SellVizAI-менеджерОткрыть кабинет
На главную
Безопасность продукта

Доступ к магазину — с понятными границами

Здесь собраны только механизмы, которые реализованы в рабочем контуре SellViz AI. Без заявлений о сертификациях и без обещаний абсолютной защиты.

Актуально на 24 июля 2026 года

Доступы к площадкам

Ozon подключается через OAuth. Для Wildberries и Яндекс Маркета используются выданные продавцом API-ключи. Они обрабатываются только серверным контуром.

Шифрование

Токены, API-ключи и Telegram chat ID сохраняются в зашифрованном виде. Для учётных данных используется AES-GCM с отдельным случайным IV.

Контроль владельца

Поддерживаемые операции с финансовым или операционным риском требуют роли владельца, предварительного плана и явного подтверждения.

Технический контур

Что происходит на каждом важном шаге

Защита строится не одной настройкой, а последовательностью проверок: от подключения кабинета до подтверждения результата.

01

Изоляция

Доступ привязан к рабочему пространству

Зашифрованные данные подключения связаны с конкретным магазином, подключением и площадкой. Сервер проверяет членство и роль пользователя перед чтением или изменением.
02

Изменения

Сначала предпросмотр, затем выполнение

Для реализованных операций записи проверяются версия исходных данных, политика безопасности, одноразовый permit и idempotency key. Если безопасный контур не реализован, SellViz оставляет рекомендацию задачей.
03

Проверка

Успех подтверждается повторным чтением

Изменения остатков и поддерживаемые рекламные действия сверяются с ответом площадки. Если результат нельзя подтвердить, действие не показывается как успешно завершённое.
04

Журнал

Действия имеют correlation ID

Синхронизации, подтверждения и поддерживаемые записи фиксируются в журнале с типом события, временем и correlation ID. Секреты и полные ответы площадок в журнал не записываются.
05

Платежи

Карточные данные остаются в YooKassa

Оплата проходит через виджет и API YooKassa. SellViz хранит состояние платежа, сумму и технический идентификатор, но удаляет из сохраняемого ответа платёжный метод, реквизиты получателя и данные авторизации.
06

Жизненный цикл

Экспорт, отключение и удаление

Владелец может выгрузить данные и отключить кабинет. При запросе удаления доступы к площадкам и Telegram стираются сразу, полное удаление планируется через 7 дней и до этого момента может быть отменено.
Работа с данными

Храним только то, что нужно рабочему сценарию

Операционные снимки нужны для расчётов, рекомендаций и истории действий. Сроки очистки различаются по типу записи. Финансовые, платёжные и фискальные записи исключены из общей автоматической очистки и обрабатываются отдельно.

Истёкшие коды входа
очищаются автоматически
OAuth-запросы и временные intents
имеют ограниченный срок хранения
Подключение кабинета
можно отключить с немедленным стиранием локального доступа
Удаление рабочего пространства
подтверждается кодом и точной фразой, затем действует 7-дневное окно
Связь при инциденте

Сообщите время, площадку и идентификатор проверки

Напишите на support@sellviz.ru. Укажите маркетплейс, примерное время события, request ID или correlation ID из раздела «Диагностика». Не отправляйте API-ключ, OAuth-токен, пароль или данные банковской карты.

Написать в поддержку

Чего эта страница не обещает

SellViz не заявляет сертификаций ISO, PCI DSS, ГОСТ или результатов независимого аудита, если они здесь прямо не опубликованы. Наличие технических мер снижает риск, но не делает систему абсолютно неуязвимой.