From 7b5fd8dceb930956397528c7c6ff4b578586d0e0 Mon Sep 17 00:00:00 2001 From: savsis Date: Thu, 10 Sep 2026 21:49:10 +0500 Subject: [PATCH] site: offer + privacy policy templates for YooKassa compliance, README payments section Co-Authored-By: Claude Sonnet 5 --- README.md | 11 +++++++ site/index.html | 2 +- site/offer.html | 73 +++++++++++++++++++++++++++++++++++++++++++++++ site/privacy.html | 71 +++++++++++++++++++++++++++++++++++++++++++++ 4 files changed, 156 insertions(+), 1 deletion(-) create mode 100644 site/offer.html create mode 100644 site/privacy.html diff --git a/README.md b/README.md index e03ef16..9be6e18 100644 --- a/README.md +++ b/README.md @@ -89,6 +89,17 @@ bash <(curl -Ls https://panel.example.com/install/ТОКЕН.sh) Вставляешь на чистый сервер (тот же Ubuntu 22/24 или Debian 11/12) — нода сама всё ставит и регистрируется. Если включал WS+TLS — скрипт выпустит для неё отдельный Let's Encrypt сертификат (нужна ещё одна A-запись, см. таблицу выше). Если включал Hysteria2 — поднимет отдельный процесс на UDP. +## Приём оплаты + +По умолчанию бот выдаёт подписки бесплатно по кнопке — платежи выключены (`PAYMENTS_ENABLED=false`). Чтобы продавать доступ: + +1. Заведи аккаунт в [ЮKassa](https://yookassa.ru) и/или [Platega](https://platega.io) — оба требуют реального ИП/самозанятости и проходят собственную проверку (реквизиты, сайт с офертой). Панель это не автоматизирует. +2. В `.env`: `PAYMENTS_ENABLED=true`, цены на тарифы (`PRICE_7D`, `PRICE_1M` и т.д. в рублях), и креды провайдера(ов) — `YOOKASSA_SHOP_ID`/`YOOKASSA_SECRET_KEY` и/или `PLATEGA_MERCHANT_ID`/`PLATEGA_SECRET`, включив соответствующий `*_ENABLED`. +3. В личном кабинете провайдера пропиши webhook на `https:///payments/webhook/yookassa` и/или `.../payments/webhook/platega`. +4. `mbs restart` — бот начнёт показывать способ оплаты вместо мгновенной выдачи, подписка активируется автоматически по вебхуку с уведомлением в Telegram. + +Заполни реальными данными `site/offer.html` (публичная оферта) и `site/privacy.html` (политика конфиденциальности) перед подачей заявки в ЮKassa — они нужны для их проверки, шаблоны уже на сайте (`/offer.html`, `/privacy.html`), но с плейсхолдерами вместо твоих реквизитов. + ## Разработка / вклад Код простой — без сборки фронта, без ORM, без лишних абстракций. `admin.html` — один файл, vanilla JS. Питон-часть — обычные функции, SQLite напрямую. diff --git a/site/index.html b/site/index.html index 8845ace..76de43e 100644 --- a/site/index.html +++ b/site/index.html @@ -180,7 +180,7 @@ diff --git a/site/offer.html b/site/offer.html new file mode 100644 index 0000000..2601650 --- /dev/null +++ b/site/offer.html @@ -0,0 +1,73 @@ + + + + + +MBS Panel — Публичная оферта + + + +
+ ← На главную +

Публичная оферта

+

Действует с [дата]

+ +

Настоящий документ является публичной офертой [ФИО ИП / наименование самозанятого или юрлица], [ИНН] (далее — «Исполнитель»), адресованной любому дееспособному физическому лицу (далее — «Клиент»), на заключение договора о предоставлении доступа к VPN-сервису на условиях, указанных ниже. Оплата услуги означает полное и безоговорочное принятие условий оферты (акцепт).

+ +

1. Предмет договора

+

Исполнитель предоставляет Клиенту доступ к серверу VPN (VLESS/Hysteria2) на срок, соответствующий выбранному тарифу, через Telegram-бота [@ваш_бот]. Доступ выдаётся автоматически после подтверждения оплаты.

