Политика конфиденциальности DiWi
Последнее обновление: 14 сентября 2026
Каноническая версия: video.diwi.diwibot.ru/legal/privacy-extension.html
DiWi (далее — «расширение») — расширение для Google Chrome для мерчанта облачного гейминга МТС FogPlay (fogplay.mts.ru). Оно читает ваш собственный кабинет мерчанта, считает по нему аналитику у вас в браузере и, если вы это включите, пересылает ваши же данные туда, куда вы укажете. Отдельный раздел «Мониторинг» (DiWi Video) помогает разбирать технические сбои на ваших игровых станциях по видеозаписи.
Этот документ написан для владельца компьютерного клуба, а не для юриста. Каждое утверждение здесь проверяемо по коду расширения — если что-то делается иначе, это ошибка документа, и о ней стоит написать (контакты в конце).
Кратко
- Всё, что расширение собрало, по умолчанию лежит только у вас в браузере — IndexedDB и
chrome.storage.local. - Наружу данные уходят только по вашему решению и только туда, куда вы сами указали: ваш Telegram-бот, ваши вебхуки («Интеграции»).
- Учётные данные, cookies, сессия и токен кабинета МТС не отправляются никуда и никогда — ни в теле запроса, ни в заголовках.
- К серверу разработчика (
video.diwi.diwibot.ru) расширение обращается только в связи с разделом «Мониторинг». Что именно туда уходит — исчерпывающий перечень ниже. - Аналитики, рекламных сетей, трекеров, fingerprinting и телеметрии в расширении нет. Ни один запрос не уходит «просто так», для статистики.
- Расширение видит и обрабатывает идентификаторы платежей по сессиям (номер, статус, дату) и тексты отзывов, написанные игроками. Это персональные данные, и их обработка описана ниже. Карточных данных расширение не касается — оплата идёт мимо него.
- Данные не продаются, не используются для рекламы, скоринга и профилирования.
Кто за что отвечает
Вы — владелец площадки — распоряжаетесь данными, которые расширение собирает: это данные вашего бизнеса и данные ваших игроков из вашего кабинета. Куда их отправить и отправлять ли вообще — решаете только вы.
Разработчик DiWi не получает эти данные. Единственное исключение — раздел «Мониторинг»: там сервис разработчика выступает исполнителем по вашему поручению и получает строго ограниченный перечень (см. ниже). Ни сессий, ни отзывов, ни доходов, ни имён компьютеров в этом перечне нет.
Какие данные читает расширение
Расширение читает страницы только на fogplay.mts.ru/merchant/* и только когда вы авторизованы в своём кабинете. Оно видит ровно то же, что и вы, открыв эти страницы глазами:
- Ваши ПК — название, статус (онлайн / офлайн / в сессии), тариф, пинг, группы, внутренний идентификатор и GUID.
- История сессий — время начала и конца, длительность, доход, название игры, статус, причина завершения, номер платежа, статус платежа и дата платежа, адрес вашей публичной страницы (
fogplay.mts.ru/promo/…). - Отзывы — оценка, дата, теги «понравилось / не понравилось» и текст отзыва, написанный игроком, с привязкой к идентификатору сессии.
- Тарифы — справочник тарифов, доступный вам в кабинете.
Про платежи важно сказать прямо: в таблице сессий FogPlay есть колонки «статус оплаты», «дата оплаты» и «номер платежа», и расширение их читает и хранит вместе с остальной строкой сессии. Номера карт, реквизиты и любые платёжные средства расширению недоступны — их нет в кабинете мерчанта, оплата проходит на стороне МТС.
Расширение не читает: пароли и логины, cookies других сайтов, страницы других вкладок и сайтов, имена и контакты игроков (таких полей в кабинете мерчанта нет).
Где данные хранятся и сколько
Всё лежит локально, на вашем устройстве:
IndexedDB(Dexie) — сессии, отзывы, ПК, тарифы, дневные и почасовые метрики, задачи, журнал действий, а также служебные таблицы раздела «Мониторинг» (лицензия, подключённые ПК, привязки «сессия → запись», ключ устройства).chrome.storage.local— настройки, кэши, ключ шифрования и зашифрованные секреты.
