Политика конфиденциальности
Обновлено: 8 сентября 2026
Sokol — это VPN. Смысл VPN в том, что кто-то один видит, куда вы ходите: вместо провайдера это мы. Поэтому единственный честный разговор здесь — не «мы заботимся о вашей приватности», а «вот что именно у нас есть, где оно лежит и сколько живёт».
Чего мы не делаем
Мы не ведём журнал того, на какие сайты вы заходите. У ядра Xray есть access-лог — строка на каждое соединение с адресом назначения — и он выключен явно, во всех клиентах, а не оставлен на усмотрение платформы. Ядро пишет только предупреждения, в файл внутри приложения, и файл обнуляется при каждом подключении.
В приложении нет ни аналитики, ни счётчиков, ни сборщика падений, ни рекламных SDK. Оно обращается ровно к трём адресам: к вашей подписке, к API Sokol и кwww.gstatic.com/generate_204 — это проверка «интернет вообще есть?», та же, что делает сам Android; она отдаёт пустой ответ и ничего о вас не сообщает. Плюс к выбранному вами DNS-резолверу, потому что запросы имён идут через туннель.
Что остаётся на устройстве и никуда не уходит
- Ссылка на подписку — в хранилище платформы (Keychain на iOS, Keystore на Android).
- Случайный идентификатор установки. Он сгенерирован на устройстве и не является идентификатором устройства: переустановили приложение — он другой.
- Настройки, выбранный сервер, избранное, правила маршрутизации и DNS.
- Последний загруженный список серверов — там же, в хранилище платформы.
- Журнал событий приложения: последние 300 записей, в памяти. На диск он не пишется и исчезает вместе с приложением.
Что уходит на панель при загрузке подписки
Панель — это сервер, который выдаёт список серверов и считает устройства. Клиент отправляет ей идентификатор установки (иначе панель не сможет показать вам ваши же устройства и посчитать лимит), систему и её версию, модель устройства и версию приложения. Модель нужна затем, чтобы в кабинете вы отличали телефон от ноутбука. Панель хранит суммарный трафик по подписке и дату окончания — это то, что вы видите на экране «Профиль».
Что хранит аккаунт
Если вы завели аккаунт: сам аккаунт, способы входа, которые вы привязали, активные сессии (клиент, платформа, идентификатор и имя устройства, время создания и последнего обращения) и имена, которые вы дали устройствам. Для расширения — выданные прокси-доступы и суммы байтов по узлам. Истории посещений здесь нет и быть не может: аккаунт её не видит.
Что видит сервер, через который идёт трафик
VPN-сервер передаёт трафик — это его работа, и в этот момент он находится между вами и сайтом. Мы не храним, что через него прошло.
Прокси-узел для расширения пишет одну строку на запрос: время, сколько байт пришло, сколько ушло, и имя выданной вам временной учётной записи. Ни адреса сайта, ни вашего IP в этой строке нет, а заголовки X-Forwarded-For и Via узел вырезает, чтобы не подсказывать ваш адрес тому, к кому вы идёте. Эти суммы нужны для учёта трафика и больше ни для чего.
Отчёт для поддержки
Кнопка «Отправить отчёт» в диагностике собирает отчёт на устройстве и никуда его сама не отправляет: вы выбираете, кому его переслать. В нём состояние сети и туннеля, выбранный сервер, настройки, счётчики и журнал событий. Перед выходом журнал чистится: из него вырезаются ссылки, идентификаторы, IP-адреса и любые длинные строки, похожие на ключ. Ссылки на подписку и ключей в отчёте нет.
Сайт и расширение
Сайт хранит в браузере только то, без чего кабинет не работает: сессию, случайный идентификатор браузера и выбранную тему. Расширение хранит своё состояние и список сайтов локально, а временные учётные данные прокси — в хранилище сессии браузера, которое очищается при закрытии.
Проверить, а не поверить
Исходный код открыт. Всё, что написано выше, находится в нём: выключенный access-лог — вbuildTunnelConfig.ts, чистка журнала — в AppEventLogController.ts, формат лога прокси-узла — в deploy/proxy-node/squid.conf.template, состав отчёта — в buildDiagnosticReport.ts.
Изменения и связь
Если этот текст изменится, изменится и дата вверху. Вопросы — в поддержку, ссылка есть в приложении и в кабинете.