой учётной записи.

4.3. Подтверждение сообщений

Когда вы открываете или закрываете сообщение разработчика в приложении или открываете его нажатием на уведомление, приложение отправляет идентификатор установки, идентификатор сообщения и действие («открыто» или «закрыто»). Зачем: не показывать сообщение повторно и считать, сколько раз его открыли.

4.4. Обезличенная статистика

Отправляется, только если разработчик включил статистику в опубликованных настройках.

Что: платформа и версия приложения; по серверам из реестра разработчика (это серверы сервиса подписок разработчика; о других серверах статистика не отправляется) — тип сети (Wi‑Fi, сотовая, Ethernet), число замеров, неудачных замеров и суммарная задержка за день; события подключения (успешно ли, за сколько миллисекунд, краткая причина неудачи), переключения автовыбора между серверами и их причины, срабатывание проверки ограничений мобильного оператора.

Идентификатор установки, IP-адрес и названия сетей в статистику не входят.

Зачем: улучшать автовыбор сервера и находить неработающие серверы.

4.5. Загрузка настроек

Приложение скачивает с сервера разработчика подписанный файл настроек (/v1/config). Персональные данные в этом запросе не передаются.

4.6. IP-адрес и журналы сервера

Как любой сервер в интернете, сервер разработчика видит IP-адрес, с которого пришёл запрос. При включённом VPN это обычно адрес VPN-сервера, а не ваш. Программа сервера использует адрес только в оперативной памяти — чтобы ограничивать частоту запросов — и не сохраняет его в базе данных. Веб-сервер, который принимает HTTPS-соединения, не ведёт журнал всех запросов. В его технический журнал попадают только ошибки соединений и служебные сообщения — в них могут быть IP-адрес, время и адрес страницы запроса. Этот журнал нужен для диагностики сбоев, не связывается с идентификатором установки и хранится не дольше 7 дней.

4.7. Сроки хранения на сервере

ДанныеСрок
Отчёты об ошибках30 дней с получения, затем удаляются автоматически
Обезличенная статистика90 дней, затем удаляется автоматически
Запись устройства: идентификатор установки, платформа, версии, язык и регион, версия настроек, автовыбор, токен уведомлений и его среда, разрешение уведомлений, связь с учётной записью в сервисе подписок разработчика (раздел 4.1), даты первой и последней отметкиПока устройство отмечается. Если от устройства не было отметок 180 дней, запись удаляется автоматически вместе со всеми данными этого устройства на сервере: отчётами об ошибках, отметками о сообщениях и уведомлениях, ограничением скорости, заданным для устройства. Раньше — по вашему запросу (раздел 9). Токен уведомлений удаляется раньше, если Apple сообщит, что он недействителен
Отметки о доставке и открытии сообщений, об отправке уведомленийУдаляются вместе с записью устройства (через 180 дней без отметок или по вашему запросу) либо вместе с сообщением. Итоговые числа по сообщению (сколько доставлено и открыто) остаются без идентификатора установки
Журнал действий сотрудников разработчикаЕсли сотрудник выполнял действие с устройством (например, задал ограничение скорости или удалил данные устройства), в журнале остаётся запись о действии. После удаления данных устройства идентификатор установки в таких записях укорачивается до первых 12 символов
Данные учётных записей сервиса подписок разработчика, полученные из его панели (раздел 5.2)Пока учётная запись есть в панели сервиса. После удаления учётной записи в панели запись удаляется на сервере разработчика при следующей сверке (сейчас — не позже чем через 30 минут)
Список устройств учётной записи из панели сервиса (раздел 5.2)Не сохраняется в базе данных: только в оперативной памяти сервера, не дольше 10 минут

4.8. Где хранятся данные

Сервер разработчика размещён у хостинг-провайдера в Российской Федерации. Там же хранятся данные учётных записей сервиса подписок разработчика, полученные из его панели (раздел 5.2).

5. Сервис подписок разработчика

5.1. Что это

Компания разработчика предоставляет собственный сервис подписок. Подписка на него продаётся вне приложения; в приложении нет покупок, цен и ссылок на оплату. Для приложения подписка этого сервиса — такая же ссылка, как подписка любого другого поставщика: вы добавляете её сами, и приложение подключается к серверам из неё.

