Реестр технических получателей и подрядчиков Skorix
1. Назначение и владелец реестра
Реестр ведёт Кудашев Сергей Михайлович, самозанятый (НПД), ИНН 440124796871; адрес для корреспонденции: 156019, г. Кострома, до востребования. Он описывает то, что подтверждается исходным кодом и конфигурационными ключами, и отдельно отмечает сведения, которые код не подтверждает. Контакт для исправления реестра: contact@skorix.ru.
Запись бренда или технологии не равна подтверждению юридического лица, договора, поручения на обработку, страны дата-центра, состава субподрядчиков, срока хранения или процедуры удаления. Эти сведения должны проверяться по договору, счёту и актуальной документации конкретного поставщика перед публичным запуском.
2. Технические компоненты, обнаруженные в проекте
- PostgreSQL и Redis используются как компоненты основной серверной композиции. Файлы проекта не называют юридическое лицо хостинг-провайдера, адрес дата-центра или условия обработки данных; их нельзя публиковать как подтверждённого подрядчика без первичных документов.
- Отправка и чтение служебной почты возможны через конфигурируемые SMTP и IMAP. Исходный код не называет реального почтового провайдера, не подтверждает включение ящика contact@skorix.ru в конкретной среде и не подтверждает договорные условия этого провайдера.
- Загрузка файлов использует совместимое с S3 объектное хранилище, задаваемое переменными окружения. Код не подтверждает юридическое лицо владельца бакета, страну обработки, договор, версионирование или срок удаления объектов и резервных копий.
- Web-клиент предусматривает Google Tag Manager и Яндекс Метрику только после отдельного выбора посетителя и только вне детских, capability- и иных защищённых маршрутов, включая создание, редактирование и прохождение теста. Внешние события используют allowlist и не содержат e-mail, ФИО, идентификаторы пользователя/теста, тексты, ответы, query-параметры или токены. Production HAR от 28 августа 2026 года на пяти публичных маршрутах содержал 102 запроса только к skorix.ru: это прежний снимок до нового web-релиза и не подтверждает будущую конфигурацию. Каждый внешний тег и получатель требует отдельной проверки, правового основания, реестра, настройки consent/route gate в GTM и нового production HAR.
3. Внешние ИИ- и уведомительные сервисы
- ai-gateway может использовать ключи и маршруты Groq, DeepSeek, OpenRouter и Z.ai. Выбор зависит от конфигурации и fallback-логики; наличие кода не подтверждает, что каждый сервис включён в конкретной среде.
- При запуске ИИ педагогом внешний провайдер потенциально получает текст запроса и прикреплённый материал, переданные шлюзом. Код не обеспечивает юридическую классификацию входящего текста и не подтверждает запрет обучения, хранение, страну, субподрядчиков или удаление у провайдера.
- Telegram-бот и relay являются опциональными внутренними уведомлениями. Они не принимают обращения субъектов данных. Состав фактически отправляемых полей и их маскирование требует отдельного технического аудита перед включением в production.
4. Обязательные поля перед включением подрядчика в публичную редакцию
Пока эти поля не заполнены первичными документами, поставщик обозначается в реестре как технически обнаруженный, а не как юридически верифицированный подрядчик. Это ограничение относится и к текущему владельцу инфраструктуры.
- полное юридическое лицо, страна, договор или иной документ-основание и дата проверки;
- услуга, категории данных, цель, место первичного сбора и место хранения;
- субподрядчики, трансграничные маршруты, меры защиты, контакт при инциденте;
- срок хранения, удаление, резервные копии, возврат или уничтожение после прекращения услуги;
- владелец записи, дата следующей проверки и ссылка на архив редакции реестра.