Безопасность данных и API-подключений
Как Unit12 получает и защищает данные Wildberries и Ozon, какие права нужны ключам и чем отличаются отзыв доступа, удаление подключения и очистка данных.
Только необходимый доступ
Unit12 использует режим чтения; точный набор категорий и проверок зависит от маркетплейса.
Шифрование API-ключей
API-реквизиты шифруются перед сохранением, а после настройки интерфейс не показывает секрет повторно.
Раздельное управление
Отзыв ключа, удаление подключения и удаление уже полученных данных выполняются отдельными действиями.
Какие данные получает Unit12
Состав зависит от подключённого маркетплейса и функций, которыми вы пользуетесь.
Из кабинета маркетплейса Unit12 получает идентификаторы продавца и организации, сведения о товарах, заказах, отгрузках, возвратах и остатках, а также финансовые операции, необходимые для P&L и аналитики. Сервис также хранит статусы получения данных и историю обменов, чтобы показывать их актуальность.
Отдельно сохраняются сведения, которые пользователь создаёт в Unit12: профиль и селлеры, себестоимость, налоговые настройки, загруженные файлы, сформированные отчёты и параметры дашбордов. Обращения в поддержку и технические события используются для входа, диагностики и защиты сервиса.
Как защищаются данные
Защита строится на ограничении доступа, передаче по HTTPS и шифровании API-ключей.
Данные между браузером и Unit12 передаются по HTTPS. API-ключи маркетплейсов шифруются перед сохранением: после настройки интерфейс показывает только наличие доступа, но не возвращает само значение секрета.
Доступ в приложении ограничен селлерами и кабинетами, доступными пользователю в его рабочем контексте. На экранах и в отчётах данные обрабатываются в рамках выбранного селлера и подключённых к нему кабинетов.
Рабочие данные размещаются в России. Резервные копии базы и файлов создаются в зашифрованном виде и используются для восстановления сервиса.
Какие действия доступны подключению
Unit12 использует только доступ, необходимый для получения и анализа данных. Ограничения и категории прав у маркетплейсов различаются.
Подключение в поддерживаемом режиме чтения позволяет получать сведения для отчётов, но не даёт Unit12 возможности менять цены и карточки товаров, управлять заказами и поставками, запускать рекламу или изменять настройки магазина.
Wildberries
Базовый токен с категориями «Финансы», «Аналитика» и «Контент» и уровнем доступа «Только чтение». Unit12 также проверяет срок действия и кабинет продавца.
Ozon
Client ID и отдельный API key типа Admin read only. Unit12 проверяет, что ключ действует и у него выбрана эта роль.
Безопасное подключение
Отдельный ключ ограничивает права интеграции и позволяет независимо заменить или отозвать доступ, не меняя основной пароль кабинета и не затрагивая другие сервисы.
Создайте отдельный ключ
Назовите его Unit12, чтобы быстро найти, заменить или отозвать независимо от других сервисов.
Выберите точные права
Для WB укажите три обязательные категории и только чтение; для Ozon выберите Admin read only.
Вставьте секрет в форму Unit12
Не сохраняйте его в переписке, заметках, скриншотах или общих документах.
Сверьте результат проверки
Продолжайте только после успешной проверки доступа и совпадения организации или ИП с владельцем кабинета.
Как заменить ключ без перерыва в работе
Сохраните работу интеграции и только затем отключите прежний секрет.
Создайте новый ключ
Выберите те же обязательные права чтения и не расширяйте доступ без необходимости.
Замените реквизиты в Unit12
Откройте подключённый кабинет, укажите новый секрет и запустите проверку соединения.
Убедитесь, что проверка успешна
Не отключайте старый ключ, пока новый не прошёл проверку, если прежний секрет не был раскрыт.
Отзовите старый ключ
После успешной замены удалите прежний токен в кабинете маркетплейса.
Что делать, если ключ раскрыт
При утечке порядок другой: сначала немедленно остановите скомпрометированный доступ.
Сразу отзовите ключ
Удалите или отключите его в кабинете Wildberries или Ozon, не дожидаясь замены в Unit12.
Создайте новый отдельный ключ
Выдайте только обязательные права чтения.
Замените подключение
Введите новый секрет в Unit12 и дождитесь успешной проверки.
Уберите раскрытое значение
Удалите его из переписки, заметок и файлов, ограничьте доступ к ним и сообщите о ситуации ответственному за кабинет.
Как остановить доступ и удалить данные
Выберите действие по нужному результату и прочитайте подтверждение перед удалением. Сведения, удалённые из рабочей системы, могут оставаться в целостных зашифрованных резервных копиях до их плановой ротации и не используются для обычной работы.
- Отозвать ключМаркетплейс перестанет принимать новые запросы с этим секретом. Уже полученная история в Unit12 не удаляется.
- Удалить подключённый кабинетИз активной рабочей области удаляются кабинет маркетплейса, связанные отчёты и товары, полученные строки, импорты, API-реквизиты и настройки обмена. В интерфейсе действие необратимо.
- Очистить рабочие данныеОперация в настройках убирает из активной рабочей области загруженные и сводные отчёты, товары, историю загрузок и исходные данные. Профиль, селлеры, кабинеты и история лимитов остаются.
- Удалить весь аккаунтОтдельной кнопки полного удаления аккаунта в Unit12 пока нет. Порядок обращения, исключения и заявленные сроки приведены в Политике обработки персональных данных.
Безопасная диагностика
Не передавайте полный API-ключ в поддержку.
Для диагностики достаточно указать маркетплейс, название кабинета, действие, примерное время с часовым поясом и полный текст ошибки. Полный отчёт или сырые данные прикладывайте только через предусмотренный для этого канал по указанию поддержки.
Перед отправкой скриншота скройте ключи, токены, пароль, email, финансовые значения и лишние персональные данные. Если секрет уже попал в сообщение или файл, немедленно отзовите его и создайте новый.
Частые вопросы
Короткие ответы на ситуации, которые чаще всего мешают продолжить работу.
Нужно ли сообщать пароль от маркетплейса?
Нет. Unit12 использует отдельные API-реквизиты. Пароль и одноразовые коды не вводите в форму подключения и не отправляйте поддержке.
Может ли Unit12 изменить магазин?
Поддерживаемое подключение работает только с правами чтения. Unit12 проверяет этот режим и не использует функции изменения цен, карточек, заказов, поставок, рекламы или настроек магазина.
Удалятся ли данные после отзыва ключа?
Нет. Отзыв прекращает новые запросы с этим секретом. Для удаления уже полученных данных используйте удаление подключённого кабинета, очистку рабочих данных или отдельный запрос на удаление аккаунта.
Используются ли данные для рекламы или продажи третьим лицам?
Нет. Unit12 использует данные для функций сервиса, поддержки и защиты аккаунта, не продаёт персональные данные и не передаёт их рекламным сетям.
Статья была полезна?
Не нашли ответ?
Передайте безопасный контекст: маркетплейс, кабинет, действие, время и текст ошибки — без ключей, паролей, одноразовых кодов и полного отчёта.
Написать в поддержку