Безопасность данных и аккаунта
Защита аккаунта строится на двух вещах: двухфакторной аутентификации и понимании, чего оператор никогда не делает. Поддержка EpicStar не запрашивает пароль в переписке и не просит переводить деньги на личный кошелёк сотрудника — оба запроса означают попытку обмана.
Вход и регистрация — в личном кабинете
Регистрация по email, номеру телефона или через Google занимает минуту.
| Основная защита | двухфакторная аутентификация |
|---|---|
| Оператор не спрашивает | пароль от аккаунта |
| Оператор не просит | перевод на личный кошелёк сотрудника |
| Правило реквизитов | пополнение только со своих |
Данные между вами и площадкой передаются по защищённому соединению с TLS-шифрованием. Это закрывает передачу, но не отменяет остального: значительная часть рисков находится не в канале, а на стороне игрока и в его привычках.
Что закрывает шифрование и что нет
| Угроза | Закрывает TLS | Чем закрывается на самом деле |
|---|---|---|
| Перехват данных в сети | Да | — |
| Ввод пароля на поддельном сайте | Нет | Проверка домена перед вводом |
| Утечка пароля с другого сервиса | Нет | Уникальный пароль и 2FA |
| Открытая сессия на чужом устройстве | Нет | Завершение сессий в кабинете |
| Вредоносное ПО на устройстве | Нет | Гигиена устройства |
Вторая строка объясняет распространённое заблуждение. Замок в адресной строке подтверждает, что соединение защищено, но не то, что сайт принадлежит казино. Поддельная страница тоже может иметь корректный сертификат — единственный надёжный признак подлинности это доменное имя.
Какие данные собираются
Порядок обработки персональных данных описан в политике конфиденциальности. В общем виде это контактные данные из профиля, документы для верификации в рамках KYC и AML, платёжные реквизиты и техническая информация: IP-адрес, идентификаторы устройства, история операций. Последняя категория используется в том числе для правила «один игрок — один аккаунт».
Оператор может привлекать сторонние сервисы верификации, которые запрашивают данные самостоятельно. Это стандартная практика для лицензированных площадок, и означает она, что часть переписки по документам придёт не от казино, а от такого сервиса.
Ответственность за доступ
Условия прямо относят на игрока сохранность логина и пароля: убытки от несанкционированного доступа оператор не возмещает. Формулировка жёсткая, но за ней техническая реальность — площадка не отличает вход владельца от входа человека, знающего пароль.
Отсюда набор мер, которые находятся в ваших руках и работают независимо от инфраструктуры площадки:
- Уникальный пароль, не используемый больше нигде, и особенно не совпадающий с паролем от почты.
- Двухфакторная аутентификация с резервными кодами, сохранёнными отдельно от телефона.
- Одноразовые коды не передаются никому: поддержка их не запрашивает.
- Проверка домена в адресной строке до ввода данных.
- Завершение активных сессий после работы с чужого устройства.
Почему пароль от почты критичен
Худшая из комбинаций — один пароль в казино и на почте, указанной в профиле. Доступ к почте даёт возможность сменить пароль от казино штатным способом восстановления, и никакого взлома для этого не потребуется. Поэтому пароль от почты не должен совпадать ни с чем вообще.
Устройства и дети
Доступ разрешён только совершеннолетним, и проверка этого — обязанность владельца аккаунта. Рекомендации из правил простые: пароль на компьютер, телефон и планшет, не оставлять устройство с открытой сессией, держать данные аккаунта и банковские карты недоступными для детей, не сохранять пароли в браузере. Оператор вправе запросить подтверждение возраста, и при выявлении нарушения аккаунт может быть закрыт, а связанная активность признана недействительной.
Активные сессии как инструмент
Раздел безопасности личного кабинета показывает текущие входы, и это самый быстрый способ отреагировать на подозрение. Завершение лишней сессии выбрасывает того, кто уже вошёл, и не требует смены пароля — сохранённые данные в вашем браузере остаются рабочими. Но если есть основания думать, что пароль утёк, менять нужно и пароль: закрытая сессия не мешает войти заново тому, кто его знает.
Полезная привычка — заглядывать туда после использования чужого или общего устройства. Незакрытая сессия даёт полный доступ к кассе без знания пароля, и это самый недооценённый канал потери аккаунта: он не требует ни взлома, ни фишинга.
Что делать при подозрении на компрометацию
Порядок такой, и скорость здесь важнее точности формулировок: сменить пароль, завершить все активные сессии, подключить двухфакторную аутентификацию, если её не было, написать в поддержку. Если тот же пароль использовался на других сайтах — сменить и там. История операций в кабинете позволит проверить, были ли действия, которых вы не совершали.
Перейти на сайтЗаберите 500% + 375 FS
На первые 4 депозита, до 3 500 USD