Политика безопасности
Обновлено: 13 июля 2026 г.
1. Защита соединения
Весь обмен данными между браузером Пользователя, сайтом и API Сервиса происходит по защищённому протоколу HTTPS (TLS) — незашифрованное соединение не используется.
2. Защита учётных данных
Пароли Пользователей никогда не хранятся в открытом виде — только в виде необратимого криптографического хэша (bcrypt). Доступ к Личному кабинету и API подтверждается токеном (JWT) с ограниченным сроком действия.
Ключи доступа к аккаунту Авито (Client Secret, токены авторизации), которые Пользователь передаёт Сервису для работы интеграции, хранятся в базе данных в зашифрованном виде (AES-256-GCM), а не открытым текстом.
3. Контроль доступа
Доступ к данным конкретного магазина (чатам, броням, настройкам) технически ограничен рамками аккаунта соответствующего Пользователя — исходя из привязки к организации по авторизационному токену. Расширенные административные функции доступны только отдельно выделенным учётным записям и используются исключительно для обработки заявок на подключение и технической поддержки.
4. Резервное копирование
База данных Сервиса регулярно резервируется силами инфраструктурного провайдера, что позволяет восстановить данные в случае технического сбоя.
5. Обработка инцидентов
В случае инцидента безопасности, затрагивающего персональные данные Пользователей, Оператор принимает меры к его устранению и, при необходимости, уведомляет затронутых Пользователей на указанный при регистрации email в разумный срок.
Сообщить об обнаруженной уязвимости или подозрительной активности можно на support@avitosales.ru.
6. Ограничения
Ни одна система не может гарантировать абсолютную защиту от всех видов кибератак. Пользователь обязан хранить свои учётные данные (пароль, доступ к почте, привязанный Telegram) в тайне и не передавать их третьим лицам.