Безопасность
Ключи шифруются, данные изолированы по компаниям, доступ сотрудников ограничен ролями.
Селлер отдаёт сервису чувствительные данные: обороты, себестоимость, рекламные бюджеты и ключи доступа к кабинетам. Ниже — что мы с этим делаем, без общих слов про «надёжное шифрование».
Как защищены данные
Шифрование ключей
API-ключи хранятся в зашифрованном виде (AES-256). После сохранения ключ нельзя посмотреть — ни вам, ни поддержке.
Изоляция компаний
Данные каждой компании отделены на уровне базы: запрос без принадлежности к вашей компании не вернёт строк.
Роли и права
Владелец, администратор, менеджер, аналитик, сотрудник. Раздел, к которому нет прав, недоступен и по прямой ссылке.
Только нужные методы API
Мы не запрашиваем прав больше, чем требуется модулям, которыми вы пользуетесь.
Отзыв доступа в один шаг
Ключ удаляется в сервисе или отзывается в кабинете маркетплейса — обновление данных прекращается.
Резервные копии
Регулярные бэкапы базы, чтобы история отчётов не потерялась при сбое.
Что мы не делаем
Мы не заходим в кабинет по логину и паролю, не передаём ваши данные третьим лицам и не используем их для «рыночной аналитики», которую продают другим селлерам. Ваши обороты и себестоимость остаются вашими.
Права сотрудников
В сервисе один аккаунт компании и несколько пользователей с разными ролями. Можно дать закупщику остатки и поставки, не открывая финансовый отчёт, а маркетологу — рекламу без себестоимости. Проверка прав выполняется на сервере, поэтому обход по прямому адресу страницы не работает.
Частые вопросы
Где хранятся данные?
На серверах в России, доступ к инфраструктуре ограничен узким кругом сотрудников и защищён отдельными учётными данными.
Может ли поддержка увидеть мой API-ключ?
Нет. Ключ шифруется при сохранении и расшифровывается только внутри серверных функций в момент запроса к маркетплейсу.
Что будет с данными, если я перестану пользоваться сервисом?
Обновление прекращается сразу после отзыва ключа; удаление данных компании выполняется по запросу.
Подписываете ли вы документы о конфиденциальности?
Условия обработки описаны в политике конфиденциальности и оферте; по дополнительным документам напишите нам.
Смотрите также
- Интеграции — Какие права нужны API-ключу.
- Политика конфиденциальности — Юридические условия обработки данных.
- О нас — Кто делает Чистую Цифру.
Готовы попробовать?
Подключите магазин по API и работайте 2 дня бесплатно. Ключ можно отозвать в любой момент.