Правовая информация
Безопасность и приватность
Редакция от 18.08.2026
Документ описывает, как устроены безопасность и приватность продукта MacFullStack: что остаётся на вашем Mac, что обрабатывает сайт https://macfullstack.ru, и чего мы намеренно не собираем. Обработка персональных данных на сайте регулируется политикой конфиденциальности (152-ФЗ). Лицензия — публичной офертой. Эта страница не заменяет их, а объясняет архитектуру продукта.
1. Две зоны: Mac и сайт продаж
MacFullStack — локальный стек разработки. Проекты, базы, почта разработки, логи PHP и конфигурация веб-сервера живут на компьютере, на котором установлено приложение. Сайт https://macfullstack.ru нужен для описания продукта, оплаты, кабинета, выдачи ключа и проверки лицензии. Исходный код ваших сайтов на сайт продаж не загружается.
Если вы сами отправите фрагмент кода или дамп в обращение в поддержку, он обрабатывается как содержание обращения по политике конфиденциальности — это исключение, а не штатный канал синхронизации проектов.
2. Локальный стек: Native и Docker
Вы выбираете режим: полностью нативный стек на Mac или сервисы в Docker. В обоих случаях процессы, тома и файлы находятся под вашим контролем. Переключение режима не отправляет проекты в облако Продавца.
Каталог сайтов по умолчанию — локальная папка пользователя (как правило ~/MacFullStack/www или прежний ~/MacStack/www). Резервное копирование этой папки, Time Machine и права доступа в Finder — ваша зона ответственности.
3. Базы, почта, логи и админки
MySQL/MariaDB, Redis, Postgres и аналогичные сервисы, которые поднимает MacFullStack, слушают локальные сокеты или порты вашей машины (и Docker-сеть, если выбран Docker). phpMyAdmin, Mailpit и просмотр логов — локальные инструменты. Они не реплицируют содержимое на https://macfullstack.ru.
Пароли баз, которые вы задаёте в .env проектов, остаются в файлах проекта. Не публикуйте .env и дампы в открытых репозиториях. Соответствие 152-ФЗ для персональных данных в ваших собственных базах (интернет-магазины, CRM, Bitrix) лежит на вас как на операторе этих систем.
4. HTTPS на локальных доменах
Локальный HTTPS строится через mkcert и доверенный локальный центр сертификации на вашем Mac. Сертификаты выпускаются для имён вроде *.localhost и ваших алиасов, которые вы сами добавили. Это не публичный сертификат Let’s Encrypt для продакшена и не передача ключей на наши серверы.
Корневой сертификат mkcert даёт браузеру на этом Mac доверять локальным сайтам. Не экспортируйте его на чужие компьютеры без необходимости: он позволяет подписывать локальные имена на этой машине.
5. Share: когда локальный сайт становится доступен извне
Share (Pro/Teams) поднимает туннель через Cloudflare или ngrok, чтобы клиент открыл ваш локальный сайт по ссылке. Трафик идёт через выбранного провайдера туннеля, а не через хостинг Продавца. Пока туннель включён, содержимое, которое отдаёт ваш локальный сервер, может увидеть любой, у кого есть ссылка.
Вы решаете, что именно публиковать: отключайте туннель после показа, не шарьте админки с боевыми паролями, не направляйте туннель на базы с персональными данными клиентов, если нет законного основания. Политика провайдера туннеля применяется отдельно.
6. Секреты на Mac: Keychain и локальные файлы
Чувствительные данные, которыми управляет приложение, не отправляются на https://macfullstack.ru. Где десктопное приложение интегрировано с macOS Keychain, секреты хранятся там. Часть студийных данных (карточки «Клиенты», локальные профили) лежит в каталоге Application Support на этом Mac с ограниченными правами на файлы — не в iCloud Keychain и не в кабинете сайта.
