Политика конфиденциальности
Последнее обновление: август 2026
1. Что такое OpenedMic
OpenedMic - это сервис прямого аудио- и видеоэфира на базе браузера. Ведущий открывает комнату; слушатели подключаются по коду комнаты, QR-коду или прямой ссылке. Ни установка, ни регистрация для использования сервиса не требуются.
Сервис включает публичный лендинг по адресу https://www.openedmic.com/ и отдельное рабочее приложение по адресу https://www.openedmic.com/app. Приложение предназначено для работы в браузере и может быть установлено как приложение на домашний экран на совместимых устройствах - без магазина приложений.
2. Без регистрации
OpenedMic не требует создавать аккаунт, указывать адрес электронной почты или сообщать какие-либо персональные данные для использования сервиса. Создавать и присоединяться к комнатам можно без регистрации.
3. Данные, исключённые из собственной аналитики и телеметрии ошибок
Собственная база аналитики SQLite, экспорты аналитики и структурированная клиентская телеметрия ошибок OpenedMic спроектированы так, чтобы не содержать перечисленные ниже данные. Это не означает, что они никогда не обрабатываются. Часть данных временно используется для работы живой комнаты, хранится в браузере, обрабатывается инфраструктурными провайдерами или передаётся через форму обратной связи, как описано в разделах 4, 7, 10 и 12.
- Имена, email-адреса, отображаемые имена в живых комнатах и аватары
- Коды комнат, идентификаторы комнат и их хеши
- Сырые или хешированные IP-адреса. Сырой IP всё же временно обрабатывается в памяти сервера для ограничения запросов, а также инфраструктурными и сторонними провайдерами, как описано в разделах 4 и 12.
- Идентификаторы аккаунта, пользователя или сессии OpenedMic. Сервис не создаёт пользовательские аккаунты и не назначает постоянные идентификаторы пользователям живого сервиса.
- Отпечатки устройства или браузера (fingerprints)
- Содержимое сообщений чата
- Содержимое реакций
- Пароли комнат
- Текст скопированных ссылок
- Аудио, видео или медиаконтент любого типа
- Свободный текст клиентских ошибок, сырые стек-трейсы и тела запросов
- Постоянные или сессионные идентификаторы, создаваемые OpenedMic для записей собственной аналитики
4. Данные сессии
Во время использования OpenedMic следующие данные могут временно обрабатываться для работы и защиты сервиса. Каждый элемент удаляется в соответствии с указанным ниже сроком и не записывается в собственную базу аналитики, если раздел 5 прямо не предусматривает иное.
- Коды комнат - случайные 6-символьные коды, которые живут в памяти сервера только на время жизни комнаты
- Отображаемые имена и аватары: выбираются добровольно, отправляются как данные живой комнаты, хранятся в памяти сервера во время активной сессии и видны другим участникам. Имя также может запоминаться на вашем устройстве, как описано в разделе 10.
- Данные сигнализации WebRTC: SDP-предложения, ответы и ICE-кандидаты обрабатываются в реальном времени для установления аудио- или видеосоединения и не сохраняются сервером приложения OpenedMic. Пиры и провайдеры соединения могут обрабатывать метаданные сетевых адресов, как описано в разделе 12.
- Сообщения чата - передаются в реальном времени внутри комнаты; на стороне сервера не сохраняются
- Реакции - передаются в реальном времени; их содержимое не сохраняется и не учитывается в аналитике
- Ограничение частоты HTTP-запросов: сервер временно использует сетевой IP-адрес запроса как ключ в памяти для четырёх защит: до 10 запросов TURN-учётных данных за 60 секунд; 10 отчётов клиентских ошибок за 60 секунд; 5 сообщений формы в час; 60 событий собственной аналитики за 60 секунд. Перед использованием адрес нормализуется. Эти ключи не записываются в SQLite или экспорты. Все четыре карты в памяти очищаются каждые пять минут. Просроченные метки также удаляются, когда тот же адрес отправляет новый запрос. Карты клиентских ошибок и формы имеют заданную конечную ёмкость. Если одна из них заполнена, запрос с нового адреса отклоняется до удаления просроченной записи.
- Токен переподключения ведущего - короткоживущая случайная строка в
localStorageпод ключом, привязанным к комнате (om_btoken_[room]), пока идёт активная трансляция, - чтобы переподключиться к той же комнате после короткого обновления страницы или кратковременного разрыва. У токена клиентский TTL около 60 секунд, а сервер соблюдает 15-секундное окно переподключения. Токен не привязан ни к какому аккаунту или профилю - это случайное значение, ограниченное одной комнатой - Состояние одобренного гостевого микрофона: автомат состояний комнаты и непрозрачный токен запроса остаются в памяти только на время жизни комнаты. Токен случаен, не журналируется и удаляется при одобрении, отказе, отмене или тайм-ауте. Идентификатор гостя не сохраняется.
