Безопасность

Безопасность без лишних обещаний

Здесь перечислены продуктовые механики: токены, роли, 2FA, лимиты, rate limit и журнал событий. Договорные гарантии и юридические формулировки не подменяются этой страницей.

API-токены 2FA Роли Лимиты Журнал событий
Основа

Что реально помогает в эксплуатации

API-токены

Полный токен показывается при создании. После этого в интерфейсе доступны отзыв, ротация и лимиты.

Доступы

Админские функции разделены по ролям. Для привилегированных ролей можно требовать 2FA.

Аккаунты

Ключи, баланс, маршруты и события привязаны к аккаунту. Это проще для поддержки и расследования ошибок.

Расход и события

Лимиты и журнал ключевых действий помогают быстрее найти источник перерасхода или подозрительного действия.

Контроли

Короткий список без маркетинга

ОбластьЧто делаемСтатус
СоединенияHTTPS для сайта и API Есть
API-токеныОдноразовый показ, хеширование, отзыв и ротация Есть
Вход в кабинетСессии, парольный вход, 2FA для привилегированных ролей Есть
ПраваРоли для клиентских и админских экранов Есть
ЛимитыОграничения по API-токену, пользователю и IP Есть
РасходПороги, лимиты и предупреждения по балансу Есть
СобытияЗапись входов, токенов, платежей и изменений лимитов Есть
МаршрутыРезервные маршруты для части моделей Настраивается