Безопасность аккаунта

Редакция от 8 сентября 2026 г.

Подключая соцсети к MULTIpost, вы доверяете нам доступ к своим сообществам. Здесь честно написано, что мы с этим доступом делаем, а что не делаем никогда.

Мы никогда не просим пароли от соцсетей

Подключение идёт либо через официальную кнопку входа самой площадки, либо через ключ, который вы создаёте в её настройках. Пароль от ВКонтакте, Одноклассников, Телеграма или Instagram нам не нужен - если где-то его спрашивают от нашего имени, это не мы.

Что мы можем и чего не можем в ваших аккаунтах

  • Публиковать записи в те сообщества, которые вы подключили сами.
  • Оставлять первый комментарий под собственной публикацией - если вы его написали.
  • Читать открытые записи тех каналов и групп, которые вы добавили в инбокс идей.

Мы не читаем личные сообщения, не подписываемся, не ставим отметки, не меняем настройки ваших сообществ и не публикуем ничего, чего вы не создали в Сервисе.

Как хранятся ключи доступа

Ключи доступа к соцсетям хранятся в зашифрованном виде и расшифровываются только в момент публикации. Резервные копии базы данных тоже зашифрованы. Соединение с сайтом защищено протоколом TLS.

Отключить доступ можно в любой момент

В разделе «Соцсети» удалите подключение - ключ будет стёрт из базы. Дополнительно отозвать доступ можно на стороне самой площадки: в настройках приложений ВКонтакте и Одноклассников, а для Телеграма - удалив бота из администраторов канала.

Что зависит от вас

  • Используйте отдельный пароль для MULTIpost и не сообщайте его никому.
  • Приглашая коллегу в проект, давайте роль «Наблюдатель», если публиковать ему не нужно, и ограничивайте доступные возможности в настройках проекта.
  • Убирайте из проекта тех, кто перестал с вами работать.
  • API-ключ - это доступ к публикации в обход интерфейса. Не храните его в общем репозитории и отзывайте, если он куда-то попал.

Если доступ к аккаунту скомпрометирован

Смените пароль в настройках, отзовите API-ключи и напишите нам на egorbortnikow@gmail.com - поможем отключить подозрительные подключения и разобраться в журнале публикаций.

Как мы отвечаем на уязвимости

Если вы нашли уязвимость, напишите на egorbortnikow@gmail.com с описанием. Мы отвечаем в течение 3 рабочих дней и не преследуем за добросовестное исследование: без доступа к чужим данным, без порчи и без публикации подробностей до исправления.