Чтобы для подписок этого сервиса работали ограничение скорости учётной записи, «Устройства N из M» и автовыбор сервера по политике сервиса, сервер разработчика подключён к панели управления сервиса и получает из неё данные учётных записей.

5.2. Что сервер разработчика получает из панели сервиса

Об учётных записях (периодически, сейчас раз в 30 минут, обо всех учётных записях сервиса):

  • внутренние идентификаторы учётной записи в панели;
  • имя пользователя;
  • Telegram ID, если он указан в учётной записи;
  • адрес электронной почты, если он указан в учётной записи;
  • статус учётной записи (например, активна, отключена, истекла) и дату окончания подписки;
  • ограничение числа устройств для учётной записи;
  • хэш SHA-256 (усечённый до 32 символов) от короткого идентификатора подписки. Сам идентификатор и токен подписки сервер разработчика не получает и не хранит.

Об устройствах учётной записи (по запросу, только для учётной записи, с которой связано устройство): список устройств, который панель сервиса ведёт для ограничения числа устройств, — идентификатор установки (из заголовка x-hwid, раздел 6.1), платформа, версия ОС, модель устройства, строка User-Agent, даты добавления и обновления. Этот список не сохраняется в базе данных сервера разработчика: он хранится в оперативной памяти не дольше 10 минут. Приложению отправляется только число устройств и ограничение.

5.3. Как это связывается с вашим устройством

Приложение отправляет на сервер разработчика хэши частей пути ссылки подписки (раздел 4.1). Если один из них совпадает с хэшем подписки учётной записи сервиса, сервер сохраняет в записи устройства идентификатор этой учётной записи. Так идентификатор установки, версии, язык и регион, токен уведомлений и отчёты об ошибках этого устройства становятся связанными с учётной записью в сервисе подписок разработчика — с её именем пользователя, Telegram ID и почтой.

Если вы добавили подписку другого поставщика, совпадения нет: данные устройства не связываются ни с какой учётной записью.

5.4. Что это даёт и кто это видит

Для устройства, связанного с учётной записью сервиса подписок разработчика, сервер разработчика:

  • сообщает приложению ограничение скорости, если оно задано для учётной записи, и «Устройства N из M» (сколько устройств учтено в панели и сколько разрешено);
  • при изменении ограничения скорости учётной записи отправляет её устройствам служебное беззвучное уведомление, чтобы они сразу получили новое ограничение.

Кроме того, для подписок сервиса подписок разработчика (независимо от связи с учётной записью) подписанные настройки, которые получают все установки приложения, содержат:

  • политику автовыбора сервиса — приоритеты и доступность его серверов; приложение узнаёт эти серверы по названию в подписке и применяет политику на устройстве;
  • актуальные домены сервиса: если ссылка подписки указывает на прежний домен сервиса, приложение заменяет в ней домен на актуальный. Замена происходит на устройстве, ссылка на сервер не отправляется.

Сотрудники разработчика видят в панели администратора: учётные записи сервиса (имя пользователя, Telegram ID, почта, статус, срок подписки), связанные с ними устройства (идентификатор установки, платформа, версия приложения, дата последней отметки), список устройств из панели сервиса и отчёты об ошибках этих устройств. Это нужно для поддержки: найти устройство по обращению, освободить место в лимите устройств, разобраться с ошибкой. По вашему запросу сотрудник может удалить устройство из списка устройств учётной записи в панели сервиса.

5.5. Что остаётся за условиями сервиса

Панель сервиса хранит список устройств учётной записи из заголовков, которые приложение отправляет при загрузке подписки (раздел 6.1), — для ограничения числа устройств. Покупку и оплату подписки, данные, которые вы указываете при покупке, учёт трафика и подключений на серверах сервиса описывают условия сервиса подписок разработчика, которые вы принимаете при покупке подписки.

