Что нельзя отправлять в чужие боты
Короткая страница, которую стоит запомнить целиком. Здесь всего пять пунктов, и первый из них отвечает за девять случаев из десяти, когда доступ утекает.
1. Ссылку-подписку
Это ваш доступ целиком. Кто её получил — пользуется вашими серверами, занимает ваши слоты устройств и видит те же локации. Никакой посторонний сервис не имеет причин её просить: «мы проверим ваш ключ» — это сбор чужих доступов, и ничего больше.
Ссылку-подписку не нужно никому показывать: ваш поставщик знает её и без вас, а посторонним она не нужна для помощи.
Как проверить. Если вам нужна диагностика строки, разбирайте её в инструменте, который считает в браузере, — например, разбор строки на happ.red. Данные при этом никуда не уходят.
2. Журнал целиком, не глядя
В журнале встречаются адреса серверов и части параметров подключения. Отправлять его в поддержку нормально — но просмотрите текст и замените такие фрагменты. Особенно если отправляете не в репозиторий проекта, а в чат: про логи.
3. Скриншоты экрана с настройками
На них часто видна ссылка-подписка целиком или её начало, а также адреса серверов. Если делаете скриншот для вопроса — закройте эти области.
4. Платёжные данные
Номер карты, коды из СМС, доступ к банковскому приложению не нужны никому из тех, кто продаёт доступ: оплата проходит через платёжную форму, а не через переписку. Просьба прислать данные карты в чат — однозначный признак мошенничества.
5. Пароли
От почты, от учётной записи магазина приложений, от чего угодно. Приложению пароли не нужны — у него нет учётных записей. Сервису доступа — тоже: он выдаёт ссылку, а не входит куда-то за вас.
Быстрая проверка запроса
- Просят номер заказа или почту, на которую оформлен доступ
- Просят описать симптом и назвать версию приложения
- Просят фрагмент журнала с конкретной ошибкой
- Просят ссылку-подписку «для проверки»
- Просят установить сборку «по нашей ссылке»
- Просят код из СМС или данные карты
- Просят пароль от почты «чтобы восстановить доступ»
Если уже отправили
- Ссылку-подписку — запросите у поставщика новую и отзовите старую. Это делается быстро и обычно бесплатно.
- Пароль — смените его везде, где он использовался.
- Данные карты — свяжитесь с банком и заблокируйте её.
- Поставили чужую сборку — план действий по шагам.
А если ссылку просит мой же сервис?
Ему она не нужна: он её выдал и знает. Обычно спрашивают номер заказа или почту.
Можно ли показывать ссылку в видео или на скриншоте в чате?
Нет. Даже частично видимая строка помогает подобрать остальное.
Как безопасно передать доступ на своё второе устройство?
Через QR-код в приложении или через личный кабинет сервиса, а не пересылкой в мессенджер самому себе.
Насколько это частая проблема?
Достаточно частая, чтобы посвятить ей страницу: чужие ключи и утечки разбираются и на happ.energy.
Приложение бесплатное, а серверы к нему — нет: это отдельная услуга, и выбирать её приходится самому. Если не хочется собирать доступ из случайных ключей, у ТОК VPN есть 3 дня без карты — ровно чтобы посмотреть, как связка работает у вас. Это наше предложение, а не рекомендация разработчика Happ.
Посмотреть доступ на 3 дня →