320apps

Что хотите запустить?

Собрать запускВойти в кабинет

Безопасность

Подключайте проект без передачи секретов третьим лицам

320apps показывает чувствительные действия отдельно: подключение бота, смена адреса приёма событий, выдача прав и создание API-ключа не должны происходить незаметно.

320apps•••

Безопасный порядок действий

  1. 01Проверить адрес 320apps
  2. 02Выдать только нужный доступ
  3. 03Проверить собственным тестом
  4. 04Отозвать ключ при сомнении
Шаг 1 из 4Проверить адрес 320apps

Базовые правила

Что важно помнить владельцу проекта

Большинство опасных ситуаций начинается не со сложной атаки, а с пересланного токена или незнакомой ссылки.

••

Не отправляйте секреты

Токены ботов, пароли, коды подтверждения, API-ключи и данные карт нельзя присылать в письмах и тикетах.

Проверяйте адрес

Кабинет 320apps находится на my.320apps.ru. Перед вводом данных проверьте домен и HTTPS.

Тестируйте до публикации

Сначала пройдите маршрут сами. Реальную рассылку или публикацию запускайте отдельным действием.

Меняйте скомпрометированный ключ

Если секрет мог попасть посторонним, отзовите или перевыпустите его у провайдера и обновите подключение.

Ограничивайте права

Для интеграций выбирайте минимально необходимый набор разрешений и пересматривайте его при изменении задачи.

!

Сообщайте с контекстом

Укажите адрес страницы, время и безопасное описание. Не прикладывайте секреты даже для диагностики.

Понятный маршрут

Если вы заметили подозрительное поведение

Сначала остановите риск, затем сохраните безопасные сведения для проверки.

  1. 01

    Не повторяйте действие

    Не вводите пароль или токен повторно на подозрительной странице.

  2. 02

    Защитите доступ

    При необходимости перевыпустите токен у MAX или другого подключённого провайдера.

  3. 03

    Сообщите команде

    Отправьте адрес, время, скриншот без секретов и описание ожидаемого результата.

Короткие ответы

Что обычно уточняют

Сначала — прямой ответ. Подробности можно открыть только там, где они нужны.

Команда поддержки попросит пароль?

Нет. Для диагностики не требуется пароль, код подтверждения, полный токен бота или секретный API-ключ.

Где находится кабинет 320apps?

Используйте адрес https://my.320apps.ru и перед вводом пароля или токена проверяйте домен и защищённое соединение.

Можно ли проверить проект до клиентов?

Да. Пройдите контрольный маршрут сами и публикуйте его только после проверки результата.

Следующий шаг

Нашли уязвимость или подозрительную страницу?

Не публикуйте детали и секреты открыто. Отправьте безопасное описание на info@320apps.ru.

Сообщить команде