Доверие

Мы никогда не спрашиваем пароль от бэкофиса оператора.

Нам неизвестен ни один другой агрегатор партнёрских программ, который дал бы это обязательство в письменной форме. Эта страница — длинная версия: шифрование, аудит-лог, админский доступ и путь к комплаенсу.

Обновлено: 2026-05-19

Рабочий черновик. Окончательные формулировки этой страницы проходят внешнюю юридическую проверку и могут измениться без предупреждения. Технические обязательства привязаны к майлстоунам — смотри дорожную карту комплаенса ниже.

01

Три страха партнёра — и что мы с ними делаем.

Сначала честная постановка. Подробности — ниже.

Утечка данных раскроет мои условия сделок и историю выплат.

Чувствительные поля учётных данных и выплат спроектированы для envelope-шифрования через AWS KMS Франкфурт с ключами на каждую запись. Если снимок данных утечёт без нужных ключей, данные не должны быть читаемыми; решение об уведомлениях всё равно зависит от фактов и применимого права.

Агрегатор хранит мой пароль от бэкофиса оператора и взломан.

Мы не запрашиваем этот пароль. Где возможно, интеграция идёт через postback-URL и read-only API-ключи, поэтому сценарии компрометации пароля намеренно находятся вне модели учётных данных BetLink.

Атакующий уводит фонд выплат или подменяет адрес моего кошелька.

Смена адреса выплат закрыта step-up MFA и кулдауном двадцать четыре часа. Каждая смена должна быть видна в твоём аудит-логе. Мы не откатываем движение средств от твоего имени без письменного запроса, который можно проверить вне канала.

02

Как реально устроено шифрование здесь.

Понятная сводка; технический бриф отслеживается в пакете комплаенс-доказательств.

  • Чувствительные поля учётных данных и выплат — API-ключи операторов, секреты HMAC для postback, токены платёжных шин, индекс KYC — спроектированы для wrap через гибридный envelope-подход. Предполагаемый корень ключей — AWS KMS в регионе Франкфурт (eu-central-1).
  • Каждая запись несёт собственный data-encryption-key (DEK). DEK генерируется на запись, используется один раз и выбрасывается. Зашифрованный DEK лежит рядом с шифротекстом; KEK не покидает KMS.
  • EncryptionContext (AAD) при каждом wrap включает workspace-id, credential-id и тег назначения. DEK, обёрнутый для одного тенанта, криптографически не раскроется в контексте другого. Это обеспечено протоколом, а не прикладным кодом.
  • KEK ротируется автоматически раз в год. Per-record DEK не ротируются никогда — каждая запись с первого дня живёт под собственным ключом, поэтому ротация здесь — нерезультат.

Supabase Vault мы используем только для наших собственных инфраструктурных секретов. Клиентские данные через него не идут, потому что мастер-ключ Vault держит персонал Supabase. Гибридный конверт удерживает мастер-корень на нашей стороне доверия.

03

Аудит-лог в реальном времени, который ты можешь читать.

Каждое расшифрование, каждое изменение учётных данных, каждый админский шаг — видны тебе, проверяемы и экспортируемы.

  • Любая значимая операция пишет строку в таблицу audit_events твоего workspace: добавлено credential, расшифровано для отправки postback, изменён адрес выплат, выдан MFA-челлендж, открыта админская проверка.
  • Строки HMAC-сцеплены: каждая строка несёт MAC предыдущей. Если что-то переписать задним числом, цепочка ломается при следующей проверке.
  • Раз в час голова цепочки подписывается AWS KMS и подпись закрепляется в Wasabi EU в режиме Object-Lock WORM. Якорь хранится десять лет. Подписанный корень означает: даже мы не сможем переписать историю, не оставив следов.
  • IP-адреса в логе псевдонимизируются через per-tenant HMAC. При закрытии аккаунта тенант-ключ криптографически уничтожается. Цепочка остаётся проверяемой; IP становятся неувязываемыми. Именно это делает лог совместимым со статьёй 17 GDPR при том, что он неизменяем.

Свой аудит-лог ты смотришь живьём в /settings/audit и экспортируешь как подписанный JSON. Нам неизвестен другой агрегатор партнёрских программ, который открывает события расшифрования по каждому credential партнёрской стороне.

04

Честный админский доступ. Две линзы, третьей нет.

Большинство платформ молча работают с полной импersonation и называют это «поддержкой». Здесь — что именно может персонал BetLink и что попадает в лог.