+ +

2. Стоимость и порядок оплаты

+
    +
  1. Стоимость тарифов указана в боте на момент оформления и может изменяться Исполнителем в одностороннем порядке — уже оплаченные периоды это не затрагивает.
  2. +
  3. Оплата принимается через платёжных провайдеров ЮKassa / Platega банковской картой или СБП. Реквизиты карты Исполнителю не передаются и не хранятся — оплата проходит на стороне провайдера.
  4. +
  5. Доступ активируется автоматически в течение нескольких минут после поступления подтверждения оплаты от провайдера.
  6. +
+ +

3. Срок действия и продление

+

Доступ предоставляется на срок выбранного тарифа (от 7 дней до 1 года) и автоматически прекращается по истечении срока. Продление — отдельной оплатой, автосписание не производится.

+ +

4. Возврат средств

+

Возврат возможен в течение [N] часов с момента оплаты, если доступ ни разу не был использован (не было подключений к серверу), — по обращению в поддержку [контакт]. После начала использования услуга считается оказанной.

+ +

5. Права и обязанности сторон

+
    +
  1. Клиент обязуется не использовать доступ для рассылки спама, DDoS-атак, распространения вредоносного ПО и иной деятельности, запрещённой законодательством РФ.
  2. +
  3. Исполнитель вправе приостановить доступ Клиента при нарушении п. 5.1 без возврата средств.
  4. +
  5. Исполнитель не гарантирует бесперебойную работу сервиса на 100% времени — возможны технические перерывы для обслуживания.
  6. +
+ +

6. Реквизиты Исполнителя

+

+ [ФИО / наименование]
+ ИНН [номер]
+ Email: [email]
+ Telegram: [контакт поддержки] +

+
+ + diff --git a/site/privacy.html b/site/privacy.html new file mode 100644 index 0000000..c903ab7 --- /dev/null +++ b/site/privacy.html @@ -0,0 +1,71 @@ + + + + + +MBS Panel — Политика конфиденциальности + + + +
+ ← На главную +

Политика конфиденциальности

+

Действует с [дата]

+ +

Настоящая политика описывает, какие данные собирает и как обрабатывает [ФИО ИП / наименование] (далее — «Оператор») при использовании Telegram-бота и сайта MBS Panel.

+ +

1. Какие данные собираются

+
    +
  • Telegram ID и username — для выдачи и учёта подписки, идентификации в боте.
  • +
  • Технический идентификатор VPN-клиента (UUID) — для настройки доступа на сервере, без привязки к личности.
  • +
  • Данные об оплате (сумма, статус, дата, идентификатор транзакции платёжного провайдера) — реквизиты карты Оператору не передаются и не хранятся, это зона ответственности ЮKassa/Platega.
  • +
  • IP-адрес — временно, только для защиты от злоупотреблений (рейт-лимиты), не сохраняется в привязке к трафику пользователя.
  • +
+

Оператор не собирает и не хранит журнал посещаемых через VPN сайтов и не ведёт логи трафика клиентов.

+ +

2. Цели обработки

+
    +
  • Предоставление и продление доступа к VPN-сервису.
  • +
  • Обработка оплаты и подтверждение транзакций.
  • +
  • Связь с пользователем по вопросам работы сервиса.
  • +
+ +

3. Хранение и передача третьим лицам

+

Данные хранятся на серверах Оператора и не передаются третьим лицам, кроме платёжных провайдеров (ЮKassa, Platega) в объёме, необходимом для обработки оплаты, и в случаях, прямо предусмотренных законодательством РФ.

+ +

4. Права пользователя

+

Пользователь вправе запросить удаление своих данных и прекращение обработки, обратившись на [email/контакт поддержки]. Удаление данных влечёт прекращение доступа к активным подпискам.

+ +

5. Контакты

+

+ [ФИО / наименование]
+ Email: [email]
+ Telegram: [контакт поддержки] +

+
+ +