Это внутренний рабочий кабинет. Ниже — что и как хранится.
Какие данные храним
- Учётная запись: имя, email (он же логин), хеш пароля.
- Подключённые аккаунты клиентов: название, ниша, ключи Avito API.
- Рабочая история: тексты, картинки, загруженные файлы, журнал действий.
Как защищаем
- Пароли — хранятся только как хеш argon2, в открытом виде нигде нет.
- Ключи Avito (client_secret) — шифруются в базе (pgcrypto / pgp_sym_encrypt), расшифровываются только в момент запроса к Avito.
- Защита от SQL-инъекций — все запросы к базе параметризованы (asyncpg $1,$2…), пользовательский ввод не подставляется в SQL напрямую.
- Данные лежат в локальной базе PostgreSQL на сервере владельца, наружу не передаются (кроме вызовов Avito API по вашим ключам и генерации картинок).
Cookie
Используется один технический cookie — сессия входа (session, флаг httponly, срок 30 дней). Аналитики и рекламных трекеров нет.
Журнал действий
Действия в кабинете (вход, изменения, смена цен, генерации) логируются для безопасности и разбора инцидентов.
Вопросы по данным — владельцу кабинета напрямую.