Privacy Policy
Политика конфиденциальности

Privacy Policy

Effective May 11, 2026 · Version 1.0

VAULT is built around the idea that your conversations are yours. This policy explains what data we collect, what we don't, and what we do with it. It applies to the VAULT mobile apps (iOS, Android) and the web client at vault-messenger.com.

1. What we collect

To run VAULT, we store the minimum needed to deliver messages and calls:

  • Account: your chosen @handle, the invite code you signed up with, and (optionally) a verified phone number and/or email address.
  • Messages & attachments: the encrypted ciphertext of each message, plus file blobs in private storage. We can't read the contents.
  • Call signaling: short-lived metadata required to ring the other side (caller handle, callee handle, call ID, ICE candidates). Audio and video themselves are peer-to-peer.
  • Presence: a last-seen-at timestamp updated every 25 seconds while you're online, used to power the green online dot.
  • Device push tokens: APNs (iOS), FCM (Android), or Web Push (browser) tokens so we can wake your device for incoming messages and calls.
  • Phone-book hashes (only if you opt in): when you tap Find friends from contacts, your device computes SHA-256 hashes of each phone number locally and uploads only the hashes. Raw numbers never leave your phone.
  • Diagnostic feedback (only when you submit it): the message and device info you attach via the in-app feedback form or feedback.html.
  • Billing data (when subscriptions launch): Stripe customer ID and subscription state. We never see your card number — Stripe handles that directly.

2. What we do not collect

  • We don't read message content. Messages are end-to-end encrypted between devices.
  • We don't sell or share data with advertisers. There are no ads in VAULT.
  • We don't track you across other websites or apps.
  • We don't run analytics SDKs (no Google Analytics, no Facebook SDK, no Mixpanel).
  • We don't upload your contacts list. Only opt-in SHA-256 hashes, and only when you tap the button.

3. How we use what we collect

  • Deliver messages, calls, and push notifications.
  • Show you who else from your address book is already on VAULT (if you opted in to discovery).
  • Verify your phone number or email when you choose to add them.
  • Charge for paid plans (once subscriptions launch) and keep your account in good standing.
  • Investigate abuse, spam, and policy violations.

4. End-to-end encryption

Message ciphertext is encrypted on your device before it leaves and decrypted on the recipient's device. The server stores only the encrypted blob; we cannot decrypt your messages, and we cannot hand a readable version to anyone — including ourselves, your contacts, or a government request. Call media is peer-to-peer; the server only relays the connection setup.

5. Service providers we use

VAULT runs on a small set of infrastructure providers. They process data on our behalf under their own terms and security standards:

  • Supabase — database, storage, and edge functions (US region).
  • Firebase Cloud Messaging (Google) — Android push delivery.
  • Apple Push Notification service — iOS push delivery.
  • Twilio — SMS verification codes (only triggered when you add a phone).
  • Resend — email verification codes (only triggered when you add an email).
  • Stripe — payment processing for paid plans (when launched).
  • Vercel — static hosting for the web client at vault-messenger.com.
  • Cloudflare — CDN and DDoS protection in front of vault-messenger.com.

6. Data retention & deletion

  • Messages stay until you or your peer delete them. Self-destruct messages are removed from the server at their expiry; copies on devices follow the device-side timer.
  • Account data is kept while your account is active.
  • To delete your account, email support@vault-messenger.com from the address (or with the handle) you want removed. We process deletions within 7 days.
  • Because VAULT is end-to-end encrypted, copies of your messages on other people's devices remain there. We can't reach into a peer's app to wipe history.
  • Phone hashes (if you used discovery) are removed when you turn the toggle off or delete your account.
  • Feedback submissions are kept for 90 days for triage, then purged.

7. Your rights

Depending on where you live, you may have rights to access, correct, export, or delete the data we hold about you (e.g. GDPR in the EU/UK, CCPA in California). To exercise any of these, write to support@vault-messenger.com. We'll respond within 30 days.

8. Children

VAULT is not for children under 13 (or under the age of digital consent in your country if higher). We don't knowingly collect data from anyone in that age group. If you believe a child has signed up, let us know and we'll remove the account.

9. International transfers

Our servers and most of our service providers are based in the United States. By using VAULT you understand that your data may be processed there. We rely on standard contractual safeguards where required.

10. Changes to this policy

If we make material changes we'll update the Effective date above and post a notice in-app before they take effect. Continuing to use VAULT after a change means you accept the updated policy.

11. Contact

Questions, requests, or complaints: support@vault-messenger.com.

Политика конфиденциальности

Действует с 11 мая 2026 · Версия 1.0

VAULT исходит из принципа: ваши разговоры принадлежат вам. В этой политике объясняется, какие данные мы собираем, какие — нет, и для чего они используются. Документ распространяется на мобильные приложения VAULT (iOS, Android) и веб-клиент на vault-messenger.com.

