Не отправляйте секреты
Токены ботов, пароли, коды подтверждения, API-ключи и данные карт нельзя присылать в письмах и тикетах.
Безопасность
320apps показывает чувствительные действия отдельно: подключение бота, смена адреса приёма событий, выдача прав и создание API-ключа не должны происходить незаметно.
Безопасный порядок действий
Базовые правила
Большинство опасных ситуаций начинается не со сложной атаки, а с пересланного токена или незнакомой ссылки.
Токены ботов, пароли, коды подтверждения, API-ключи и данные карт нельзя присылать в письмах и тикетах.
Кабинет 320apps находится на my.320apps.ru. Перед вводом данных проверьте домен и HTTPS.
Сначала пройдите маршрут сами. Реальную рассылку или публикацию запускайте отдельным действием.
Если секрет мог попасть посторонним, отзовите или перевыпустите его у провайдера и обновите подключение.
Для интеграций выбирайте минимально необходимый набор разрешений и пересматривайте его при изменении задачи.
Укажите адрес страницы, время и безопасное описание. Не прикладывайте секреты даже для диагностики.
Понятный маршрут
Сначала остановите риск, затем сохраните безопасные сведения для проверки.
Не вводите пароль или токен повторно на подозрительной странице.
При необходимости перевыпустите токен у MAX или другого подключённого провайдера.
Отправьте адрес, время, скриншот без секретов и описание ожидаемого результата.
Короткие ответы
Сначала — прямой ответ. Подробности можно открыть только там, где они нужны.
Нет. Для диагностики не требуется пароль, код подтверждения, полный токен бота или секретный API-ключ.
Используйте адрес https://my.320apps.ru и перед вводом пароля или токена проверяйте домен и защищённое соединение.
Да. Пройдите контрольный маршрут сами и публикуйте его только после проверки результата.
Следующий шаг
Не публикуйте детали и секреты открыто. Отправьте безопасное описание на info@320apps.ru.