Безопасность аккаунта
Редакция от 8 сентября 2026 г.
Подключая соцсети к MULTIpost, вы доверяете нам доступ к своим сообществам. Здесь честно написано, что мы с этим доступом делаем, а что не делаем никогда.
Мы никогда не просим пароли от соцсетей
Подключение идёт либо через официальную кнопку входа самой площадки, либо через ключ, который вы создаёте в её настройках. Пароль от ВКонтакте, Одноклассников, Телеграма или Instagram нам не нужен - если где-то его спрашивают от нашего имени, это не мы.
Что мы можем и чего не можем в ваших аккаунтах
- Публиковать записи в те сообщества, которые вы подключили сами.
- Оставлять первый комментарий под собственной публикацией - если вы его написали.
- Читать открытые записи тех каналов и групп, которые вы добавили в инбокс идей.
Мы не читаем личные сообщения, не подписываемся, не ставим отметки, не меняем настройки ваших сообществ и не публикуем ничего, чего вы не создали в Сервисе.
Как хранятся ключи доступа
Ключи доступа к соцсетям хранятся в зашифрованном виде и расшифровываются только в момент публикации. Резервные копии базы данных тоже зашифрованы. Соединение с сайтом защищено протоколом TLS.
Отключить доступ можно в любой момент
В разделе «Соцсети» удалите подключение - ключ будет стёрт из базы. Дополнительно отозвать доступ можно на стороне самой площадки: в настройках приложений ВКонтакте и Одноклассников, а для Телеграма - удалив бота из администраторов канала.
Что зависит от вас
- Используйте отдельный пароль для MULTIpost и не сообщайте его никому.
- Приглашая коллегу в проект, давайте роль «Наблюдатель», если публиковать ему не нужно, и ограничивайте доступные возможности в настройках проекта.
- Убирайте из проекта тех, кто перестал с вами работать.
- API-ключ - это доступ к публикации в обход интерфейса. Не храните его в общем репозитории и отзывайте, если он куда-то попал.
Если доступ к аккаунту скомпрометирован
Смените пароль в настройках, отзовите API-ключи и напишите нам на egorbortnikow@gmail.com - поможем отключить подозрительные подключения и разобраться в журнале публикаций.
Как мы отвечаем на уязвимости
Если вы нашли уязвимость, напишите на egorbortnikow@gmail.com с описанием. Мы отвечаем в течение 3 рабочих дней и не преследуем за добросовестное исследование: без доступа к чужим данным, без порчи и без публикации подробностей до исправления.