Как мы защищаем ваши API ключи и данные маркетплейсов
API ключи хранятся в базе данных Supabase с шифрованием AES-256 на уровне инфраструктуры. Ключи никогда не передаются в браузер и не появляются в логах — они используются исключительно на сервере для запросов к маркетплейсам.
Каждый продавец видит только свои данные. Это обеспечивается механизмом Row Level Security в Supabase — на уровне базы данных, а не приложения. Даже при наличии ошибки в коде, данные другого продавца физически недоступны.
Все данные между браузером и сервером передаются по HTTPS с TLS 1.3. Соединения с базой данных и API маркетплейсов также зашифрованы. Незашифрованная передача исключена на уровне инфраструктуры Vercel и Supabase.
Запросы к API Wildberries и Ozon выполняются только с серверной стороны через Next.js API Routes. API ключи никогда не попадают в JavaScript-бандл браузера и не видны в сетевых запросах клиента — это исключает возможность их перехвата.
Вы можете удалить все свои данные в любой момент — магазины, API ключи, историю синхронизаций и потери. Удаление магазина автоматически удаляет все связанные данные. Мы не храним резервных копий дольше 7 дней.
Вопросы о безопасности? egida-pro@bk.ru