Sokol
На сайт
Документ

Политика конфиденциальности

Обновлено: 8 сентября 2026

Sokol — это VPN. Смысл VPN в том, что кто-то один видит, куда вы ходите: вместо провайдера это мы. Поэтому единственный честный разговор здесь — не «мы заботимся о вашей приватности», а «вот что именно у нас есть, где оно лежит и сколько живёт».

Чего мы не делаем

Мы не ведём журнал того, на какие сайты вы заходите. У ядра Xray есть access-лог — строка на каждое соединение с адресом назначения — и он выключен явно, во всех клиентах, а не оставлен на усмотрение платформы. Ядро пишет только предупреждения, в файл внутри приложения, и файл обнуляется при каждом подключении.

В приложении нет ни аналитики, ни счётчиков, ни сборщика падений, ни рекламных SDK. Оно обращается ровно к трём адресам: к вашей подписке, к API Sokol и кwww.gstatic.com/generate_204 — это проверка «интернет вообще есть?», та же, что делает сам Android; она отдаёт пустой ответ и ничего о вас не сообщает. Плюс к выбранному вами DNS-резолверу, потому что запросы имён идут через туннель.

Что остаётся на устройстве и никуда не уходит

Что уходит на панель при загрузке подписки

Панель — это сервер, который выдаёт список серверов и считает устройства. Клиент отправляет ей идентификатор установки (иначе панель не сможет показать вам ваши же устройства и посчитать лимит), систему и её версию, модель устройства и версию приложения. Модель нужна затем, чтобы в кабинете вы отличали телефон от ноутбука. Панель хранит суммарный трафик по подписке и дату окончания — это то, что вы видите на экране «Профиль».

Что хранит аккаунт

Если вы завели аккаунт: сам аккаунт, способы входа, которые вы привязали, активные сессии (клиент, платформа, идентификатор и имя устройства, время создания и последнего обращения) и имена, которые вы дали устройствам. Для расширения — выданные прокси-доступы и суммы байтов по узлам. Истории посещений здесь нет и быть не может: аккаунт её не видит.

Что видит сервер, через который идёт трафик

VPN-сервер передаёт трафик — это его работа, и в этот момент он находится между вами и сайтом. Мы не храним, что через него прошло.

Прокси-узел для расширения пишет одну строку на запрос: время, сколько байт пришло, сколько ушло, и имя выданной вам временной учётной записи. Ни адреса сайта, ни вашего IP в этой строке нет, а заголовки X-Forwarded-For и Via узел вырезает, чтобы не подсказывать ваш адрес тому, к кому вы идёте. Эти суммы нужны для учёта трафика и больше ни для чего.

Отчёт для поддержки

Кнопка «Отправить отчёт» в диагностике собирает отчёт на устройстве и никуда его сама не отправляет: вы выбираете, кому его переслать. В нём состояние сети и туннеля, выбранный сервер, настройки, счётчики и журнал событий. Перед выходом журнал чистится: из него вырезаются ссылки, идентификаторы, IP-адреса и любые длинные строки, похожие на ключ. Ссылки на подписку и ключей в отчёте нет.

Сайт и расширение

Сайт хранит в браузере только то, без чего кабинет не работает: сессию, случайный идентификатор браузера и выбранную тему. Расширение хранит своё состояние и список сайтов локально, а временные учётные данные прокси — в хранилище сессии браузера, которое очищается при закрытии.

Проверить, а не поверить

Исходный код открыт. Всё, что написано выше, находится в нём: выключенный access-лог — вbuildTunnelConfig.ts, чистка журнала — в AppEventLogController.ts, формат лога прокси-узла — в deploy/proxy-node/squid.conf.template, состав отчёта — в buildDiagnosticReport.ts.

Изменения и связь

Если этот текст изменится, изменится и дата вверху. Вопросы — в поддержку, ссылка есть в приложении и в кабинете.