Справка для уполномоченных органов
1. Оператор
| Показатель | Значение |
|---|---|
| Наименование | [ПОЛНОЕ НАИМЕНОВАНИЕ] |
| ИНН | [ИНН] |
| ОГРН / ОГРНИП | [ОГРН] |
| Адрес | [ЮРИДИЧЕСКИЙ АДРЕС] |
| Сайт | [САЙТ] |
| Email для запросов | [EMAIL ДЛЯ ЗАПРОСОВ] |
| Телефон | [ТЕЛЕФОН] |
| Ответственный за обработку ПДн | [ФИО, ДОЛЖНОСТЬ] |
| Хостер / страна серверов | [ХОСТЕР], [СТРАНА РАЗМЕЩЕНИЯ] |
| Вид сервиса | Мессенджер (приложение Android и API) |
| Идентификация пользователя | Ник и пароль. Паспорт, телефон, email не запрашиваются |
| Шифрование | На устройстве; отдельная копия конверта на каждое устройство адресата и прочие устройства отправителя |
2. Состав базы оператора (исчерпывающий)
Учётная запись (accounts)
| Поле | Содержание |
|---|---|
| id | Внутренний UUID учётки |
| username | Ник |
| password_hash | Хеш пароля (scrypt). Восстановить пароль нельзя |
| public_key | Служебная копия открытого ключа последнего устройства |
| token_version | Служебное число для сброса сессий |
| created_at | Время создания учётки (Unix, миллисекунды) |
Устройства (devices) — не более пяти на учётку.
| Поле | Содержание |
|---|---|
| id | UUID устройства |
| account_id | Чья учётка |
| public_key | Открытый ключ этого устройства. Закрытого ключа нет |
| label | Тип клиента: android, web, ios, desktop, legacy |
| created_at | Время привязки |
Очередь доставки (inbox) — только пока указанное устройство не подтвердило приём своей копии.
| Поле | Содержание |
|---|---|
| id | Идентификатор конверта |
| recipient_id | Аккаунт — владелец этой копии (адресат либо отправитель, если копия для его другого устройства) |
| device_id | Какое устройство должно открыть конверт |
| envelope | Непрозрачные зашифрованные данные. Оператором не расшифровываются |
| created_at | Время постановки в очередь |
| expires_at | Срок удаления, не позднее 72 часов с постановки |
После подтверждения доставки данному устройству его запись уничтожается. Просроченные записи удаляются автоматически.
3. Сведения, которые не обрабатываются
ФИО, гражданство, паспорт, телефон, email, адрес, геолокация, контакты телефона, IMEI/GAID, открытый текст и файлы, голос, журнал IP/User-Agent приложения, платежи, push-токены, аватар, публичный last seen, группы, звонки, закрытый ключ, облачный архив переписки.
Поиск — только по точному нику. Списка всех пользователей API не предоставляет.
4. Что может быть предоставлено по законному запросу
| Объект | Результат |
|---|---|
| Ник, указанный в запросе | Строка accounts, если учётка существует; иначе — указание об отсутствии |
| Внутренний id | То же |
| Устройства учётки | id, публичные ключи, тип клиента, время привязки |
| Недоставленные конверты на момент исполнения | id, device_id, recipient_id, время, срок, envelope без расшифровки |
| Уже доставленная или просроченная переписка | Сведений нет: записей не существует |
| Текст сообщений, ключ расшифровки, ФИО, телефон, IP сессии приложения | Сведений нет: не собираются и не хранятся / технически отсутствуют |
Типовая формулировка при запросе расшифрованной переписки: содержимое на сервере отсутствует; рабочего ключа расшифровки у оператора нет; при наличии — метаданные учётки, устройств и недоставленный шифротекст.
5. Что запрашивать у хостера, а не у оператора приложения
Технические журналы TCP/HTTP (IP, время соединения), если хостер [ХОСТЕР] их ведёт. База Sapsora эти журналы не дублирует.
6. Порядок направления запроса
На [EMAIL ДЛЯ ЗАПРОСОВ] и/или [ПОЧТОВЫЙ АДРЕС]. В запросе: реквизиты органа, правовое основание, ник или id, перечень сведений, срок и способ ответа. Сопоставить ФИО или номер телефона с учёткой оператор не может.
7. Сроки хранения
accounts и devices — до удаления аккаунта или отвязки устройства. inbox — до доставки данной копии либо до 72 часов. Иной аналитики нет. Резервные копии, если ведутся, не должны расширять состав полей.