Срок хранения задаёте вы. Раз в сутки фоновая задача удаляет сессии, отзывы, метрики и журнал старше заданного срока. По умолчанию — 90 дней; в настройках («Данные») можно выбрать другой срок или «хранить всё», и тогда автоматическое удаление не работает.
Резервная копия, которую вы сохраняете сами («Данные → Бэкап»), содержит ваши секреты — токен Telegram-бота и токены интеграций вместе с ключом шифрования. Храните файл бэкапа так же бережно, как пароли.
Куда уходят данные
| Адрес | Зачем | Обязательность |
|---|---|---|
https://fogplay.mts.ru/merchant/* |
Чтение вашего собственного кабинета — то же, что вы видите в браузере. | Обязательно, иначе расширению нечего собирать. |
https://api.telegram.org/* |
Уведомления в ваш собственный Telegram-бот. | Опционально, по умолчанию выключено. |
Адрес, который вы указали сами в разделе «Интеграции» (любой https://: свой сервер, Foghub, YaEye). |
Исходящая отправка ваших данных и событий. | Опционально, по умолчанию интеграций нет. |
https://video.diwi.diwibot.ru — сервис видеомониторинга DiWi, сервер разработчика. |
Раздел «Мониторинг»: узнать цену и режим доступа, подключить подписку и компьютеры, сопоставить сессии с записями, открыть запись. | Опционально. Работает только после того, как вы отдельно разрешили браузеру доступ к этому адресу. |
Честно про четвёртую строку: это сервер самого разработчика DiWi, и расширение к нему обращается. Но обращается только в связи с разделом «Мониторинг» — что именно и в какой момент уходит, перечислено ниже до последнего поля. Никакой аналитики, никаких рекламных сетей, никакой телеметрии «о том, как вы пользуетесь расширением» нет ни здесь, ни где-либо ещё: запросов «на всякий случай», не связанных с действием, которое вы совершили, расширение не делает.
1. Ваш Telegram-бот
Если вы завели свой бот и указали свой чат, расширение шлёт туда уведомления через api.telegram.org: начало и конец сессии (имя ПК, игра, длительность), ПК ушёл в офлайн или вернулся, низкий отзыв (имя ПК, игра, оценка — без текста отзыва), простой ПК, всплеск коротких или неоплаченных сессий, просадка дохода, ежедневная сводка (доход, число сессий, средний рейтинг, топ игр), сбой сбора.
Это ваши данные в ваш собственный канал. Токен бота и идентификатор чата вводите вы, они хранятся зашифрованными и уходят только в запрос к Telegram.
2. Ваши вебхуки — раздел «Интеграции»
Вы можете завести один или несколько исходящих эндпоинтов. Каждый — это только исходящие POST-запросы на указанный вами https://-адрес; удалённый сервер не получает доступа на чтение вашего кабинета и ничего у вас не запрашивает.
Что уходит. Наборы данных, на которые вы подписали эндпоинт, — и уходят они целиком, со всеми полями:
- Сессии — имя ПК, группа, игра, время начала и конца, длительность, доход, статус, причина завершения, номер платежа, статус и дата платежа, адрес вашей публичной страницы, идентификатор сессии.
- Отзывы — имя ПК, игра, оценка, дата, идентификатор сессии и текст отзыва, написанный игроком.
- Компьютеры — имя, идентификатор, GUID, группа, статус, тариф, пинг, доступность.
- Дневные и почасовые метрики — агрегаты по вашему парку.
- События — старт и конец сессии, офлайн/онлайн ПК, низкий отзыв, простой, аномалия коротких сессий, просадка дохода, ежедневная сводка, состояние сбора и авторизации, баг-репорт.
Для форматов Foghub и YaEye те же поля перекладываются в их порядок колонок — состав от этого не меняется.
Только по выбранным ПК. У каждого эндпоинта есть область: все ПК, выбранные группы или конкретные машины. Данные ПК вне области в запрос не попадают. Сводки по всему парку (дневная сводка, просадка дохода, аномалия, дайджест простоев) уходят только на эндпоинты с областью «все ПК» — иначе узко настроенный эндпоинт увидел бы цифры по машинам, которых ему не давали.
Что не уходит никогда. Учётные данные, cookies, сессия и токен кабинета МТС — ни в теле, ни в заголовках.
