Cookies и хранение в браузере

Вход и безопасность

NFA.run использует собственный cookie __Host-nfa_session для распознавания сеанса и защиты действий в кабинете. Он передаётся только по HTTPS, недоступен скриптам страницы и использует SameSite=Lax. Сеанс входа истекает после 30 дней неактивности. Выход завершает сеанс; при новом входе нужен код из письма, а сотрудникам — также код аутентификатора.

Настройки на этом устройстве

Локальное хранилище сохраняет язык (nfa.locale.v1), корзину (mfa.cart.v1), избранное (mfa.favorites.v1), сравнение (nfa.compare.v1) и недавно просмотренные товары (nfa.recently-viewed.v1). Настройки остаются в этом браузере до изменения или очистки. Они не резервируют наличие и не создают оплаченные заказы.

Защита повторных попыток оплаты

Ключи nfa.paypal.request.v1 и nfa.wallet.topup.v1 хранят идентификатор запроса, чтобы повторная попытка использовала тот же платёж. Сайт повторно использует его не дольше 14 минут. В нём нет номера карты, кода из письма или секрета аутентификатора. Подтверждённый заказ и история денег хранятся отдельно на сервере.

Внешние сервисы

Cloudflare обрабатывает сетевые запросы для доставки и защиты сайта и может использовать защитные cookies. PayPal проводит оплату на собственных страницах по своим правилам. На NFA.run сейчас нет встроенных рекламных счётчиков или счётчиков аудитории. Серверные запросы курсов валют не устанавливают счётчик Яндекса в вашем браузере.

Управление данными

Вы можете удалить cookies и данные NFA.run в настройках браузера. Это может завершить вход и удалить выбор на устройстве, но не отменит оплаченные заказы и не удалит аккаунт на сервере. Блокировка cookie входа мешает работе кабинета и оплаты. Вопросы: https://nfa.run/support или контакт из политики конфиденциальности.

Оплата криптовалютой

Heleket также открывает собственную страницу оплаты; её cookies и обработка регулируются правилами сервиса. На NFA.run не встроены виджеты или следящие скрипты Heleket.

NFA.run использует собственный cookie __Host-nfa_session для распознавания сеанса и защиты действий в кабинете. Он передаётся только по HTTPS, недоступен скриптам страницы и использует SameSite=Lax. Сеанс входа истекает после 30 дней неактивности. Выход завершает сеанс; при новом входе нужен код из письма, а сотрудникам — также код аутентификатора.

Вход и безопасность

NFA.run использует собственный cookie __Host-nfa_session для распознавания сеанса и защиты действий в кабинете. Он передаётся только по HTTPS, недоступен скриптам страницы и использует SameSite=Lax. Сеанс входа истекает после 30 дней неактивности. Выход завершает сеанс; при новом входе нужен код из письма, а сотрудникам — также код аутентификатора.