Перейти к содержанию
Безопасность

Безопасность, которую можно проверить.

RankMeFast построен, чтобы безопасно хранить учётные данные, открывающие ваши органические поисковые данные. Refresh-токены Google Search Console и API-ключи вендоров шифруются в покое через AES-256-GCM мастер-ключом, который контролируете вы, Better Auth управляет сессиями через scrypt + CSRF, а каждый продуктовый маршрут обеспечивает изоляцию аккаунтов, возвращая 404 (а не 403), чтобы ничего не утекало.

Как ваши данные остаются в безопасности

Секреты в покое через AES-256-GCM

Refresh-токены Google Search Console и API-ключи вендоров никогда не хранятся в открытом виде. Они шифруются в покое мастер-ключом AES-256-GCM, который вы предоставляете при self-host, либо мы храним в KMS на хостовом тарифе.

Better Auth управляет идентификацией

Сессии, хеширование scrypt, CSRF (Origin + trusted-origins), сброс пароля, подтверждение email и Google OAuth — всё это обрабатывает Better Auth, подключённый до JSON-парсера тела. Никаких самописных JWT, никакой ручной обработки cookies.

Изоляция аккаунтов возвращает 404

Каждый продуктовый маршрут проверяет владение перед ответом. Если другой аккаунт запрашивает ваш ресурс, он видит 404 — никогда не 403 — так что сам факт существования ресурса не утекает.

Ваши данные, без vendor lock-in

Каждый отчёт аудита и датасет истории позиций экспортируется в CSV или JSON в любой момент. На тарифе self-host весь пайплайн работает на вашей инфраструктуре — ничего не проходит через третьи стороны.

Часто задаваемые вопросы

Таблицы, жаргон, догадки.

Узнайте что исправить в первую очередь.

Запустить бесплатный аудит

Вам не нужна банковская карта или плагин. Отчёт откроется здесь после завершения сканирования.