Авторизация. На сторонний сервис расширение авторизуется токеном этого сервиса, который вводите вы. Токен хранится зашифрованным, расшифровывается в service worker прямо перед отправкой и попадает только в заголовок Authorization запроса к этому эндпоинту. Дополнительно тело можно подписывать HMAC-подписью (X-DiWi-Signature) ключом, который вы тоже вводите сами.
Контроль. Эндпоинт можно включить, выключить, изменить область или удалить в любой момент.
3. Баг-репорты
Кнопка «Сообщить о проблеме» собирает диагностику и отправляет её в ваш собственный Telegram-бот — тот же, что настроен для уведомлений. Если у вас настроены интеграции, та же проблема дублируется коротким событием bug.report в ваш вебхук.
В Telegram уходит: ваше описание проблемы, версия расширения, версия браузера (User-Agent), идентификатор расширения, счётчики и агрегаты (сколько сессий, средняя длительность, сколько ПК), список ПК, счётчики записей в базе, состояние настроек, журналы консоли и service worker, журнал последних запросов. В вебхук уходит только компактная часть: версия, описание, User-Agent (до 200 символов), идентификатор расширения, число сессий и число ПК.
Что вырезается перед отправкой. Любое поле, чьё имя похоже на секрет (token, secret, chatId, password, cookie, oauth, api-key, webhook, key), заменяется на <redacted> — остаётся только признак «настроено / не настроено». Из всех адресов в журналах вырезаются параметры запроса (?<redacted>) — там живут CSRF-токены и идентификаторы сессий. Имена ПК по вашему выбору можно заменить на короткие хеши вида pc_1a2b3c.
Скриншот прикладываете вы сами, файлом. Расширение экран не снимает.
Если Telegram не настроен, отчёт можно скачать файлом и никуда не отправлять.
4. Раздел «Мониторинг» (DiWi Video)
Отдельная возможность, выключенная по умолчанию. Ни один запрос к сервису не уйдёт, пока вы не разрешите браузеру доступ к https://video.diwi.diwibot.ru отдельным окном подтверждения — до этого момента расширение молча не ходит наружу.
Зачем это нужно
Во время аренды на игровом компьютере ведётся запись экрана. Нужна она для технической диагностики вашего собственного парка: игра не запустилась, вылетела на середине, тормозила, не увидела геймпад, обновление встало колом — вы открываете запись и видите, что на самом деле произошло на станции, вместо того чтобы гадать по короткой сессии и плохой оценке. Это разбор сбоя на вашем компьютере, а не наблюдение за человеком.
⚠️ Запрос цены уходит раньше подключения
Как только вы открыли раздел «Мониторинг» (и уже разрешили доступ к адресу сервиса), расширение спрашивает у сервиса цену — как минимум за один компьютер, даже если вы ещё ничего не отметили. Тем же ответом приезжает режим доступа: продаётся сейчас подписка или выдаётся по заявке. Повторный запрос уходит, когда вы меняете набор отмеченных компьютеров.
В этом запросе из ваших данных нет ничего, кроме числа компьютеров. Но сервис, как любой сервер, которому браузер отправил запрос, при этом видит ваш IP-адрес, User-Agent браузера и версию расширения из заголовка X-DiWi-Client. Поэтому сказать «пока не подключено — наружу ничего не уходит» было бы неправдой: цену спрашивают до подключения.
Что уходит в сервис — исчерпывающий перечень
Перечень исчерпывающий: всё, чего в нём нет, расширение в сервис не отправляет.
