# Безпека MITI

MITI працює з бізнес-акаунтами, каталогами, доставкою та платіжними інтеграціями, тому безпека закладена в доступи, зберігання секретів і підтвердження операцій.

Canonical: https://miti.page/security
Updated: 2026-09-20

## Платежі та карткові дані

MITI не зберігає повні карткові дані. IBAN-платежі надходять безпосередньо продавцю, а карткові платежі обробляють Mono або LiqPay через власний мерчант продавця.

## Захист інтеграцій

- секретні токени й приватні ключі не повертаються у відкритому вигляді через API;
- доступ до workspace перевіряється сервером;
- платежі підтверджуються підписаними callback або reconcile;
- публічні та приватні частини сервісу розділені.

## Responsible disclosure

Якщо ви знайшли вразливість, не отримуйте доступ до чужих даних і не публікуйте exploit. Надішліть опис, URL, кроки відтворення та оцінку впливу на support@miti.page з темою «Security MITI.

## Що не можна надсилати

Не надсилайте у зверненні паролі, приватні ключі, токени або повні реквізити банківської картки. MITI наразі не має публічної bug bounty програми.