6. Что получают поставщик подписки и третьи лица

6.1. Поставщик вашей подписки

Поставщика подписки выбираете вы. Это может быть любой совместимый поставщик, в том числе сервис подписок разработчика (раздел 5). Условия и политика конфиденциальности поставщика действуют наряду с этой политикой.

  • При загрузке и обновлении подписки приложение отправляет на адрес из ссылки запрос, содержащий саму ссылку (с токеном доступа поставщика) и заголовки: User-Agent вида v2rayNG/1.10.11 (compatible; OblakoVPN/1.0.17; iOS 26.6) — название и версия приложения и версия iOS (начало v2rayNG/1.10.11 сообщает поставщику формат подписки, который приложение понимает), x-hwid — идентификатор установки, x-device-os — iOS, x-ver-os — версия iOS, x-device-model — модель устройства. Заголовки x-… нужны поставщикам, которые ограничивают число устройств на подписку.
  • Трафик через VPN идёт через серверы поставщика. Что поставщик записывает о соединениях, определяет он сам.
  • Профиль маршрутизации поставщика может указать адреса, с которых приложение скачивает файлы баз маршрутизации (только по HTTPS), и DNS-серверы. Владельцы этих адресов видят обычный HTTPS-запрос и IP-адрес. Без профиля DNS-запросы при включённом VPN идут к 1.1.1.1 (Cloudflare) через VPN-сервер.

6.2. Проверки связи

Чтобы отличать «нет интернета», «страница входа в сеть Wi‑Fi», «ограничения оператора» и «VPN-сервер не отвечает», приложение при включённом VPN периодически отправляет простые запросы без ваших данных: через VPN — к www.gstatic.com (Google) и cp.cloudflare.com (Cloudflare), напрямую — к www.gstatic.com, captive.apple.com (Apple) и ya.ru (Яндекс). Разработчик может заменить эти адреса в настройках. Для отображения задержки в списке серверов приложение устанавливает пробные соединения с адресами серверов из вашей подписки.

6.3. Apple

  • Уведомления. Для доставки уведомлений iOS выдаёт приложению токен APNs; сервер разработчика отправляет уведомления через сервис Apple. Обычные уведомления приходят, только если вы их разрешили; служебные беззвучные уведомления (сигнал «проверить настройки») приходят без разрешения и ничего не показывают. Отключить обычные уведомления можно в «Настройках» iOS или в приложении: «Настройки → Уведомления».
  • Отчёты о сбоях формирует iOS (MetricKit) на устройстве и передаёт приложению; приложение отправляет их разработчику, как описано в разделе 4.2.
  • Apple может собирать собственную статистику использования и сбоев, если вы разрешили это в настройках iOS («Аналитика и улучшения»). Это регулируется политикой Apple.

6.4. Хостинг-провайдер

Хостинг-провайдер, у которого размещён сервер разработчика, обеспечивает его работу и технически имеет доступ к серверу.

6.5. Поддержка

Если вы пишете в поддержку, мы получаем то, что вы сообщили, и данные вашего аккаунта в Telegram или адрес почты. Telegram обрабатывает переписку по своей политике. Не присылайте в поддержку ссылку подписки — в ней токен доступа.

Разработчик не продаёт данные и не передаёт их другим лицам, кроме перечисленных, и случаев, когда этого требует закон.

7. Разрешения iOS

  • VPN. Приложение создаёт конфигурацию VPN через системный механизм Network Extension (Packet Tunnel). Трафик обрабатывается на устройстве и направляется на выбранный вами сервер.
  • Камера — только для сканирования QR-кода подписки или кода на экране телевизора. Изображение обрабатывается на устройстве, не сохраняется и не отправляется.
  • Локальная сеть — только для передачи подписки на ваш телевизор в той же сети Wi‑Fi. Ссылка передаётся напрямую на телевизор в зашифрованном виде, сервер разработчика в этом не участвует.
  • Уведомления — раздел 6.3.

8. Зачем и на каком основании

Мы обрабатываем данные, чтобы приложение работало так, как вы ожидаете (подключение, настройки, автовыбор, уведомления, сообщения), чтобы применять настройки подписки сервиса подписок разработчика (раздел 5), находить и исправлять ошибки, защищать сервер от злоупотреблений и отвечать на обращения в поддержку.

