Безопасность данных

Как мы защищаем ваши API ключи и данные маркетплейсов

Шифрование API ключей

API ключи хранятся в базе данных Supabase с шифрованием AES-256 на уровне инфраструктуры. Ключи никогда не передаются в браузер и не появляются в логах — они используются исключительно на сервере для запросов к маркетплейсам.

Изолированный доступ

Каждый продавец видит только свои данные. Это обеспечивается механизмом Row Level Security в Supabase — на уровне базы данных, а не приложения. Даже при наличии ошибки в коде, данные другого продавца физически недоступны.

Безопасная передача данных

Все данные между браузером и сервером передаются по HTTPS с TLS 1.3. Соединения с базой данных и API маркетплейсов также зашифрованы. Незашифрованная передача исключена на уровне инфраструктуры Vercel и Supabase.

Серверные запросы к API

Запросы к API Wildberries и Ozon выполняются только с серверной стороны через Next.js API Routes. API ключи никогда не попадают в JavaScript-бандл браузера и не видны в сетевых запросах клиента — это исключает возможность их перехвата.

Право на удаление

Вы можете удалить все свои данные в любой момент — магазины, API ключи, историю синхронизаций и потери. Удаление магазина автоматически удаляет все связанные данные. Мы не храним резервных копий дольше 7 дней.

Вопросы о безопасности? egida-pro@bk.ru