Безопасность FlowClick строится вокруг раздельного доступа к кабинету, официальной OAuth-авторизации Яндекса и Google и подтверждения опасных изменений. Пользователь также отвечает за сохранность своего email, Telegram-аккаунта и устройств.
AI-агент не получает прямой доступ к OAuth-токену Яндекса. Запросы выполняют серверные инструменты FlowClick в границах владельца и выбранного проекта; токен не передаётся модели, браузеру или внешнему сайту.
Ключевые правила
- Не пересылать одноразовые ссылки входа.
- Использовать личный чат с ботом для команд входа.
- Подтверждать email перед подключением рекламных аккаунтов.
- Переавторизовать Яндекс при истечении токена.
- Проверять проект и выбранные действия перед подтверждением AI-агента.
- Не отправлять поддержке пароли, токены и коды доступа.
Что FlowClick запрашивает
| Данные | Как используются |
|---|---|
| Email и пароль FlowClick | Для входа и восстановления доступа к веб-кабинету. |
| Разрешение Яндекса | Для получения рекламной статистики и выполнения подтвержденных действий. |
| Разрешение Google | Для работы со связанными таблицами. |
| Telegram-профиль | Для команд бота, одноразового входа и связанных уведомлений. |
Если есть подозрение на чужой доступ
- Смените пароль FlowClick.
- Проверьте безопасность email и Telegram-аккаунта.
- Отзовите доступ приложения в Яндекс ID, если необходимо.
- Не используйте ранее созданные одноразовые ссылки.
- Обратитесь в поддержку и укажите время подозрительной активности.