Avito Sales AgentВойти

Политика безопасности

Обновлено: 13 июля 2026 г.

1. Защита соединения

Весь обмен данными между браузером Пользователя, сайтом и API Сервиса происходит по защищённому протоколу HTTPS (TLS) — незашифрованное соединение не используется.

2. Защита учётных данных

Пароли Пользователей никогда не хранятся в открытом виде — только в виде необратимого криптографического хэша (bcrypt). Доступ к Личному кабинету и API подтверждается токеном (JWT) с ограниченным сроком действия.

Ключи доступа к аккаунту Авито (Client Secret, токены авторизации), которые Пользователь передаёт Сервису для работы интеграции, хранятся в базе данных в зашифрованном виде (AES-256-GCM), а не открытым текстом.

3. Контроль доступа

Доступ к данным конкретного магазина (чатам, броням, настройкам) технически ограничен рамками аккаунта соответствующего Пользователя — исходя из привязки к организации по авторизационному токену. Расширенные административные функции доступны только отдельно выделенным учётным записям и используются исключительно для обработки заявок на подключение и технической поддержки.

4. Резервное копирование

База данных Сервиса регулярно резервируется силами инфраструктурного провайдера, что позволяет восстановить данные в случае технического сбоя.

5. Обработка инцидентов

В случае инцидента безопасности, затрагивающего персональные данные Пользователей, Оператор принимает меры к его устранению и, при необходимости, уведомляет затронутых Пользователей на указанный при регистрации email в разумный срок.

Сообщить об обнаруженной уязвимости или подозрительной активности можно на support@avitosales.ru.

6. Ограничения

Ни одна система не может гарантировать абсолютную защиту от всех видов кибератак. Пользователь обязан хранить свои учётные данные (пароль, доступ к почте, привязанный Telegram) в тайне и не передавать их третьим лицам.