В каждом запросе к сервису:
| Данные | Пояснение |
|---|---|
| IP-адрес и User-Agent браузера | Технически видны любому серверу, которому браузер отправил запрос. |
Версия расширения, заголовок X-DiWi-Client | Сервер по ней отличает версии, умеющие текущий протокол. |
| Идентификатор ключа этого браузера или токен доступа, метка времени и подпись запроса | Так сервис понимает, что запрос пришёл от вас. |
По конкретным действиям:
| Когда | Что уходит |
|---|---|
| Открыт раздел «Мониторинг», отмечены компьютеры — запрос цены | Число компьютеров. |
| Подключение (покупка или заявка на доступ) | Открытая (публичная) половина ключа этого браузера и название её алгоритма; метка браузера — слово «Браузер» и сегодняшняя дата; число подключаемых компьютеров; ник вашего кабинета — идентификатор из адреса вашей публичной страницы fogplay.mts.ru/promo/<ник>, уходит всегда, когда расширение сумело его прочитать; контакт для связи (Telegram, почта или телефон), который вы вводите сами, до 120 символов. |
| Проверка состояния заявки, отмена заявки | Идентификатор заявки. |
| Восстановление доступа после потери браузера | Лицензионный ключ, который вам продиктовали, и ник вашего кабинета. |
| Подключение второго браузера к той же подписке | Открытая половина ключа второго браузера, название алгоритма и его метка. |
| Список и отключение подключённых браузеров | Идентификатор отключаемого ключа. |
| Увеличение числа компьютеров | Новое итоговое число компьютеров. |
| Подключение компьютера к мониторингу | Пустая метка. Имя и номер ПК из кабинета не уходят — расширение отправляет пустую строку, и слот называет сам сервис. |
| Отключение компьютера, скачивание установочного набора, показ реквизитов ручной настройки | Выданная сервисом ссылка на слот компьютера. |
| Сверка состояния подписки, инструкция по установке | Ничего, кроме подписи запроса. |
| Сопоставление сессий с записями (автоматически, пачками) | По каждой сессии: идентификатор сессии из кабинета, ссылка на слот компьютера, время начала и конца сессии. |
| Открытие записи на просмотр | Идентификатор записи. |
| Отключение уведомления игроку на станции | Признак «уведомление включено / выключено», версия действующей оферты и точный текст подтверждения, под которым вы подписались. |
Что не уходит в сервис никогда
- Имена и номера ваших компьютеров из кабинета МТС.
- Названия игр, доход, тарифы, статусы аренд, загрузка, метрики.
- Тексты отзывов, оценки и любые данные игроков.
- Номера, статусы и даты платежей.
- Учётные данные, cookies, сессия и токен кабинета МТС.
- Закрытая половина ключа подключения: браузер создаёт её невыгружаемой, её не может прочитать даже код самого расширения — только подписать ею запрос.
Видеозаписи
Расширение не передаёт видео. Запись ведёт отдельная программа, которую вы ставите на свой игровой компьютер, и она отправляет запись в сервис самостоятельно, минуя браузер. Расширение знает о записи только её идентификатор и по вашему клику запрашивает адрес для просмотра — заново на каждый просмотр.
Сроки хранения записей, порядок их удаления и обязанности сервиса описаны в его оферте и политике обработки данных; ссылки на них есть прямо в разделе «Мониторинг».
Данные игроков и уведомление на станции
Запись экрана арендованного компьютера — это обработка персональных данных, и отвечаете за неё вы как владелец площадки. Сервис DiWi Video выступает исполнителем: обрабатывает записи по вашему поручению и по вашим правилам.
Поэтому в начале сессии на станции игроку показывается сообщение о том, что идёт запись, и по умолчанию оно включено. Выключить его можно, но только явным подтверждением, которое фиксируется журналом на стороне сервиса: расширение не даёт сделать это молча, и отправляет вместе с подтверждением версию оферты и текст, под которым вы подписались.
То же касается текстов отзывов: их пишут ваши игроки, это чужие персональные данные, и распоряжаетесь ими вы. Расширение показывает их вам в кабинете и хранит локально; наружу они уходят только на ваш собственный вебхук и только если вы подписали его на набор «Отзывы». В сервис видеомониторинга и куда бы то ни было ещё тексты отзывов не уходят. Отвечать перед игроками за то, куда вы их отправили, будете вы.
Как отключить
Раздел «Мониторинг» → отключить компьютеры. Записи по ним больше не ведутся. Права доступа к адресу сервиса можно отозвать в chrome://extensions — после этого расширение перестаёт обращаться к сервису вовсе.
Шифрование — без преувеличений
Чувствительные секреты — токен Telegram-бота, токены и HMAC-ключи интеграций — хранятся в chrome.storage.local зашифрованными AES-GCM с 256-битным ключом.
Что это значит честно: ключ шифрования лежит в том же локальном хранилище, рядом с шифротекстом. Это защита от случайного чтения — от того, что секрет попадёт в экспорт, в лог или в баг-репорт открытым текстом. Это не защита от человека, у которого есть доступ к вашему компьютеру и профилю Chrome: у него есть и ключ. Никакого мастер-пароля у расширения нет.
