VARICA by Turkovskiy
ТарифыГлавная

Безопасность и данные

Безопасность и данные VARICA

26 июля 2026 года · редакция 20260726-v1

Страница описывает текущую тестовую реализацию. Здесь перечислены фактически используемые меры и ограничения; сертификаты, аудит и гарантии уровня SLA не заявляются.

1. Доступ к аккаунту

Редактор доступен после авторизации. Сессионный токен хранится в HttpOnly-cookie с ограничением SameSite; пароль не хранится в открытом виде.

Не передавайте пароль, API-ключ и административный токен в публичные чаты, шаблоны или ссылки КП.

2. Доступ к API

Внешние запросы используют API-ключ пространства. Ключ нужно хранить на стороне вашей интеграции и перевыпускать при подозрении на раскрытие.

3. Изоляция данных

Организации и их шаблоны, страницы, медиа и биллинг связаны с пространством организации. Публичная ссылка КП предназначена для получателя предложения, поэтому пользователь сам отвечает за состав опубликованных данных.

4. Открытия публичных страниц

При открытии КП сервис фиксирует технические параметры, необходимые для работы аналитики и защиты от злоупотреблений. Эти события могут быть переданы на настроенный пользователем webhook.

5. Чего пока нет

Не заявляются сертификация, независимый аудит, шифрование каждого поля базы данных, гарантированный SLA или абсолютная защита от всех угроз. Эти свойства должны быть отдельно проверены и описаны до промышленного запуска.

6. Сообщить о проблеме

О подозрении на раскрытие ключа, ошибку доступа или уязвимость сообщите через контакт сервиса на странице тарифов. Не публикуйте в сообщении пароли и действующие ключи.

УсловияКонфиденциальностьCookiesБезопасность© VARICA