4а. Гостевой микрофон по одобрению - приватность
Когда слушатель использует «Гостевой микрофон по одобрению», действуют следующие свойства приватности:
- Разрешение микрофона требуется и явно запрашивается. После одобрения ведущим браузер слушателя запрашивает доступ к микрофону. Если слушатель отказывает, гостевой микрофон корректно завершается, никакого аудио не захватывается.
- Аудио гостя передаётся через WebRTC. Соединение с ведущим использует прямой путь, когда он доступен, или зашифрованный TURN-ретранслятор, когда этого требует сеть. Ведущий подмешивает сигнал в исходящий аудиопоток комнаты. OpenedMic не записывает, не транскрибирует и не хранит аудио гостя на своих серверах.
- На устройстве ведущего работает локальный монитор, чтобы ведущий слышал одобренного гостя через выбранный аудиовыход. Этот сигнал не передаётся как дополнительный поток и не записывается.
- Идентификатор гостя не сохраняется. Отображаемое имя и аватар, которые ведущий видит в запросе, - это те же сессионные значения, что и в обычных «Данных сессии» выше. Они не сохраняются на сервере и не записываются в логи или аналитику.
- Аналитика гостевого микрофона - только перечислимые поля. Сервер фиксирует счётчики событий (например guest_mic_requested, guest_mic_started, guest_mic_ended) вместе с режимом трансляции и категорией причины завершения. Никакие socket-id, коды комнат, имена, токены, SDP, ICE, IP-адреса и идентификаторы устройств не записываются.
5. Собственная операционная аналитика
OpenedMic ведёт серверную аналитику в собственной локальной базе SQLite. Она хранит фиксированные технические и операционные поля, чтобы понимать использование продукта, состояние сервиса и применение функций. Система спроектирована без прямых идентификаторов, псевдонимных client- или session-ID, сырых IP, сырого User-Agent, кодов и URL комнат, имён, содержимого формы и свободного текста. Технические события всё же могут считаться персональными данными по применимому праву, если их можно связать с идентифицируемым человеком; поэтому политика не называет их юридически анонимными.
Что хранит аналитика:
- Временные метки (UTC)
- Тип события, включая создание комнаты; начало или завершение трансляции; загрузку страницы по входящей ссылке на комнату; попытку подключения; подключение или уход слушателя; этапы соединения через 10 и 60 секунд; появление первого слушателя; ошибку подключения; и использование функций
- Выбранный режим трансляции или категория
- Была ли комната закрытой или открытой
- Число слушателей и пиковое число слушателей
- Операционные интервалы в целых секундах, включая длительность трансляции и время от создания комнаты до подключения первого слушателя
- Настройка языка/локали
- Общий тип устройства, выведенный из запроса (мобильное / планшет / компьютер / неизвестно)
- Общая семья браузера, выведенная из запроса (chrome / safari / firefox / edge / неизвестно)
- Общая семья ОС, выведенная из запроса (ios / android / windows / macos / linux / неизвестно)
- Категория источника подключения (QR-код / прямая ссылка / введённый вручную код / неизвестно). Категория прямой ссылки также включает переходы по скопированным ссылкам и через системную функцию «Поделиться», поскольку такие URL не помечаются отдельно. URL и код комнаты не сохраняются.
- Метрики использования функций (например: включена демонстрация экрана, начата запись)
- Структурированные категорийные коды ошибок из заранее заданного списка (например: room_not_found, wrong_password, room_full, mic_permission_denied)
- Сигналы взаимодействия с PWA (например: предложение установки показано, установка принята, работа в standalone-режиме)
- Версия сервера на момент события
Для измерения воронки слушателей OpenedMic сохраняет технические строки событий, когда загружается страница по входящей ссылке на комнату с шестисимвольным параметром комнаты; выполняется попытка подключения; слушатель подключается или уходит; соединение слушателя остаётся активным не менее 10 или 60 секунд; в комнате появляется первый слушатель; либо подключение завершается ошибкой по разрешённой причине, например room_full. Отчёты агрегируют эти строки в количества и временные сводки. В зависимости от события строка может содержать временную метку UTC, тип события, общую категорию источника подключения, настройку языка, режим трансляции, признак закрытой или открытой комнаты, число слушателей, прошедшее время в целых секундах, общие семейства устройства, браузера и операционной системы, а также версию сервера. Она не содержит код или URL комнаты, пароль, отображаемое имя, идентификатор сокета или слушателя, IP-адрес, сырую строку User-Agent, медиаконтент или постоянный либо сессионный идентификатор.