Отдельно устроен только ключ устройства для раздела «Мониторинг»: его закрытую половину браузер создаёт невыгружаемой, и достать её нельзя даже кодом расширения.
Права доступа (permissions)
storage,unlimitedStorage— хранить настройки и большие объёмы истории локально.notifications— показывать уведомления браузера (например, об офлайне ПК).alarms— запускать периодический сбор (не чаще раза в ~30 секунд — щадящий режим для МТС) и ежедневную чистку по сроку хранения.offscreen— разбирать HTML-страницы кабинета в отдельном документе Chrome MV3: service worker сам этого не умеет. Документ создаётся при первой необходимости и живёт до выгрузки расширения, раз в 20 секунд подавая сигнал, который не даёт service worker уснуть посреди сбора. Наружу этот документ не обращается — он только разбирает уже полученный HTML.scripting— подгружать собственные модули расширения в вашу же вкладку кабинета по требованию: тяжёлые экраны («Мониторинг», «Настройка мониторинга») не грузятся на каждой странице, а приезжают, только когда вы их открываете. Используется исключительно для файлов из пакета самого расширения и только наfogplay.mts.ru/merchant/*. Никакого кода из интернета и никаких чужих страниц.- Доступ к
https://fogplay.mts.ru/*— читать страницы вашего кабинета. - Доступ к
https://api.telegram.org/*— только для уведомлений в ваш Telegram-бот. - Доступ к
https://*/*(опциональный) — не выдаётся при установке: браузер спрашивает его отдельно и только по вашему действию, для конкретного адреса. Нужен ровно для двух вещей: отправлять POST на вебхук-адрес, который вы указали сами, и обращаться к сервису видеомониторинга, если вы пользуетесь разделом «Мониторинг». Он не используется для чтения чужих сайтов: content script расширения работает только наfogplay.mts.ru/merchant/*, а исходящие запросы идут исключительно на адреса, которые вы задали, и на адрес сервиса мониторинга. Если разрешение не выдано, запрос не уходит вовсе — расширение проверяет это перед каждым обращением и при малейшей неуверенности не идёт наружу.
Как удалить данные
- Полностью — удалить расширение через
chrome://extensions: вместе с ним Chrome удаляет и IndexedDB, иchrome.storage.local. - Вручную — «Настройки → Данные → Очистить».
- По сроку — «Настройки → Данные»: выбранный срок хранения, ежедневная автоматическая чистка.
- Отозвать доступ наружу — выключить или удалить эндпоинт в «Интеграциях», убрать токен Telegram-бота, отозвать разрешение на адрес в
chrome://extensions. - Данные в сервисе «Мониторинга» — отключить компьютеры в разделе; удаление записей и сроки описаны в оферте сервиса, запрос на досрочное удаление — по контакту ниже.
Ограниченное использование данных (Limited Use)
Использование расширением DiWi данных, полученных от пользователя и от Google API, соответствует Chrome Web Store User Data Policy, включая требования Limited Use.
По-русски и по существу:
- собранные данные используются только для того, чтобы показать вам аналитику по вашему парку и выполнить то, что вы настроили сами (уведомления, интеграции, мониторинг);
- данные не продаются и не передаются третьим лицам, кроме тех адресов, которые вы указали сами;
- данные не используются для рекламы, ретаргетинга, скоринга, профилирования и обучения моделей;
- человек со стороны разработчика данные не читает; единственное исключение — если вы сами прислали баг-репорт или обратились в поддержку по адресу ниже.
Изменения политики
Текст может меняться вместе с обновлениями расширения. Актуальная версия всегда лежит по адресу video.diwi.diwibot.ru/legal/privacy-extension.html и в самом пакете расширения — это страница, которую вы читаете.
Контакты
По любым вопросам об обработке данных, о запросе на удаление и о неточностях в этом документе:
English summary (for Chrome Web Store reviewers)
Privacy Policy — DiWi Chrome extension. Last updated: 14 September 2026.
Canonical copy: video.diwi.diwibot.ru/legal/privacy-extension.html
- DiWi helps an MTS FogPlay merchant run their own PCs (
fogplay.mts.ru). It reads the merchant's own dashboard, builds analytics locally, and forwards the merchant's own data only where the merchant configures it to. - By default everything stays on the device — IndexedDB +
chrome.storage.local. Local data is pruned daily by a user-set retention period (default 90 days; "keep all" disables pruning). - Data the extension reads: the merchant's own PCs (name, status, tariff, ping, ids), session history (start/end, duration, revenue, game, status, payment id, payment status, payment date, the merchant's public promo URL), reviews (rating, date, free-text written by players, session id), tariffs. No card or payment-instrument data — that is not exposed in the merchant dashboard; payment happens outside the extension.