1. Что мы собираем

Чтобы VAULT работал, мы храним только то, что необходимо для доставки сообщений и звонков:

  • Учётная запись: ваш выбранный @handle, код приглашения, по которому вы зарегистрировались, и (по желанию) подтверждённый номер телефона и/или e-mail.
  • Сообщения и вложения: зашифрованный текст каждого сообщения и файлы в приватном хранилище. Содержимое нам недоступно.
  • Сигналинг звонков: короткие метаданные для дозвона до собеседника (handle вызывающего и вызываемого, идентификатор звонка, ICE-кандидаты). Аудио и видео идут peer-to-peer.
  • Присутствие: отметка last-seen-at, обновляемая раз в 25 секунд, пока вы онлайн. Используется для зелёной точки «в сети».
  • Push-токены устройств: APNs (iOS), FCM (Android) или Web Push (браузер) — чтобы будить ваше устройство для входящих сообщений и звонков.
  • Хеши телефонов (только если вы согласились): при нажатии Find friends from contacts ваше устройство локально считает SHA-256 от каждого номера и отправляет только хеши. Сами номера телефон не покидают.
  • Диагностическая обратная связь (только если вы её отправили): текст и сведения об устройстве, которые вы прикладываете через форму обратной связи в приложении или feedback.html.
  • Платёжные данные (когда подписки запустятся): идентификатор клиента Stripe и состояние подписки. Номер карты мы не видим — его обрабатывает Stripe напрямую.

2. Что мы не собираем

  • Мы не читаем содержимое сообщений. Сообщения шифруются сквозным шифрованием между устройствами.
  • Мы не продаём и не передаём данные рекламодателям. В VAULT нет рекламы.
  • Мы не отслеживаем вас на других сайтах и в других приложениях.
  • Мы не используем аналитические SDK (нет Google Analytics, Facebook SDK, Mixpanel и т. п.).
  • Мы не загружаем ваш список контактов. Только SHA-256 хеши по вашему явному согласию и только когда вы нажали кнопку.

3. Как мы используем эти данные

  • Доставка сообщений, звонков и push-уведомлений.
  • Показ контактов из вашей записной книжки, которые уже в VAULT (если вы включили поиск).
  • Подтверждение номера телефона или e-mail, когда вы их добавляете.
  • Биллинг платных тарифов (после запуска подписок).
  • Расследование злоупотреблений, спама и нарушений правил.

4. Сквозное шифрование

Текст сообщений шифруется на вашем устройстве до отправки и расшифровывается на устройстве получателя. Сервер хранит только зашифрованный блок; мы не можем расшифровать ваши сообщения и не можем передать читаемую версию кому бы то ни было — включая нас самих, ваших контактов и государственные запросы. Медиа звонков идёт peer-to-peer; сервер передаёт только параметры установки соединения.

5. Используемые сервис-провайдеры

VAULT работает на небольшом наборе провайдеров инфраструктуры. Они обрабатывают данные от нашего имени в соответствии со своими условиями и стандартами безопасности:

  • Supabase — база данных, хранилище и edge-функции (регион США).
  • Firebase Cloud Messaging (Google) — доставка push-уведомлений на Android.
  • Apple Push Notification service — доставка push-уведомлений на iOS.
  • Twilio — SMS-коды подтверждения (только когда вы добавляете номер телефона).
  • Resend — e-mail коды подтверждения (только когда вы добавляете адрес почты).
  • Stripe — обработка платежей за платные тарифы (после запуска).
  • Vercel — статический хостинг веб-клиента vault-messenger.com.
  • Cloudflare — CDN и защита от DDoS перед vault-messenger.com.

6. Хранение и удаление данных

  • Сообщения хранятся, пока вы или собеседник их не удалите. Самоуничтожающиеся сообщения удаляются с сервера по истечении срока; копии на устройствах удаляются по локальному таймеру.
  • Данные аккаунта хранятся, пока аккаунт активен.
  • Для удаления аккаунта напишите на support@vault-messenger.com с того адреса (или с тем @handle), который нужно удалить. Удаление обрабатывается в течение 7 дней.
  • Поскольку VAULT использует сквозное шифрование, копии ваших сообщений на устройствах других людей остаются у них. Мы не можем удалить историю из чужого приложения.
  • Хеши телефонов (если вы пользовались поиском) удаляются при выключении опции или удалении аккаунта.
  • Обращения в форму обратной связи хранятся 90 дней для разбора и затем удаляются.

7. Ваши права

В зависимости от страны проживания у вас могут быть права на доступ, исправление, выгрузку или удаление данных о вас (например, GDPR в ЕС/Великобритании, CCPA в Калифорнии). Чтобы воспользоваться ими, напишите на support@vault-messenger.com. Мы ответим в течение 30 дней.

8. Дети

VAULT не предназначен для детей младше 13 лет (или младше возраста цифрового согласия в вашей стране, если он выше). Мы сознательно не собираем данные несовершеннолетних. Если вы считаете, что ребёнок зарегистрировался, сообщите нам — мы удалим аккаунт.

9. Международная передача данных

Наши серверы и большинство сервис-провайдеров расположены в США. Используя VAULT, вы соглашаетесь, что ваши данные могут обрабатываться там. При необходимости мы применяем стандартные договорные оговорки.

10. Изменения политики

В случае существенных изменений мы обновим дату «Действует с» вверху страницы и разместим уведомление в приложении до вступления изменений в силу. Продолжение использования VAULT после изменений означает их принятие.

11. Контакт

Вопросы, запросы или жалобы: support@vault-messenger.com.