LunaVPN
Luna · безопасность

Политика безопасности

Как Luna защищает конфигурации, диагностические данные и инфраструктуру.

Безопасность является обязательной частью Luna. Клиентские секреты не должны попадать на сайт, в журнал изменений или диагностические отчёты.

Защита данных и секретов

Luna не публикует VPN-конфигурации, приватные ключи Reality, UUID, пароли и токены. Секреты хранятся вне публичных файлов сайта, а доступ к административным API защищён отдельными ключами.

Диагностические отчёты

Перед сохранением отчёта автоматически удаляются UUID, IP-адреса, VPN-ссылки, PrivateKey, PublicKey, ShortID, пароли, токены и пути вида C:\Users\… . Содержимое VPN-трафика и история посещений не собираются.

Защита инфраструктуры

Сайт и API работают по HTTPS. Для запросов применяются проверка формата, ограничения размера и частоты, раздельные права доступа и регулярное обновление зависимостей.

Сетевой анализ Intellegence

При запуске анализа Luna определяет доступные публичные IPv4/IPv6 и запрашивает у внешнего справочного сервиса ASN, провайдера и приблизительную географию. IP проверяется как сетевой адрес, запросы выполняются только к заранее заданным HTTPS-сервисам, а результат не записывается Luna в базу. IP-геолокация не является GPS и может отличаться от фактического местоположения.

Принятие правил

Использование сайта, приложений и тестов Luna означает ознакомление и согласие с обязательными правилами безопасности и технической обработкой, описанной в действующих документах. Для необязательной телеметрии и диагностических отчётов отдельное согласие сохраняется.

Сообщение об уязвимости

Сообщите об уязвимости через приватный канал на странице поддержки. Не публикуйте рабочие ключи, ссылки подписок и данные доступа в открытых сообщениях. Мы проверим обращение и подготовим исправление.

Дата вступления в силу: 1 июля 2026 года. Последнее обновление: 14 июля 2026 года.