Как хранятся и защищаются данные игроков
Что казино на WW Games хранит об игроках, где эти данные лежат, кто в вашей команде их видит, что не попадает в логи и AI-инструменты — и какие части работы с данными продукт пока не автоматизирует.
Чьи это данные и где они лежат?
Игроки — оператора, и их данные тоже. Каждый бренд работает как отдельный деплой со своей базой, поэтому игроки одного оператора никогда не хранятся рядом с игроками другого. Хостинг-провайдер и регион согласуются для каждого деплоя.
С точки зрения защиты данных оператор решает, какие данные игроков собираются и зачем; WW Games управляет платформой, которая их хранит и обрабатывает. Если ваш рынок требует письменного соглашения об этой обработке, поднимите вопрос до подписания.
Как устроено разделение брендов — деплои, базы, точки входа — описано в разделе безопасность. Провайдер и регион не публикуются по той же причине: это помогает атакующему бренд больше, чем тому, кто его оценивает.
Что платформа хранит об игроке?
То, что нужно для аккаунта, кошелька и антифрода: данные для входа, необязательный профиль, откуда зарегистрирован аккаунт, идентификатор устройства и история денег и игры. Номера карт не хранятся.
Данные карты вводятся на странице платёжного провайдера, а не казино. Платформа получает результат платежа, а не карту, и это вообще не допускает карточные данные в базу бренда. Как проходят платежи — на странице платежей.
- Аккаунт и вход
- Почта или Telegram ID, имя пользователя, имя, фото и язык, которые Telegram передаёт при входе; вход через Google и passkeys, если используются.
- Профиль
- Отображаемое имя и дата рождения — оба необязательные, их вводит сам игрок.
- Регистрация
- IP-адрес, страна и город, откуда зарегистрирован аккаунт.
- Устройство
- Идентификатор устройства браузера и последний IP с ним — только как сигнал для антифрода.
- Деньги и игра
- Балансы, транзакции, депозиты, выводы, бонусы и игровые раунды — учёт, который оператор обязан вести.
- Привлечение
- Кто пригласил игрока и от какого партнёра или кампании он пришёл — для расчётов по рефералам и партнёрам.
Зачем записываются IP-адреса и устройства?
Чтобы ловить фрод, на котором операторы теряют деньги: несколько аккаунтов у одного человека, приглашение самого себя и бонусные злоупотребления. Именно по IP регистрации и идентификаторам устройств эти паттерны и распознаются.
Идентификатор устройства приходит из браузера игрока и считается сигналом, а не доказательством: он влияет на оценку риска, которую разбирают сотрудники, а решение заморозить игрока принимает человек. Как это работает — без порогов, которые не публикуются, — на странице антифрода.
Как защищены пароли и секреты?
Пароли игроков и сотрудников хранятся только как хэши bcrypt, никогда в открытом виде. Секреты двухфакторной аутентификации сотрудников зашифрованы, игроки могут входить по passkeys, а сессии можно отозвать мгновенно.
Хэш нельзя превратить обратно в пароль, поэтому копия базы не даёт никому паролей из неё. Passkeys идут дальше: у них нет общего секрета, который могла бы перехватить фишинговая страница. Для бэк-офиса вход требует кода двухфакторной аутентификации, а чувствительные действия запрашивают его повторно — см. безопасность.
Что не попадает в логи и отчёты об ошибках?
Пароли, access- и refresh-токены, коды и секреты двухфакторной аутентификации, данные входа через Telegram, API-ключи и данные криптокошельков заменяются заглушкой до того, как что-либо записывается в логи, журнал действий или трекер ошибок.
Один список чувствительных полей управляет всеми местами записи — логами запросов, обработкой ошибок, журналом действий сотрудников, записями событий и трекером ошибок, — поэтому новый секрет защищается везде, если добавить его один раз. Трекер ошибок к тому же настроен не собирать персональные данные по умолчанию.
Логи — место, где данные утекают незаметно: отладочная строка, печатающая тело запроса, может положить тысячи паролей в файл, который никто не считает чувствительным. Вычищать их в момент записи — единственное надёжное решение.
Кто в вашей команде видит данные игроков?
Только сотрудники с этим правом. Просмотр игроков, балансов и транзакций выдаётся отдельно от права действовать, а каждое чувствительное действие — и каждая попытка входа — записывается: кто, что, когда и откуда.
Сотруднику поддержки можно разрешить смотреть историю игрока без права двигать деньги или менять аккаунт. Чтение журнала действий — само по себе отдельное право, а записи в нём очищены, чтобы учётные данные никогда туда не попадали. Полная модель — в разделе безопасность.
Сколько хранятся бэкапы?
Полная копия базы бренда снимается каждую ночь и хранится несколько дней в объектном хранилище, причём минимальное число копий сохраняется всегда. Более старые копии удаляются автоматически.
Короткий срок хранения — решение в той же мере о защите данных, что и о хранении: копия, которой больше нет, не может утечь. Порядок действий — проверить, загрузить, проверить снова и только потом удалять старое — и точка восстановления описаны в разделе безопасность.
Видит ли AI-копилот данные игроков?
Нет. AI-копилот бэк-офиса отвечает по руководству оператора платформы, не имеет доступа к игрокам и балансам, и ему запрещено запрашивать, повторять и обрабатывать персональные данные игроков. Его диалоги удаляются через 90 дней.
Языковая модель подключается по умолчанию с выключенным сбором данных на стороне провайдера и маршрутизацией без хранения данных, а деплой может направить копилот на модель на собственной инфраструктуре. Копилот включается для бренда только по желанию оператора — см. AI-копилот.
Может ли игрок попросить удалить или выгрузить свои данные?
Сам — нет: в продукте сейчас нет самостоятельного удаления аккаунта и выгрузки данных для игроков. Как отвечать на такие запросы, решает оператор; спросите нас, как они обрабатываются на вашем деплое.
Лучше сказать это прямо, чем намекать на функцию, которой нет. Что админка умеет — закрыть игроку доступ баном, и маркетинг это учитывает: забаненные игроки не получают уведомлений на сайте.
У WW Games нет сторонних сертификатов безопасности или приватности; полный список того, чего мы не заявляем, — в разделе безопасность.
Читать дальше
Вопросы о защите данных
Хранятся ли данные наших игроков вместе с другими казино на платформе?
Нет. У каждого бренда свой деплой и своя база, поэтому места, где лежали бы игроки двух операторов вместе, нет.
Хранит ли платформа номера карт?
Нет. Данные карты вводятся на странице платёжного провайдера; платформа получает результат платежа, а не карту.
Как хранятся пароли?
Только как хэши bcrypt. Игроки также могут входить по passkeys, через Telegram или Google — там пароля нет вовсе.
Зачем платформа записывает IP-адреса и устройства?
Для антифрода: мультиаккаунты, самореферальство и бонусные злоупотребления распознаются по общим IP и устройствам. Идентификатор устройства — сигнал для разбора сотрудником, а не автоматический вердикт.
Может ли игрок сам удалить аккаунт?
Пока нет. Самостоятельного удаления и выгрузки данных в продукте нет; как отвечать на такие запросы, решает оператор.
Где хостятся данные?
На инфраструктуре, согласованной для каждого деплоя. Провайдер и регион не публикуются из соображений безопасности.
Задайте вопросы, которых требует ваш рынок
Приносите свой опросник по защите данных — ответим на него для вашего деплоя и покажем меры в админке.
