Безопасность, которую можно проверить.
RankMeFast построен, чтобы безопасно хранить учётные данные, открывающие ваши органические поисковые данные. Refresh-токены Google Search Console и API-ключи вендоров шифруются в покое через AES-256-GCM мастер-ключом, который контролируете вы, Better Auth управляет сессиями через scrypt + CSRF, а каждый продуктовый маршрут обеспечивает изоляцию аккаунтов, возвращая 404 (а не 403), чтобы ничего не утекало.
Как ваши данные остаются в безопасности
Секреты в покое через AES-256-GCM
Refresh-токены Google Search Console и API-ключи вендоров никогда не хранятся в открытом виде. Они шифруются в покое мастер-ключом AES-256-GCM, который вы предоставляете при self-host, либо мы храним в KMS на хостовом тарифе.
Better Auth управляет идентификацией
Сессии, хеширование scrypt, CSRF (Origin + trusted-origins), сброс пароля, подтверждение email и Google OAuth — всё это обрабатывает Better Auth, подключённый до JSON-парсера тела. Никаких самописных JWT, никакой ручной обработки cookies.
Изоляция аккаунтов возвращает 404
Каждый продуктовый маршрут проверяет владение перед ответом. Если другой аккаунт запрашивает ваш ресурс, он видит 404 — никогда не 403 — так что сам факт существования ресурса не утекает.
Ваши данные, без vendor lock-in
Каждый отчёт аудита и датасет истории позиций экспортируется в CSV или JSON в любой момент. На тарифе self-host весь пайплайн работает на вашей инфраструктуре — ничего не проходит через третьи стороны.
Часто задаваемые вопросы
Таблицы, жаргон, догадки.
Узнайте что исправить в первую очередь.
Запустить бесплатный аудитВам не нужна банковская карта или плагин. Отчёт откроется здесь после завершения сканирования.