| Имя | Где используется | Назначение | Срок |
|---|---|---|---|
| stex_session | Личный и B2B-кабинет | Поддерживает авторизованную сессию; значение недоступно JavaScript (HttpOnly). | До выхода или истечения серверной сессии. |
| stex_csrf | Авторизованные и административные действия | Защищает изменяющие запросы от CSRF; браузер сопоставляет cookie с защитным заголовком. | Не дольше связанной сессии либо до очистки при выходе. |
| stex_login_challenge | Вход по QR через Telegram | Связывает короткую одноразовую попытку входа с тем же браузером; значение HttpOnly. | Короткий настроенный срок, до обмена или очистки challenge. |
| stex_admin_session | Отдельный административный контур | Поддерживает защищённую административную сессию; значение HttpOnly и SameSite=Strict. | До выхода или истечения настроенной admin-сессии. |
1. Что использует сайт
Текущий web-контур использует только технически необходимые cookie для входа, защиты сессии и CSRF, QR-входа и отдельного административного доступа. Названия могут быть изменены безопасной серверной конфигурацией; таблица фиксирует текущие значения по умолчанию в коде.
Аналитические, рекламные, ретаргетинговые и поведенческие cookie сейчас не используются. Если такие инструменты появятся, политика и интерфейс выбора должны быть обновлены до их включения.
2. Почему нет выбора по категориям
Перечисленные cookie необходимы для запрошенной пользователем функции или защиты сервиса. Публичное уведомление только объясняет их использование и не имитирует выбор между категориями, которых в продукте нет.
Пользователь может ограничить cookie в браузере, но после этого вход, сохранение сессии, QR-вход и защищённые действия могут перестать работать.
3. Запись в localStorage
После нажатия «Понятно» публичный сайт записывает в localStorage ключ stex_public_cookie_notice_v1 со значением acknowledged. Это не cookie, не идентификатор аккаунта и не аналитический маркер; запись нужна только для того, чтобы не показывать то же уведомление снова в этом браузере.
Удаление данных сайта в настройках браузера удалит эту запись, после чего уведомление появится снова.
4. Защитные атрибуты
Сессионные и challenge-cookie, содержащие секрет, создаются как HttpOnly. В staging и production cookie передаются с Secure; применяются SameSite=Lax либо SameSite=Strict для административной сессии.
CSRF-cookie намеренно доступна web-клиенту для формирования защитного заголовка и сама по себе не заменяет серверную проверку сессии.
5. Обновления и контакт
Инвентаризацию необходимо повторять при добавлении домена, SDK, аналитики, нового способа входа или стороннего виджета. Новая необязательная категория не должна включаться до обновления политики и механизма согласия.
Вопрос по cookie можно направить через поддержку или на info@stex.gg. Реквизиты оператора приведены ниже; юрист должен подтвердить финальную формулировку и дату ввода документа в действие.
Реквизиты заявленного оператора сервиса
- Полное наименование
- ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ПЛАТФОРМА НОВЫХ ТЕХНОЛОГИЙ"
- Сокращённое наименование
- ООО "ПНТ"
- ОГРН
- 1263800004027
- ИНН
- 3849112870
- КПП
- 384901001
- Юридический адрес
- 664075, ИРКУТСКАЯ ОБЛАСТЬ, Г.О. ГОРОД ИРКУТСК, Г. ИРКУТСК, УЛ. БАЙКАЛЬСКАЯ, Д. 208
- Контакт проекта
- info@stex.gg
- Проверка реквизитов
- ЕГРЮЛ ФНС России,
Редакция-кандидат — на проверке юристом. Этот текст не вступил в силу и не должен использоваться как подтверждение лицензии, регистрации, юридического статуса или окончательных обязательств STEX.
