Безопасность данных

Что мы делаем для защиты ваших данных и чего не делаем

Редакция от 30 сентября 2026 г. · версия 2026-09-30

Что мы делаем

  • Токены API маркетплейса хранятся зашифрованными; в интерфейсе виден только фрагмент-маска.
  • Пароли хранятся только в виде хеша (Argon2id), их невозможно прочитать.
  • Соединение защищено HTTPS; сессия хранится в httpOnly-cookie; при смене пароля все прежние сессии завершаются.
  • Данные разных магазинов разделены; внутри аккаунта есть роли владельца, оператора и наблюдателя.
  • Ведётся журнал значимых действий, есть ограничение частоты запросов и защита от подбора паролей.
  • Данные хранятся на серверах в Российской Федерации.

Чего мы не делаем

  • Не просим ваш логин, пароль и коды подтверждения от личного кабинета маркетплейса.
  • Не используем автоматизацию личного кабинета в обход официального программного интерфейса.
  • Не продаём данные и не используем их для рекламы.
  • Не просим персональный токен: сервису нужен только токен «Базовый», который вы можете отозвать в любой момент.

Что важно с вашей стороны

Выпускайте токен с минимально необходимыми категориями, не передавайте пароль от аккаунта третьим лицам и отзывайте токен, если перестали пользоваться сервисом.

Сообщить об уязвимости

Если вы нашли проблему безопасности, напишите на azimgroup@bk.ru. Мы ответим и не будем преследовать за добросовестное сообщение.