← Назад
Политика конфиденциальности

Это внутренний рабочий кабинет. Ниже — что и как хранится.

Какие данные храним

  • Учётная запись: имя, email (он же логин), хеш пароля.
  • Подключённые аккаунты клиентов: название, ниша, ключи Avito API.
  • Рабочая история: тексты, картинки, загруженные файлы, журнал действий.

Как защищаем

  • Пароли — хранятся только как хеш argon2, в открытом виде нигде нет.
  • Ключи Avito (client_secret) — шифруются в базе (pgcrypto / pgp_sym_encrypt), расшифровываются только в момент запроса к Avito.
  • Защита от SQL-инъекций — все запросы к базе параметризованы (asyncpg $1,$2…), пользовательский ввод не подставляется в SQL напрямую.
  • Данные лежат в локальной базе PostgreSQL на сервере владельца, наружу не передаются (кроме вызовов Avito API по вашим ключам и генерации картинок).

Cookie

Используется один технический cookie — сессия входа (session, флаг httponly, срок 30 дней). Аналитики и рекламных трекеров нет.

Журнал действий

Действия в кабинете (вход, изменения, смена цен, генерации) логируются для безопасности и разбора инцидентов.

Вопросы по данным — владельцу кабинета напрямую.