Политика конфиденциальности Deneb
Относится к сайту denebnav.com (обозреватель и мост), веб-кошельку wallet.denebnav.com и мобильному приложению Deneb (Android, позже iOS). Написано простыми словами; если что-то непонятно — напишите нам, контакт в конце. Deneb — независимый проект, не связан с командами Minter и Minter Hub.
Коротко
- Аккаунтов, регистрации и паролей на сервере нет. Мы не знаем, кто вы.
- Сид-фраза и приватные ключи создаются и хранятся только на вашем устройстве, зашифрованными вашим паролем. К нам они не уходят никогда — ни в открытом, ни в зашифрованном виде.
- Аналитики, рекламных трекеров и пикселей нет. Если когда-нибудь появится — это будет отдельное обновление политики и отдельное сообщение.
- Что видит сервер: то же, что любой сайт в интернете, — IP-адрес и запрошенную страницу. Плюс, если вы пользуетесь кошельком, адреса и транзакции, которые вы запрашиваете. Это публичные данные блокчейна, но в паре с IP они становятся личными, поэтому ниже написано, где они оседают и на сколько.
1. Что мы не собираем
- Сид-фразы и приватные ключи. Создание кошелька, импорт и подпись транзакций происходят в приложении на вашем устройстве. В сеть уходит только уже подписанная транзакция — то, что и так становится публичным в блокчейне.
- Пароль кошелька. Из него на устройстве выводится ключ шифрования (PBKDF2-SHA-256, 600 000 итераций, AES-256-GCM — одинаково в вебе и в приложении). Пароль никуда не передаётся, восстановить его мы не можем — только вы, по сид-фразе.
- Биометрия. Отпечаток и лицо проверяет операционная система (Face ID, Touch ID, Android Biometric). Приложение получает от неё только ответ «да» или «нет» и никогда не видит биометрические данные.
- Имя, e-mail, телефон, контакты, геолокацию, идентификаторы рекламы. Нет соответствующих полей, разрешений и запросов. Приложение не просит доступ к камере, контактам, файлам, микрофону.
- Поведенческую аналитику. Ни Google Analytics, ни Яндекс.Метрики, ни Firebase Analytics, ни Sentry, ни других SDK для сбора событий и ошибок в сборках беты нет. Шрифты и скрипты сайта раздаются с нашего домена, сторонних CDN нет.
2. Что хранится на вашем устройстве
Веб-кошелёк. Зашифрованная сид-фраза — одна запись в IndexedDB браузера (deneb-wallet/vault). В хранилище лежит только шифротекст; ключ расшифровки выводится из пароля при каждой разблокировке и не сохраняется. Удалили данные сайта в браузере — кошелёк с устройства пропал; вернуть его можно только по сид-фразе.
Мобильное приложение. Зашифрованная сид-фраза — в защищённом хранилище системы (iOS Keychain / Android Keystore через Expo SecureStore), с флагом «только это устройство»: запись не попадает в iCloud Keychain, Android Auto Backup и не переносится при восстановлении на новый телефон (allowBackup=false). Если включена биометрия, рядом лежит случайный ключ, доступный только после проверки отпечатка/лица; сама фраза дополнительно зашифрована им. Приватный ключ не сохраняется — он выводится из фразы на время подписи и стирается из памяти. Удаление приложения удаляет кошелёк с устройства.
Настройки и удобства (не секреты). Сайт: тема (светлая/тёмная) и режим обозревателя (Обычный/PRO) — в localStorage и в одной cookie deneb.view сроком на год; отметка о закрытом баннере беты и последние поисковые запросы — в localStorage, только у вас в браузере. Приложение: адрес кошелька (чтобы экран блокировки показывал, чей кошелёк, без запроса пароля), список кошельков, настройки, счётчик неверных попыток пароля. Всё это никуда не отправляется.
Буфер обмена при копировании сид-фразы (приложение). Фраза попадает в системный буфер только по явному нажатию «Скопировать». На iOS запись помечена «только это устройство» (не уходит в Universal Clipboard/Handoff) и стирается системой не позже чем через 60 секунд; на Android — помечена как конфиденциальная (нет превью в оверлее Android 13+), очищается приложением. Приложение дополнительно очищает буфер при уходе в фон, закрытии экрана и по таймеру 60 секунд. Честное ограничение: клавиатура или сторонний синхронизатор буфера (например, Samsung, Microsoft «Связь с Windows»), если они не уважают эту метку, могут прочитать фразу в это окно. Не копируйте фразу, если не уверены в своём устройстве, — запишите на бумаге.
3. Какие запросы уходят с устройства и куда
Вся связь по HTTPS. Ниже — все адреса, к которым обращаются сайт и приложение, и что они получают.
