Приватность

Какие данные хранит Mockly

Что сервис знает о вас, где эти данные лежат и как их удалить.

Обновлено 14 сентября 2026
Только нужное для работы

Email, хэш пароля и моки, которые вы создали сами.

Без аналитики и трекеров

Нет счётчиков посещений, рекламных cookie и сервисов слежения за ошибками.

Один сервер, без облака

База данных и API работают на одном арендованном сервере.

01

Аккаунт

  • Email нужен для входа и восстановления пароля.
  • Пароль хранится только в виде bcrypt-хэша, сам пароль сервер не сохраняет.
  • При входе через GitHub сохраняются id, логин и аватар из профиля GitHub. Токен доступа GitHub не сохраняется.
  • Код восстановления пароля хранится в виде хэша и действует 15 минут.
  • За злоупотребления аккаунт могут заблокировать: войти будет нельзя, а моки начнут отвечать ошибкой. Причина блокировки сохраняется.
02

Моки

  • Проекты, коллекции и записи, которые вы создаёте, хранятся в базе как есть.
  • Мок-эндпоинт доступен любому, кто знает public id проекта, если коллекция не приватная. Не кладите в моки реальные персональные данные, пароли и ключи.
  • Пароли пользователей мок-авторизации хранятся в виде bcrypt-хэша.
  • Журнал запросов к мокам содержит метод, путь, статус и время ответа. IP-адреса и заголовки туда не попадают, на проект хранятся последние 200 записей.
03

Технические логи

  • Веб-сервер и API пишут стандартные логи запросов, в них есть IP-адрес. Они нужны для отладки и защиты от злоупотреблений.
  • Лимиты запросов считаются по IP-адресу или по id проекта и живут только в памяти сервера.
  • Логи не используются для аналитики и не передаются третьим лицам.
  • Адреса, с которых шли злоупотребления, могут попасть в список блокировки вместе с причиной. Такие адреса хранятся, пока блокировку не снимут.
04

Cookie и хранилище браузера

  • NEXT_LOCALE запоминает выбранный язык.
  • mockly_oauth_state защищает вход через GitHub и живёт 10 минут.
  • В localStorage лежат токен сессии (действует 7 дней), email, логин и аватар, а также тема и режим редактора записей. При выходе токен и данные профиля удаляются из браузера.
  • Рекламных и аналитических cookie нет.
05

Удаление данных

  • Проекты, коллекции и записи удаляются в интерфейсе сразу, вместе со связанными данными.
  • Удалить аккаунт в интерфейсе пока нельзя. Напишите в Telegram-канал @mocklyapi, и аккаунт удалится вместе со всеми проектами.
06

Изменения

  • Если что-то поменяется, на этой странице обновится дата. Вопросы о данных можно задать в Telegram-канале @mocklyapi.
Приватность · mockly