Лицензионный ключ, который вы вводите в приложении, хранится локально для активации. Копия ключа также есть в кабинете и письме о покупке — это нужно, чтобы вы могли переустановить приложение. Не пересылайте ключ в открытых чатах.
7. MCP, редакторы и сторонние агенты
MCP-сервер MacFullStack для Cursor и аналогичных инструментов работает на вашей машине и даёт агенту доступ к тому, что вы сами разрешили в локальном контуре (проекты, стек, команды). Промпты и код, которые уходят в облачную модель редактора, регулируются политикой этого редактора, а не сайтом https://macfullstack.ru. Отключайте MCP, если не хотите отдавать агенту доступ к локальным проектам.
8. Обновления приложения
Приложение может запрашивать ленту обновлений (appcast) и метаданные последней версии с сайта продаж или связанного CDN. В этом запросе не передаются исходники проектов. Передаются технические сведения, обычные для проверки обновлений (версия, архитектура, сетевые заголовки).
Установка обновления — ваше действие. Продавец не получает удалённый доступ к Mac через механизм обновлений.
9. Лицензия и устройство
Чтобы соблюсти лимит устройств тарифа, приложение обращается к API сайта: ключ, статус, технический идентификатор устройства. Запросы ограничиваются по частоте. Исходники проектов для проверки ключа не требуются и не принимаются.
В кабинете можно отозвать устройство или сбросить список. Подпись лицензионного токена нужна, чтобы приложение могло проверить Pro/Teams без постоянной связи; это не шифрование ваших сайтов на наших серверах.
10. Сайт продаж и кабинет
На https://macfullstack.ru хранятся email кабинета, хеш пароля, заказы, промокоды, ключи, лимиты мест и устройств, обращения и согласия. Соединение — HTTPS. Формы защищены CSRF. Административный интерфейс ограничен. Журналы сервера содержат IP, время и User-Agent в пределах политики конфиденциальности.
Cookie только необходимые: сессия, CSRF, язык. Рекламных и аналитических счётчиков нет. Состав cookie — в отдельной политике.
11. Платежи
Оплата карт идёт через ЮKassa. Полный номер карты, срок и CVV на https://macfullstack.ru не поступают и не хранятся. Мы видим статус платежа, сумму, идентификаторы ЮKassa и email заказа — чтобы выдать ключ и чек.
Банковский перевод, если согласован, идёт по реквизитам из оферты. Не присылайте скан паспорта и фото карт на support@macfullstack.ru без отдельного запроса: для обычного возврата достаточно email заказа и ключа.
12. Чего мы не делаем
- не индексируем и не бэкапим ваши www на наших серверах;
- не требуем облачный аккаунт, чтобы поднять PHP, MySQL или Redis локально;
- не встраиваем рекламные SDK в десктопное приложение;
- не продаём персональные данные;
- не обещаем, что программу невозможно обойти: лицензия защищает от случайного и недобросовестного использования, а не от целенаправленного взлома бинарника на вашем Mac.
13. Ваша ответственность
Вы отвечаете за обновления macOS, пароли проектов, .env, доступ по SSH/FTP к боевым серверам, состав того, что отдаёт Share, и за персональные данные в ваших CMS. MacFullStack упрощает локальный контур, но не становится оператором ваших клиентских баз.
Не запускайте на локальном стеке сервисы, открытые в интернет без необходимости. Native и Docker по умолчанию рассчитаны на разработку на вашей машине, а не на публичный хостинг.
14. Инциденты и запросы
Подозрение на утечку ключа, чужой вход в кабинет или уязвимость сайта: support@macfullstack.ru. Запросы субъекта персональных данных: privacy@macfullstack.ru. Сроки ответа по персональным данным — в политике конфиденциальности (по общему правилу 10 рабочих дней).
Документ обновляется вместе с продуктом. Дата редакции указана выше. Существенные изменения публикуются на этой странице.
Связанные документы: Конфиденциальность · Cookies · Оферта · Контакты