Autoryzacja przez OAuth
Po uruchomieniu integracji użytkownik będzie logował się bezpośrednio po stronie Allegro. Strażnik Ofert nie będzie otrzymywał ani przechowywał hasła do konta.
Szyfrowanie i separacja danych
Tokeny dostępowe będą przechowywane w postaci zaszyfrowanej. Dane firm będą logicznie separowane i każda operacja będzie wykonywana w kontekście właściwej organizacji.
Minimalny zakres danych
System będzie przetwarzał informacje potrzebne do audytu własnych ofert, historii zmian, raportów i obsługi konta. Pierwsza wersja nie będzie automatycznie modyfikować ofert.
Sesje i dostęp do panelu
Panel będzie korzystał z bezpiecznych ciasteczek sesyjnych, ochrony CSRF, ograniczania prób logowania, rotacji sesji oraz mechanizmu wylogowania wszystkich urządzeń.
Wycofanie dostępu
Użytkownik będzie mógł odłączyć konto marketplace w panelu aplikacji oraz wycofać zgodę po stronie zewnętrznej platformy.
Zgłaszanie problemów
Podejrzenia dotyczące bezpieczeństwa można zgłaszać na adres kontakt@straznikofert.pl.
Opis przedstawia zasady projektowe. Szczegóły zostaną uzupełnione przed uruchomieniem publicznej integracji.