Собственная операционная аналитика хранится в настроенной базе SQLite. При запуске приложения, если настроен положительный срок хранения, записи старше указанного количества дней удаляются. Если значение срока хранения равно нулю или не задано, удаление по возрасту не выполняется, и записи остаются до ручного удаления либо удаления самой базы или нижележащего хранилища.
Сырые User-Agent-строки никогда не сохраняются. Браузер, ОС и тип устройства выводятся из User-Agent на момент запроса; сырая строка удаляется сразу после вывода.
Все эндпойнты чтения и отчётности аналитики - включая страницу агрегированных метрик /stats, интерфейс /analytics/* и операционные эндпойнты /logs, /ops и /ops/snapshot - защищены bearer-токеном, а в продакшн-развёртывании дополнительно ограничены отдельным операционным хост-именем. Ни один из этих эндпойнтов не доступен публично.
6. Структурированная телеметрия клиентских ошибок
Приложение содержит лёгкий механизм клиентской отчётности об ошибках. При технической ошибке оно может передать на сервер телеметрию, ограниченную следующими фиксированными техническими полями:
- Категорией типа ошибки (из заданного списка, например: JS_ERROR, UNHANDLED_REJECTION)
- Семьёй, стадией и поверхностью ошибки из заранее заданных списков (например: "permissions", "browser_api", "app")
- Номером строки и колонки ошибки
- Общим браузером, ОС и типом устройства (выводятся из User-Agent; сырой UA удаляется)
- Настройкой языка/локали
Свободный текст сообщений, сырые стек-трейсы, тела запросов, пути исходных файлов и любое содержимое, которое может содержать пользовательские или идентифицирующие данные, не передаются и не сохраняются. Клиент удаляет эти поля перед отправкой.
7. Форма обратной связи
При отправке формы обратной связи по адресу openedmic.com/contact.html заявка отправляется на сервер OpenedMic для валидации. Сервер проверяет формат, записывает только операционное событие без содержимого (число успешных отправок) и возвращает ответ вашему браузеру.
Содержимое заявки - включая имя, email, тему и сообщение - передаётся один раз на заранее настроенный исходящий эндпойнт (webhook), чтобы оператор сервиса мог получить и ответить на ваше сообщение, а затем удаляется. Оно не сохраняется ни в одной базе данных, лог-файле или системе аналитики OpenedMic после передачи. Политика конфиденциальности провайдера webhook применяется к тому, что он хранит у себя.
Если исходящий эндпойнт временно недоступен или не настроен, сервер всё равно не сохраняет содержимое сообщения: интерфейс предлагает альтернативный способ - написать напрямую на hello@openedmic.com, чтобы связаться с оператором из своего email-клиента.
8. Сторонние сервисы аналитики
Публичный сайт и приложение для живых трансляций не загружают сторонние теги аналитики и не отправляют события использования продукта из вашего браузера внешнему поставщику аналитики. Собственная операционная аналитика, описанная в разделе 5, остаётся в работе.