- Outbound destinations: (1)
fogplay.mts.ru— the merchant's own dashboard; (2)api.telegram.org— the merchant's own Telegram bot, optional; (3) anyhttps://webhook URL the merchant enters in "Integrations", optional; (4)video.diwi.diwibot.ru— the developer's own video-monitoring service, used only in connection with the optional "Мониторинг" section. There is no analytics, advertising, telemetry or fingerprinting anywhere in the extension. - The MTS dashboard credentials / cookies / session / auth token are NEVER sent — not in any body, not in any header. Third-party authentication uses that service's own token, entered by the merchant and stored encrypted.
- Webhooks carry business data in full, including payment id / status / date on sessions and the player-written review text. The merchant is the controller of that data and chooses the destination; scope limits delivery to selected PCs, and whole-park aggregates go only to "all PCs" endpoints.
- Bug reports go to the merchant's own Telegram bot and are mirrored as a compact
bug.reportevent to their webhook. They contain the description, extension version, browser User-Agent, extension id, counters and logs. Secret-looking fields are replaced with<redacted>, URL query strings are stripped, and any screenshot is attached by the user manually. - "Мониторинг" (DiWi Video), disabled by default, records the screen of the merchant's own gaming stations for technical diagnostics of their own hardware — to see why a game failed to launch, crashed or stuttered. The extension asks the service for a price as soon as the section is opened, before any subscription exists; at that point the service sees the caller's IP, User-Agent and the
X-DiWi-Clientextension version. What the extension sends is exhaustive: on every request — IP/User-Agent, extension version, and a device-key id or access token with a timestamp and signature; per action — number of PCs (price); a browser-generated public key with its algorithm, a browser label ("Браузер" + today's date), the number of PCs, the merchant's cabinet nick from their publicpromo/<nick>URL (always, when readable), and a contact the merchant types in themselves, max 120 chars (connect / approval request); a request id (status / cancel); a license key plus the cabinet nick (recovery); a second browser's public key, algorithm and label (linking a second browser); a key id (revoking a browser); a new PC count (upgrade); an empty label when registering a PC (PC names and numbers from the dashboard are never sent — the service names the slot itself); a service-issued PC slot reference (delete PC / credentials / installer kit); per session, the session id, PC slot reference and start/end timestamps (matching sessions to recordings); a recording id (opening a recording); and the popup-enabled flag, offer version and acknowledgement text (disabling the on-station player notice). Never sent: PC names and numbers, game titles, revenue, tariffs, rental statuses, review texts, payment identifiers, MTS credentials / cookies / session / token, and the private half of the device key (created non-extractable — the extension's own code cannot read it). The extension transmits no video: recording is done by separate software the merchant installs on their own gaming PC. - Encryption, stated honestly: Telegram and integration secrets are encrypted with AES-256-GCM, but the key lives in the same
chrome.storage.localnext to the ciphertext. That protects against accidental disclosure (exports, logs, bug reports), not against someone with access to the machine and Chrome profile. There is no master password. - Permissions:
storage,unlimitedStorage,notifications,alarms,offscreen, andscripting— the latter used only to lazily inject the extension's own bundled modules into the merchant's own dashboard tab onfogplay.mts.ru/merchant/*, never remote code, never other sites. Thehttps://*/*optional host permission is not granted at install; the browser asks separately, per address, on a user action, and it exists solely for the user-specified webhook and for the video-monitoring service. Requests are fail-closed: without the permission nothing leaves the browser. - Deletion: uninstall via
chrome://extensionsremoves everything; "Настройки → Данные → Очистить" clears it manually; the retention setting prunes daily. - Limited Use: DiWi's use of information received from a user and from Google APIs adheres to the Chrome Web Store User Data Policy, including the Limited Use requirements. Data is never sold, never used for advertising, scoring, profiling or model training, and is not read by the developer except when the user sends a bug report or contacts support.
Contact: diwi.agent@gmail.com