Если к обработке применяется право, требующее правового основания (например, Общий регламент ЕС по защите данных, GDPR), мы опираемся на: исполнение договора — для работы приложения и настроек подписки сервиса подписок разработчика; законный интерес — для исправления ошибок, обезличенной статистики и защиты сервера; согласие — для обычных уведомлений (его можно отозвать в настройках iOS).

9. Ваши права и как удалить данные

На устройстве:

  • «Настройки → Удалить подписку» удаляет с устройства ссылку подписки, список серверов, профиль маршрутизации и конфигурацию VPN.
  • «Настройки → О приложении → Сбросить настройки» дополнительно сбрасывает настройки приложения.
  • Удаление приложения удаляет его данные с устройства, в том числе идентификатор установки; при новой установке создаётся новый идентификатор, а оставшаяся в Связке ключей ссылка подписки удаляется при первом запуске.

Идентификатор установки при удалении подписки и сбросе настроек сохраняется.

На сервере разработчика: данные устройства удаляются автоматически, если от него не было отметок 180 дней (раздел 4.7). Раньше этого вы можете запросить сведения о данных, связанных с вашим идентификатором установки, их исправление или удаление. Напишите на support@app.tuchkaspace.top или в Telegram @oblakosupportt_bot и укажите идентификатор установки: «Настройки → О приложении → ID устройства (для поддержки) → Скопировать ID». Без идентификатора мы не можем найти данные устройства. По запросу на удаление мы удаляем с сервера разработчика запись устройства со всеми данными, перечисленными в разделе 4.7, и подтверждаем удаление. Мы ответим в течение 30 дней.

Если после удаления приложение на устройстве продолжит работать с тем же идентификатором установки, при следующей отметке сервер создаст новую запись устройства. Чтобы этого не произошло, удалите приложение (при новой установке создаётся новый идентификатор) и только потом напишите нам с запросом на удаление (идентификатор установки скопируйте заранее).

Сервис подписок разработчика: данные учётной записи (имя пользователя, Telegram ID, почта, срок подписки) сервер разработчика получает из панели сервиса и удаляет после удаления учётной записи в панели (раздел 4.7). Чтобы удалить учётную запись или исправить её данные, обратитесь в поддержку сервиса подписок разработчика или к нам по контактам выше. Связь устройства с учётной записью удаляется вместе с данными устройства; удалить устройство из списка устройств учётной записи в панели сервиса можно по запросу в поддержку.

Данные о вас у другого поставщика подписки удаляет этот поставщик — обращайтесь к нему.

Вы также можете отключить уведомления в настройках iOS. Отдельного переключателя статистики в приложении нет: она обезличена и включается только разработчиком (раздел 4.4).

10. Безопасность

Связь с сервером разработчика — только по HTTPS. Настройки, которые получает приложение, подписаны и проверяются приложением. Ссылка подписки хранится в Связке ключей iOS. Тексты ошибок очищаются от ссылок, ключей и адресов до отправки. Токен доступа к панели сервиса подписок хранится только на сервере разработчика; сервер только читает данные из панели и может удалить устройство из списка устройств учётной записи по запросу поддержки. Панель администратора доступна только по HTTPS, вход в неё защищён паролем и двухфакторной аутентификацией; вход на сервер — только по ключу SSH.

11. Дети

Приложение не предназначено для детей младше 13 лет, и мы сознательно не собираем их данные. Если вы считаете, что такие данные к нам попали, напишите нам — мы их удалим.

12. Изменения политики

Мы можем обновлять эту политику при изменении приложения. Новая редакция публикуется по этому адресу с новой датой. О существенных изменениях мы сообщим в приложении.

13. Контакты

Professional Fabrication and Machine LLC, регистрационный номер 52456698, 16123 S Bud Broussard Rd, Prairieville, LA 70769, США.

См. также: Условия использования, Поддержка.

Professional Fabrication and Machine LLC

16123 S Bud Broussard Rd, Prairieville, LA 70769, USA