Безопасность данных
Что мы делаем для защиты ваших данных и чего не делаем
Редакция от 30 сентября 2026 г. · версия 2026-09-30
Что мы делаем
- Токены API маркетплейса хранятся зашифрованными; в интерфейсе виден только фрагмент-маска.
- Пароли хранятся только в виде хеша (Argon2id), их невозможно прочитать.
- Соединение защищено HTTPS; сессия хранится в httpOnly-cookie; при смене пароля все прежние сессии завершаются.
- Данные разных магазинов разделены; внутри аккаунта есть роли владельца, оператора и наблюдателя.
- Ведётся журнал значимых действий, есть ограничение частоты запросов и защита от подбора паролей.
- Данные хранятся на серверах в Российской Федерации.
Чего мы не делаем
- Не просим ваш логин, пароль и коды подтверждения от личного кабинета маркетплейса.
- Не используем автоматизацию личного кабинета в обход официального программного интерфейса.
- Не продаём данные и не используем их для рекламы.
- Не просим персональный токен: сервису нужен только токен «Базовый», который вы можете отозвать в любой момент.
Что важно с вашей стороны
Выпускайте токен с минимально необходимыми категориями, не передавайте пароль от аккаунта третьим лицам и отзывайте токен, если перестали пользоваться сервисом.
Сообщить об уязвимости
Если вы нашли проблему безопасности, напишите на azimgroup@bk.ru. Мы ответим и не будем преследовать за добросовестное сообщение.