Мы никогда не спрашиваем пароль от бэкофиса оператора.
Нам неизвестен ни один другой агрегатор партнёрских программ, который дал бы это обязательство в письменной форме. Эта страница — длинная версия: шифрование, аудит-лог, админский доступ и путь к комплаенсу.
Обновлено: 2026-05-19
Рабочий черновик. Окончательные формулировки этой страницы проходят внешнюю юридическую проверку и могут измениться без предупреждения. Технические обязательства привязаны к майлстоунам — смотри дорожную карту комплаенса ниже.
01
Три страха партнёра — и что мы с ними делаем.
Сначала честная постановка. Подробности — ниже.
Утечка данных раскроет мои условия сделок и историю выплат.
Каждая чувствительная колонка зашифрована конвертно: AWS KMS Франкфурт плюс ключ на каждую запись. Если снимок данных утечёт без ключа — он нечитаем; статья 33 GDPR в этом случае освобождает от обязательного уведомления субъектов.
Агрегатор хранит мой пароль от бэкофиса оператора и взломан.
Мы не запрашиваем этот пароль. Интеграция идёт через postback-URL и read-only API-ключи. Известная партнёрская платформа в 2024 году потеряла кошелёк выплат через компрометацию аккаунтов партнёров — конкретно этот сценарий структурно невозможен против архитектуры BetLink.
Атакующий уводит фонд выплат или подменяет адрес моего кошелька.
Смена адреса выплат закрыта step-up MFA и кулдауном двадцать четыре часа. Каждая смена попадает в твой аудит-лог в реальном времени. Мы никогда не откатываем движение средств от твоего имени без подписанного запроса, который ты можешь проверить вне канала.
02
Как реально устроено шифрование здесь.
Понятная сводка; технический бриф лежит в пакете доказательств SOC 2.
- Каждая чувствительная колонка — API-ключи операторов, секреты HMAC для postback, токены платёжных шин, индекс KYC — обёрнута в гибридный конверт. Per-tenant ключ шифрования ключей (KEK) лежит в AWS KMS, регион Франкфурт (eu-central-1), FIPS 140-2 Level 3.
- Каждая запись несёт собственный data-encryption-key (DEK). DEK генерируется на запись, используется один раз и выбрасывается. Зашифрованный DEK лежит рядом с шифротекстом; KEK не покидает KMS.
- EncryptionContext (AAD) при каждом wrap включает workspace-id, credential-id и тег назначения. DEK, обёрнутый для одного тенанта, криптографически не раскроется в контексте другого. Это обеспечено протоколом, а не прикладным кодом.
- KEK ротируется автоматически раз в год. Per-record DEK не ротируются никогда — каждая запись с первого дня живёт под собственным ключом, поэтому ротация здесь — нерезультат.
Supabase Vault мы используем только для наших собственных инфраструктурных секретов. Клиентские данные через него не идут, потому что мастер-ключ Vault держит персонал Supabase. Гибридный конверт удерживает мастер-корень на нашей стороне доверия.
03
Аудит-лог в реальном времени, который ты можешь читать.
Каждое расшифрование, каждое изменение учётных данных, каждый админский шаг — видны тебе, проверяемы и экспортируемы.
- Любая значимая операция пишет строку в таблицу audit_events твоего workspace: добавлено credential, расшифровано для отправки postback, изменён адрес выплат, выдан MFA-челлендж, открыта админская проверка.
- Строки HMAC-сцеплены: каждая строка несёт MAC предыдущей. Если что-то переписать задним числом, цепочка ломается при следующей проверке.
- Раз в час голова цепочки подписывается AWS KMS и подпись закрепляется в Wasabi EU в режиме Object-Lock WORM. Якорь хранится десять лет. Подписанный корень означает: даже мы не сможем переписать историю, не оставив следов.
- IP-адреса в логе псевдонимизируются через per-tenant HMAC. При закрытии аккаунта тенант-ключ криптографически уничтожается. Цепочка остаётся проверяемой; IP становятся неувязываемыми. Именно это делает лог совместимым со статьёй 17 GDPR при том, что он неизменяем.
Свой аудит-лог ты смотришь живьём в /settings/audit и экспортируешь как подписанный JSON. Нам неизвестен другой агрегатор партнёрских программ, который открывает события расшифрования по каждому credential партнёрской стороне.
04
Честный админский доступ. Две линзы, третьей нет.
Большинство платформ молча работают с полной импersonation и называют это «поддержкой». Здесь — что именно может персонал BetLink и что попадает в лог.
