← Документация

Справка для уполномоченных органов

Сервис Sapsora · версия документа 1.1 · 16 августа 2026 г.
Документ фиксирует, кто оказывает услугу и какие сведения есть у оператора. Он не ограничивает законные полномочия. Выдать можно только то, что существует.

Оператор не читает переписку и не имеет функции её расшифровки. Сообщения шифруются на устройстве отправителя; закрытый ключ только на устройствах пользователя. История чатов на сервере не хранится. Отсутствие сведений в базе — следствие того, что они не собираются либо уже удалены по сроку, а не «скрыты».

1. Оператор

ПоказательЗначение
Наименование[ПОЛНОЕ НАИМЕНОВАНИЕ]
ИНН[ИНН]
ОГРН / ОГРНИП[ОГРН]
Адрес[ЮРИДИЧЕСКИЙ АДРЕС]
Сайт[САЙТ]
Email для запросов[EMAIL ДЛЯ ЗАПРОСОВ]
Телефон[ТЕЛЕФОН]
Ответственный за обработку ПДн[ФИО, ДОЛЖНОСТЬ]
Хостер / страна серверов[ХОСТЕР], [СТРАНА РАЗМЕЩЕНИЯ]
Вид сервисаМессенджер (приложение Android и API)
Идентификация пользователяНик и пароль. Паспорт, телефон, email не запрашиваются
ШифрованиеНа устройстве; отдельная копия конверта на каждое устройство адресата и прочие устройства отправителя

2. Состав базы оператора (исчерпывающий)

Учётная запись (accounts)

ПолеСодержание
idВнутренний UUID учётки
usernameНик
password_hashХеш пароля (scrypt). Восстановить пароль нельзя
public_keyСлужебная копия открытого ключа последнего устройства
token_versionСлужебное число для сброса сессий
created_atВремя создания учётки (Unix, миллисекунды)

Устройства (devices) — не более пяти на учётку.

ПолеСодержание
idUUID устройства
account_idЧья учётка
public_keyОткрытый ключ этого устройства. Закрытого ключа нет
labelТип клиента: android, web, ios, desktop, legacy
created_atВремя привязки

Очередь доставки (inbox) — только пока указанное устройство не подтвердило приём своей копии.

ПолеСодержание
idИдентификатор конверта
recipient_idАккаунт — владелец этой копии (адресат либо отправитель, если копия для его другого устройства)
device_idКакое устройство должно открыть конверт
envelopeНепрозрачные зашифрованные данные. Оператором не расшифровываются
created_atВремя постановки в очередь
expires_atСрок удаления, не позднее 72 часов с постановки

После подтверждения доставки данному устройству его запись уничтожается. Просроченные записи удаляются автоматически.

3. Сведения, которые не обрабатываются

ФИО, гражданство, паспорт, телефон, email, адрес, геолокация, контакты телефона, IMEI/GAID, открытый текст и файлы, голос, журнал IP/User-Agent приложения, платежи, push-токены, аватар, публичный last seen, группы, звонки, закрытый ключ, облачный архив переписки.

Поиск — только по точному нику. Списка всех пользователей API не предоставляет.

4. Что может быть предоставлено по законному запросу

ОбъектРезультат
Ник, указанный в запросеСтрока accounts, если учётка существует; иначе — указание об отсутствии
Внутренний idТо же
Устройства учёткиid, публичные ключи, тип клиента, время привязки
Недоставленные конверты на момент исполненияid, device_id, recipient_id, время, срок, envelope без расшифровки
Уже доставленная или просроченная перепискаСведений нет: записей не существует
Текст сообщений, ключ расшифровки, ФИО, телефон, IP сессии приложенияСведений нет: не собираются и не хранятся / технически отсутствуют

Типовая формулировка при запросе расшифрованной переписки: содержимое на сервере отсутствует; рабочего ключа расшифровки у оператора нет; при наличии — метаданные учётки, устройств и недоставленный шифротекст.

5. Что запрашивать у хостера, а не у оператора приложения

Технические журналы TCP/HTTP (IP, время соединения), если хостер [ХОСТЕР] их ведёт. База Sapsora эти журналы не дублирует.

6. Порядок направления запроса

На [EMAIL ДЛЯ ЗАПРОСОВ] и/или [ПОЧТОВЫЙ АДРЕС]. В запросе: реквизиты органа, правовое основание, ник или id, перечень сведений, срок и способ ответа. Сопоставить ФИО или номер телефона с учёткой оператор не может.

7. Сроки хранения

accounts и devices — до удаления аккаунта или отвязки устройства. inbox — до доставки данной копии либо до 72 часов. Иной аналитики нет. Резервные копии, если ведутся, не должны расширять состав полей.

Документ соответствует схеме API Sapsora (таблицы accounts, devices, inbox). При изменении продукта нужна новая редакция.