Înapoi la ghiduri

Cum îți protejăm credențialele

Ce se întâmplă cu API key-urile și credențialele network-urilor pe care le salvezi pe RoyLead - criptare, mascare și utilizare.

Actualizat pe 11 iulie 2026


Când legi un network (Worldfilia, DR.CASH, Flamyfox etc.) sau un instrument extern, ne încredințezi niște credențiale. Pagina asta explică exact cum le tratăm.

Criptate înainte să atingă baza de date

Fiecare credențială este criptată cu AES-256-GCM — același standard folosit de bănci și de providerii cloud — înainte de a fi salvată. În baza de date nu există nicio copie în clar: chiar și în cazul unui acces neautorizat la baza de date, credențialele tale ar fi ilizibile fără cheia de criptare, care e păstrată separat pe server și nu trăiește niciodată în baza de date.

Niciodată arătate în clar

După salvare, credențialele network-urilor nu mai sunt arătate nimănui — nici măcar ție. Pe pagina Setări → Credențiale vezi doar un substituent mascat: interfața știe o credențială este configurată, dar nu o poate citi. Practic sunt doar-scriere: le poți suprascrie oricând, dar nu le poți reciti.

Folosite doar pentru ce le trebuie

Credențialele sunt decriptate de sistem exclusiv în momentul în care sunt necesare: transmiterea lead-urilor tale către network, citirea stării unui lead, sau executarea acțiunii pentru care ai legat instrumentul. Nu sunt folosite niciodată pentru altceva și nu sunt niciodată împărtășite cu terți.

Toate comunicările — de la browser-ul tău către RoyLead și de la RoyLead către network-uri — trec mereu prin HTTPS (conexiune criptată).

Se aplică tuturor credențialelor

Aceeași criptare în baza de date acoperă tot ce salvezi pe RoyLead:

  • credențialele network-urilor (API key-uri, token-uri);
  • token-ul webhook pentru postback-uri;
  • cheile instrumentelor conectate (Cloudflare, ElevenLabs, Twilio, fal etc.);
  • token-urile publicitare (ex. Meta).

O diferență: token-ul webhook rămâne vizibil pe pagină, pentru că ai nevoie să-l lipești în panourile network-urilor ca să configurezi postback-urile. Este oricum stocat criptat în baza de date, și îl poți regenera sau revoca oricând.

Sfaturi din partea ta

  • Acolo unde network-ul o permite, folosește un API key dedicat pentru RoyLead în loc să reutilizezi unul pe care îl folosești în altă parte: dacă vreodată vrei să revoci accesul, îți e de ajuns să-l regenerezi din panoul network-ului.
  • Ca să înlocuiești o credențială, redeschide network-ul în Setări → Credențiale și salvează noua valoare: cea veche este suprascrisă.

Dacă ai dubii sau întrebări despre securitatea contului tău, deschide o discuție cu suportul: îți răspundem direct noi.

Gata să pui asta în practică?

Creează-ți contul RoyLead și începe în câteva minute.

Începe gratis