Безопасность и данные
Безопасность и данные VARICA
26 июля 2026 года · редакция 20260726-v1
1. Доступ к аккаунту
Редактор доступен после авторизации. Сессионный токен хранится в HttpOnly-cookie с ограничением SameSite; пароль не хранится в открытом виде.
Не передавайте пароль, API-ключ и административный токен в публичные чаты, шаблоны или ссылки КП.
2. Доступ к API
Внешние запросы используют API-ключ пространства. Ключ нужно хранить на стороне вашей интеграции и перевыпускать при подозрении на раскрытие.
3. Изоляция данных
Организации и их шаблоны, страницы, медиа и биллинг связаны с пространством организации. Публичная ссылка КП предназначена для получателя предложения, поэтому пользователь сам отвечает за состав опубликованных данных.
4. Открытия публичных страниц
При открытии КП сервис фиксирует технические параметры, необходимые для работы аналитики и защиты от злоупотреблений. Эти события могут быть переданы на настроенный пользователем webhook.
5. Чего пока нет
Не заявляются сертификация, независимый аудит, шифрование каждого поля базы данных, гарантированный SLA или абсолютная защита от всех угроз. Эти свойства должны быть отдельно проверены и описаны до промышленного запуска.
6. Сообщить о проблеме
О подозрении на раскрытие ключа, ошибку доступа или уязвимость сообщите через контакт сервиса на странице тарифов. Не публикуйте в сообщении пароли и действующие ключи.