Как мы защищаем ваши учётные данные
Что происходит с API-ключами и учётными данными сетей, которые вы сохраняете в RoyLead - шифрование, маскировка и использование.
Обновлено 11 июля 2026 г.
Когда вы подключаете сеть (Worldfilia, DR.CASH, Flamyfox и т. д.) или внешний инструмент, вы доверяете нам учётные данные. Эта страница объясняет, как именно мы с ними обращаемся.
Шифруются до того, как попадают в базу данных
Каждые учётные данные шифруются алгоритмом AES-256-GCM — тем же стандартом, что используют банки и облачные провайдеры, — до сохранения. В базе данных никогда не существует копии в открытом виде: даже при несанкционированном доступе к базе данных ваши учётные данные окажутся нечитаемыми без ключа шифрования, который хранится отдельно на сервере и никогда не находится в базе данных.
Никогда не показываются в открытом виде
После сохранения учётные данные сети больше никому не показываются — даже вам. На странице Настройки → Учётные данные ↗ вы видите только замаскированный плейсхолдер: интерфейс знает, что учётные данные настроены, но не может их прочитать. По сути, они доступны только для записи: вы можете перезаписать их в любой момент, но не прочитать заново.
Используются только по назначению
Учётные данные расшифровываются системой исключительно в момент, когда они нужны: для пересылки лидов в сеть, чтения статуса лида или выполнения действия, ради которого вы подключили инструмент. Они никогда не используются ни для чего другого и никогда не передаются третьим лицам.
Все коммуникации — от вашего браузера к RoyLead и от RoyLead к сетям — всегда идут по HTTPS (зашифрованное соединение).
Это касается всех учётных данных
Одно и то же шифрование базы данных охватывает всё, что вы сохраняете в RoyLead:
- учётные данные сетей (API-ключи, токены);
- webhook-токен для постбэков;
- ключи подключённых инструментов (Cloudflare, ElevenLabs, Twilio, fal и т. д.);
- рекламные токены (например, Meta).
Одно отличие: webhook-токен остаётся видимым на странице, потому что его нужно вставлять в панели сетей для настройки постбэков. В базе данных он всё равно хранится зашифрованным, и вы можете перегенерировать или отозвать его в любой момент.
Советы с вашей стороны
- Там, где сеть это позволяет, используйте API-ключ, выделенный специально для RoyLead, вместо повторного использования того, что применяете где-то ещё: если однажды захотите отозвать доступ, достаточно перегенерировать его в панели сети.
- Чтобы заменить учётные данные, просто откройте снова сеть в Настройки → Учётные данные ↗ и сохраните новое значение: старое будет перезаписано.
Если есть сомнения или вопросы по безопасности вашего аккаунта, откройте обсуждение с поддержкой: мы ответим напрямую.
Готовы применить это на практике?
Создайте аккаунт RoyLead и начните за пару минут.