Безопасность

АльТаиР не требует доступ на запись в Wildberries

Сервис построен вокруг чтения данных: он получает события из официальных API WB, показывает их в мессенджере и помогает быстрее реагировать. Управлять карточками, ценами или остатками через ваш токен он не должен.

Доступы

Минимально достаточный доступ

Главное требование к токену: доступ только на чтение. Это снижает риск и закрывает все задачи сервиса.

Не меняем данные WB

АльТаиР не редактирует карточки, цены, скидки, остатки, поставки и настройки магазина.

Читаем операционные события

Заказы, остатки, отзывы, рейтинг, акции, финансы и аналитика используются для уведомлений и отчетов.

Работаем через OpenAPI

Подключение идет через официальный API Wildberries, а не через передачу логина и пароля от кабинета.

Как хранится WB-токен

Токены сохраняются в зашифрованном виде. После отправки токена бот удаляет сообщение из чата, чтобы ключ не оставался в переписке.

Что делать при подозрении на утечку

Отзовите старый токен в кабинете WB, создайте новый ключ только на чтение и обновите его в АльТаиР. Это стандартная безопасная процедура.

Команда

Роли сотрудников

Не обязательно давать всем доступ владельца. Сотрудники подключаются отдельно и получают ограниченную роль.

Владелец

Управляет магазином, токеном, тарифом, сотрудниками и основными настройками.

Менеджер

Может работать с операционными уведомлениями и смотреть данные, нужные для ежедневной работы.

Наблюдатель

Подходит для руководителя или партнера, которому нужны сводки без полного управления.

Удаление аккаунта

Пользователь может удалить аккаунт и связанные данные. Перед удалением бот просит подтверждение, чтобы исключить случайное действие.

Отключение магазина

Если магазин больше не нужен, его можно отключить или отозвать токен в кабинете WB. После этого новые данные перестанут поступать.

Безопасный старт начинается с правильного токена

Создайте ключ только на чтение и подключите магазин по инструкции.