9. Устанавливаемое веб-приложение
OpenedMic поддерживает установку как приложение на домашний экран на совместимых устройствах и в совместимых браузерах. При установке:
- Оболочка приложения отдаётся с того же origin - без участия магазина приложений
- В вашем браузере регистрируется Service Worker, чтобы надёжно загружать статические ресурсы (шрифты и скрипты) и показывать простую оффлайн-страницу, если нет связи
- Service Worker не кэширует HTML-страницы и динамический контент. Функциональность живой сессии - создание комнаты, подключение, аудио/видеопоток, сигнализация - требует активного интернет-соединения и недоступна в оффлайне
- Если вы отклоняете предложение установки, в
localStorageна вашем устройстве сохраняется флаг, чтобы предложение больше не показывалось - Если вы запускаете приложение в standalone-режиме после установки, собственная аналитика может записать техническое событие использования установленного приложения
10. Куки и хранилище браузера
Публичный сайт и приложение для живых трансляций не создают cookies для аналитики или рекламы. Они используют функциональное хранилище браузера на вашем устройстве:
- Отображаемое имя (ключ
localStorage:openedmic-username): запоминает введённое имя на этом устройстве между визитами. При входе в комнату имя отправляется как сессионное значение и может быть видно участникам. Оно остаётся до замены или очистки данных сайта. - Языковая настройка - приложение (ключ
localStorage:openedmic-app-lang) - сохраняет выбранный вами язык интерфейса приложения между визитами - Языковая настройка - лендинг (ключ
localStorage:openedmic-lang) - сохраняет выбранный вами язык интерфейса лендинга - Настройки доступности - лендинг (ключ
localStorage:openedmic-a11y) - сохраняет настройки контраста, движения и шрифта, если вы их меняли на лендинге - Флаг отклонения предложения установки (ключ
localStorage:pwa-dismissed) - ставится, если вы отклонили предложение установить приложение, чтобы больше не показывать - Флаг отклонения подсказки iOS (ключ
localStorage:pwa-ios-dismissed) - ставится, если вы отклонили подсказку «Добавить на домашний экран» в iOS, чтобы больше не показывать - Токен переподключения ведущего (ключ
localStorage:om_btoken_[room]) - хранится только во время активной трансляции, чтобы поддержать переподключение после обновления страницы или краткого разрыва. У записи клиентский TTL около 60 секунд; после этого она считается устаревшей и удаляется, а сервер принимает попытки переподключения только в пределах 15-секундного окна
Функциональные значения localStorage восстанавливают настройки, не показывают повторно установочные подсказки, повторно используют отображаемое имя или поддерживают активную сессию. Очистка данных сайта удаляет эти значения. Защищённая операционная панель на ops.openedmic.com создаёт один строго необходимый сессионный cookie openedmic_dash_sid с флагом HttpOnly только после входа авторизованного оператора. Cookie использует Secure и SameSite=Strict, имеет скользящий срок действия 30 минут и не используется для публичных посетителей, аналитики или рекламы.
11. Локальная запись
Если вы пользуетесь локальной записью во время трансляции, аудио и/или видео захватываются непосредственно в вашем браузере через MediaRecorder API и сохраняются на ваше устройство как WebM-файл. Ничего не загружается ни на один сервер. У OpenedMic нет доступа к вашим записям. Вы полностью контролируете любую созданную запись.
12. Инфраструктура и сторонние сервисы
- Render.com: исходный хостинг Node.js-сервера. Может обрабатывать IP и создавать стандартные access-логи по своей политике.
- Cloudflare: DNS и сетевая защита, если она настроена. При подключении к домену OpenedMic, который проходит через прокси Cloudflare, компания может получать метаданные соединения, включая IP-адрес.
- Google Fonts: общедоступные информационные страницы загружают таблицы стилей и шрифты с доменов Google. Google получает метаданные соединения, включая IP-адрес и заголовки браузера. Приложение живой комнаты по адресу
/appиспользует локальные шрифты и не обращается к Google Fonts. - Metered.live: TURN-ретранслятор, когда прямое WebRTC-соединение невозможно. Обрабатывает метаданные и может передавать зашифрованные медиа в реальном времени.
- Google STUN:
stun.l.google.comможет помогать установить WebRTC, в том числе как резерв без TURN-данных. - Провайдер доставки формы: если настроен, получает через webhook имя, email, тему, сообщение, время и исходную страницу, описанные в разделе 7.
Любое соединение браузера с провайдером хостинга, шрифтов, CDN, STUN или TURN неизбежно раскрывает этому провайдеру сетевые метаданные, такие как IP. Пиры WebRTC и сервисы обнаружения или ретрансляции также могут обрабатывать сетевые адреса, необходимые для соединения. Применяются условия, политики и правила хранения каждого провайдера.
13. Без рекламы
OpenedMic не показывает платную рекламу и не использует собственную операционную аналитику для создания рекламных профилей.
14. Дети
OpenedMic предназначен только для лиц 18 лет и старше, согласно Условиям. OpenedMic сознательно не запрашивает персональные данные детей. Автоматическая техническая, сетевая и собственная операционная обработка, описанная здесь, может происходить, когда кто-либо посещает сайт или использует сервис. Если вы считаете, что ребёнок передал данные через форму или живую сессию, свяжитесь с OpenedMic для проверки.
15. Изменения политики
Эта политика может обновляться при изменении сервиса. Дата в начале страницы отражает последнее обновление. Продолжая пользоваться сервисом после обновлений, вы принимаете обновлённую политику.
16. Связаться с нами
Если у вас есть вопросы по этой политике конфиденциальности, пожалуйста, воспользуйтесь страницей обратной связи.