| Куда | Кто обращается | Что уходит | Зачем |
|---|---|---|---|
| node.denebnav.app — наш узел сети Minter | кошелёк (веб и приложение) | адрес вашего кошелька (баланс, nonce), хеши транзакций, подписанные транзакции при отправке | показать баланс, посчитать комиссию, отправить перевод в сеть |
| gate-api.minter.network — публичный шлюз команды Minter (сторонний сервис) | веб-кошелёк, только если наш узел не настроен в сборке | то же, что для узла: адрес, nonce, подписанные транзакции; ваш IP | резервный путь; в сборках беты не используется |
| api.denebnav.app — наш API обозревателя | сайт | адреса, хеши, номера блоков, поисковые запросы, которые вы открываете | страницы обозревателя, история адреса — после запуска нашего API; до этого действует строка ниже |
| explorer-api.minter.network, explorer-static.minter.network — публичный API и иконки монет команды Minter (сторонний сервис) | сайт: наш сервер и ваш браузер напрямую; мобильное приложение напрямую (история кошелька, оценка комиссии, «Мои переводы» моста) | адреса и хеши, которые вы открываете, в том числе адрес вашего кошелька; ваш IP — в запросах с устройства | страницы обозревателя и история кошелька, пока наш собственный API не запущен. Наши правила на их серверы не распространяются. После запуска нашего API устройство к ним ходить перестанет |
| api.denebnav.app/hub — наш сервис моста (hub-api) | сайт (мост) и приложение (мост внутри кошелька) | сеть назначения, монета, сумма, адрес получателя в Ethereum/BSC (для расчёта комиссии), хеши переводов (для статуса), адрес кошелька (для списка «Мои переводы») | список монет моста, комиссия до отправки, статус перевода |
| Публичные RPC Ethereum и BNB Smart Chain (publicnode, Cloudflare, Flashbots, bloXroute, dRPC, bnbchain и др.) | только наш сервер hub-api, не ваше устройство | хеши и адреса, по которым мы проверяем статус; ваш IP к ним не уходит | статус выплаты моста, цена газа |
Что не уходит никуда: сид-фраза, приватный ключ, пароль, неподписанные черновики переводов, содержимое настроек.
4. Что видит наш сервер и сколько хранит
- Логи веб-сервера. На каждый запрос — одна строка: IP-адрес, время, домен, запрошенный путь (для узла кошелька это значит адрес
Mx…или хешMt…), код ответа, размер, время ответа, реферер, User-Agent браузера. Используем для диагностики сбоев и защиты от перегрузки. Логи ротируются и удаляются через короткий срок (ориентир — 14 дней). - Ограничение частоты запросов. IP-адрес держится в памяти веб-сервера для подсчёта запросов в секунду (защита от перебора и DDoS) и не сохраняется.
- Логи hub-api и API обозревателя. Служебные записи для диагностики; персональных данных сверх того, что есть в логах веб-сервера, в них нет, срок хранения — не дольше.
- Хостинг. Сайт и серверы размещены на арендованных серверах; у хостинг-провайдера могут быть собственные технические логи сетевого уровня, на которые наши правила не распространяются.
- Базы данных. База обозревателя содержит только публичные данные блокчейна Minter (блоки, транзакции, адреса, валидаторы, пулы) — то же, что видит любой узел сети. Пользовательских таблиц нет.
Мы не продаём и не передаём эти данные третьим лицам. Раскрыть логи можем только по законному требованию.
5. Мост Minter Hub
Мост — сторонний сервис (Minter Hub, контракты в Ethereum и BNB Smart Chain, мультисиг в Minter). Deneb показывает его состояние и помогает собрать и подписать транзакцию на вашем устройстве; переводы исполняет хаб по своим правилам. Транзакция вывода из Minter содержит адрес получателя в другой сети открытым текстом — это публичная запись в блокчейне, видимая всем, включая оператора хаба.
6. Дети
Сервис не предназначен для лиц младше 18 лет; специально данные детей не собираем — впрочем, как и данные взрослых.
7. Изменения политики
Новая версия публикуется по тому же адресу с новыми датой и номером версии; список изменений — внизу документа. Если начнём собирать что-то новое (например, анонимную статистику сбоев), об этом будет отдельное сообщение в приложении и в канале проекта до включения.
8. Контакт
Вопросы о данных и запросы на удаление логов (по IP и периоду) — по контактам проекта, указанным в условиях использования. В закрытой бете связь с тестерами идёт в закрытом чате.
История изменений: 0.1 (29 сентября 2026) — первая версия для закрытой беты.
Deneb Privacy Policy (summary)
Deneb is an independent project, not affiliated with the Minter or Minter Hub teams. It is a non-custodial wallet, block explorer and bridge front-end for the Minter network.
Data we do not collect. No accounts, no registration. Seed phrases and private keys are generated and stored only on your device, encrypted with your password (PBKDF2-SHA-256 / AES-256-GCM); they never leave the device. Your password is never transmitted. Biometrics are handled entirely by the OS; the app only receives a yes/no result. No name, e-mail, phone, contacts, location, advertising ID, camera, microphone or files. No analytics or crash-reporting SDKs, no ad trackers.
Data stored on your device. Encrypted seed phrase in the browser’s IndexedDB (web) or the OS secure storage (iOS Keychain / Android Keystore), marked device-only and excluded from backups; wallet address, settings and wallet list in plain app storage; nothing is synced to a server. Uninstalling the app removes the wallet; recovery is only possible from your seed phrase.
Data sent over the network (HTTPS). To our Minter node (node.denebnav.app): wallet addresses, transaction hashes and signed transactions — public blockchain data needed to show balances and broadcast transfers. To our bridge service (api.denebnav.app/hub): destination chain, token, amount, recipient address and transfer hashes, to quote fees and track status. Our server then queries public Ethereum/BSC RPC providers on your behalf; your IP is not forwarded to them. The website and the mobile app currently also read the public Minter explorer API (explorer-api.minter.network, a third-party service) directly from the device — wallet history, fee estimates, explorer pages — until our own API is live.
What our servers log. Standard web-server access logs: IP address, timestamp, requested path (which may contain a wallet address or transaction hash), status code, referrer and user agent. Used for debugging and rate limiting; rotated and deleted after a short period (target: 14 days). Not sold or shared.
Clipboard. If you tap “Copy” on your seed phrase in the app, it is placed on the system clipboard marked sensitive/local-only and cleared within 60 seconds; a third-party keyboard or clipboard sync tool may still read it in that window.
Changes. New versions are published at the same URL with a new date and version. Any new data collection will be announced in the app before it is enabled. Contact: see the project contacts in the Terms of Use.