Сотрудник BetLink может открыть тихий read-only взгляд на твой workspace, если этого требует фрод-расследование, эскалация KYC или антиотмывочное дело. В момент действия чтение тихое — это требование правил tipping-off в антиотмывочном праве. Через девяносто дней сессия раскрывается в твоём аудит-логе, если только она не привязана к открытому подозрительному отчёту. Сессии ограничены тридцатью минутами, требуют step-up MFA со стороны оператора и привязаны к IP-allow-list.
Полноценная read-write сессия поддержки открывается только с твоего явного согласия через одну кнопку в workspace. Пока она идёт, ты и оператор видите постоянный баннер; обе стороны получают письмо в начале и в конце. Сессии ограничены одним часом и оставляют per-action аудит-след, привязанный к GitHub Enterprise SSO-личности, а не к общему админ-аккаунту.
Двухлинзовая модель ближе всего по духу к инженерному блогу Pigment от апреля 2026; она намеренно строже типичного SaaS «support shadow login».
05
О чём мы не спрашиваем — и что делают некоторые коллеги.
Сравнено с публично документированным поведением. Агрегаторы перечислены ради прозрачности — имена не называются до юридической проверки страницы сравнения.
- Пароли от бэкофиса операторов. Мы работаем через postback-URL и read-only API-ключи. Некоторые коллеги — включая тех, кто публикует справочные статьи вида «Connecting an Affiliate Program (via Login Credentials)», и инструменты, принимающие CSV-загрузку учётных данных пакетом — действительно их запрашивают. Мы — нет.
- Коды двухфакторной аутентификации, recovery-коды или device-binding seeds для твоих операторских аккаунтов.
- Сид-фразы кошельков или полные номера платёжных карт. Выплаты идут через лицензированных партнёров; мы держим токенизированную ссылку, а не сам номер.
- Государственные документы партнёров, не запускающих KYC по своей воле. KYC привязан к подъёму тиров и к порогам выплат, на которых он юридически обязателен.
Если это изменится — если когда-нибудь будущая функция BetLink действительно потребует операторского credential — мы публикуем обоснование здесь и в changelog ещё до того, как она выходит.
06
Стандарты аутентификации.
Что требуем, что поощряем, от чего отказываемся.
- MFA обязательна в каждом платном workspace. Step-up на изменение адреса выплат, добавление ключей и согласие на админскую сессию.
- TOTP поддерживается уже сегодня. WebAuthn / passkey в апстриме — в бете; мы переключим дефолт на passkey-preferred, как только провайдер аутентификации переведёт её в General Availability.
- SMS в качестве второго фактора — твёрдое нет. SIM-swap-атаки — задокументированный, повторяющийся вектор в этой индустрии; мы не будем продавать SMS как безопасность.
- Enterprise SAML и SCIM через WorkOS приходят в третьем квартале 2026.
07
Дорожная карта комплаенса — под запись.
Даты, по которым нас будут мерить.
- Август 2026
Кикофф Drata. Параллельный сбор доказательной базы под SOC 2 Type 1 и ISO 27001 Stage 1. Договор с аудитором подписан.
- Q1 2027
Отчёт SOC 2 Type 1 выпущен. Завершён ISO 27001 Stage 1. Внешний пентест.
- Август 2027
Отчёт SOC 2 Type 2 и сертификация ISO 27001, обе — standalone. Это делает BetLink единственной партнёрской платформой в iGaming со standalone SOC 2 Type 2 плюс ISO 27001. Готова к due diligence раунда A.
Если дата сместится — смещение появится здесь в день, когда оно станет известно. Мы скорее подвинем дату, чем тихо её переопределим.
08
Человек по ту сторону этой страницы.
Основатель один. Вот адрес, по которому ему можно вручить документы.
Jonathan Luis
Основатель, BetLink
BetLink Group Holdings Ltd — Лимассол, Кипр
Внешняя юридическая поддержка: Harris-Kyriakides LLC, Ларнака, Кипр.
BetLink не прячется за общим «team@». Регулятор, инвестор или рассерженный партнёр найдёт по имени конкретного человека и зарегистрированную кипрскую компанию. Юридическая фирма названа. Кипрская юрисдикция названа. Офшорной ре-домицилиации не планируется.
09
Bug Bounty.
В конце 2026 года мы поднимаем приватную программу Bug Bounty на Intigriti. Скоуп и вилки вознаграждений опубликуем здесь к запуску.
- До этого — пиши на security@betlink.ai. Отвечаем в течение одного рабочего дня и не преследуем юридически добросовестные исследования.
- Скоуп и каноническая политика безопасности лежат в /security-policy.txt в формате RFC 9116.
- Публичная Hall of Fame стартует вместе с программой на Intigriti.