Назад к руководствам

Как мы защищаем ваши учётные данные

Что происходит с API-ключами и учётными данными сетей, которые вы сохраняете в RoyLead - шифрование, маскировка и использование.

Обновлено 11 июля 2026 г.


Когда вы подключаете сеть (Worldfilia, DR.CASH, Flamyfox и т. д.) или внешний инструмент, вы доверяете нам учётные данные. Эта страница объясняет, как именно мы с ними обращаемся.

Шифруются до того, как попадают в базу данных

Каждые учётные данные шифруются алгоритмом AES-256-GCM — тем же стандартом, что используют банки и облачные провайдеры, — до сохранения. В базе данных никогда не существует копии в открытом виде: даже при несанкционированном доступе к базе данных ваши учётные данные окажутся нечитаемыми без ключа шифрования, который хранится отдельно на сервере и никогда не находится в базе данных.

Никогда не показываются в открытом виде

После сохранения учётные данные сети больше никому не показываются — даже вам. На странице Настройки → Учётные данные вы видите только замаскированный плейсхолдер: интерфейс знает, что учётные данные настроены, но не может их прочитать. По сути, они доступны только для записи: вы можете перезаписать их в любой момент, но не прочитать заново.

Используются только по назначению

Учётные данные расшифровываются системой исключительно в момент, когда они нужны: для пересылки лидов в сеть, чтения статуса лида или выполнения действия, ради которого вы подключили инструмент. Они никогда не используются ни для чего другого и никогда не передаются третьим лицам.

Все коммуникации — от вашего браузера к RoyLead и от RoyLead к сетям — всегда идут по HTTPS (зашифрованное соединение).

Это касается всех учётных данных

Одно и то же шифрование базы данных охватывает всё, что вы сохраняете в RoyLead:

  • учётные данные сетей (API-ключи, токены);
  • webhook-токен для постбэков;
  • ключи подключённых инструментов (Cloudflare, ElevenLabs, Twilio, fal и т. д.);
  • рекламные токены (например, Meta).

Одно отличие: webhook-токен остаётся видимым на странице, потому что его нужно вставлять в панели сетей для настройки постбэков. В базе данных он всё равно хранится зашифрованным, и вы можете перегенерировать или отозвать его в любой момент.

Советы с вашей стороны

  • Там, где сеть это позволяет, используйте API-ключ, выделенный специально для RoyLead, вместо повторного использования того, что применяете где-то ещё: если однажды захотите отозвать доступ, достаточно перегенерировать его в панели сети.
  • Чтобы заменить учётные данные, просто откройте снова сеть в Настройки → Учётные данные и сохраните новое значение: старое будет перезаписано.

Если есть сомнения или вопросы по безопасности вашего аккаунта, откройте обсуждение с поддержкой: мы ответим напрямую.

Готовы применить это на практике?

Создайте аккаунт RoyLead и начните за пару минут.

Начать бесплатно