Линза A — расследование (только чтение)

Сотрудник BetLink может открыть тихий read-only взгляд на твой workspace, если этого требует фрод-расследование, эскалация KYC или AML-кейс. В момент действия чтение тихое — это требование AML-правил tipping-off. Через девяносто дней сессия раскрывается в твоём аудит-логе, если только она не привязана к открытому подозрительному отчёту. Сессии ограничены тридцатью минутами, требуют step-up MFA со стороны оператора и привязаны к IP-allow-list.

Линза B — поддержка (чтение-запись, с согласия)

Полноценная read-write сессия поддержки открывается только с твоего явного согласия через одну кнопку в workspace. Пока она идёт, ты и оператор видите постоянный баннер; обе стороны получают письмо в начале и в конце. Сессии ограничены одним часом и оставляют per-action аудит-след, привязанный к GitHub Enterprise SSO-личности, а не к общему админ-аккаунту.

Двухлинзовая модель ближе всего по духу к инженерному блогу Pigment от апреля 2026; она намеренно строже типичного SaaS «support shadow login».

05

О чём мы не спрашиваем — и что делают некоторые коллеги.

Сравнено с публично документированным поведением. Агрегаторы перечислены ради прозрачности — имена не называются до юридической проверки страницы сравнения.

  • Пароли от бэкофиса операторов. Мы работаем через postback-URL и read-only API-ключи. Некоторые коллеги — включая тех, кто публикует справочные статьи вида «Connecting an Affiliate Program (via Login Credentials)», и инструменты, принимающие CSV-загрузку учётных данных пакетом — действительно их запрашивают. Мы — нет.
  • Коды двухфакторной аутентификации, recovery-коды или device-binding seeds для твоих операторских аккаунтов.
  • Сид-фразы кошельков или полные номера платёжных карт. Выплаты идут через лицензированных партнёров; мы держим токенизированную ссылку, а не сам номер.
  • Государственные документы партнёров, не запускающих KYC по своей воле. KYC привязан к подъёму тиров и к порогам выплат, на которых он юридически обязателен.

Если это изменится — если когда-нибудь будущая функция BetLink действительно потребует операторского credential — мы публикуем обоснование здесь и в changelog ещё до того, как она выходит.

06

Стандарты аутентификации.

Что требуем, что поощряем, от чего отказываемся.

  • MFA обязательна в каждом платном workspace. Step-up на изменение адреса выплат, добавление ключей и согласие на админскую сессию.
  • TOTP поддерживается уже сегодня. WebAuthn / passkey в апстриме — в бете; мы переключим дефолт на passkey-preferred, как только провайдер аутентификации переведёт её в General Availability.
  • SMS в качестве второго фактора — твёрдое нет. SIM-swap-атаки — задокументированный, повторяющийся вектор в этой индустрии; мы не будем продавать SMS как безопасность.
  • Enterprise SAML и SCIM через WorkOS приходят в третьем квартале 2026.

07

Дорожная карта комплаенса — под запись.

Даты, по которым нас будут мерить.

  1. Август 2026

    Цель: кикофф Drata, параллельный сбор доказательной базы под SOC 2 Type 1 и ISO 27001 Stage 1, привлечение аудитора.

  2. Q1 2027

    Цель: отчёт SOC 2 Type 1, ISO 27001 Stage 1 review и внешний пентест.

  3. Август 2027

    Цель: отчёт SOC 2 Type 2 и сертификация ISO 27001 для платформы BetLink.

Если дата сместится — смещение появится здесь в день, когда оно станет известно. Мы скорее подвинем дату, чем тихо её переопределим.

08

Человек по ту сторону этой страницы.

Основатель один. Вот адрес, по которому ему можно вручить документы.

Jonathan Luis

Основатель, BetLink

BetLink Group Holdings Ltd — Лимассол, Кипр

Внешняя юридическая поддержка: Harris-Kyriakides LLC, Ларнака, Кипр.

BetLink не прячется за общим «team@». Регулятор, инвестор или рассерженный партнёр найдёт по имени конкретного человека и зарегистрированную кипрскую компанию. Юридическая фирма названа. Кипрская юрисдикция названа. Офшорной ре-домицилиации не планируется.

09

Bug Bounty.

В конце 2026 года мы поднимаем приватную программу Bug Bounty на Intigriti. Скоуп и вилки вознаграждений опубликуем здесь к запуску.

  • До этого — пиши на security@betlink.ai. Отвечаем в течение одного рабочего дня и не преследуем юридически добросовестные исследования.
  • Скоуп и каноническая политика безопасности лежат в /security-policy.txt в формате RFC 9116.
  • Публичная Hall of Fame стартует вместе с программой на Intigriti.

Cookie settings

BetLink uses essential cookies for login and security. Optional analytics help us improve the product after consent.