Безопасность FlowClick строится вокруг раздельного доступа к кабинету, официальной OAuth-авторизации Яндекса и Google и подтверждения опасных изменений. Пользователь также отвечает за сохранность своего email, Telegram-аккаунта и устройств.

AI-агент не получает прямой доступ к OAuth-токену Яндекса. Запросы выполняют серверные инструменты FlowClick в границах владельца и выбранного проекта; токен не передаётся модели, браузеру или внешнему сайту.

Ключевые правила

  • Не пересылать одноразовые ссылки входа.
  • Использовать личный чат с ботом для команд входа.
  • Подтверждать email перед подключением рекламных аккаунтов.
  • Переавторизовать Яндекс при истечении токена.
  • Проверять проект и выбранные действия перед подтверждением AI-агента.
  • Не отправлять поддержке пароли, токены и коды доступа.

Что FlowClick запрашивает

Данные Как используются
Email и пароль FlowClick Для входа и восстановления доступа к веб-кабинету.
Разрешение Яндекса Для получения рекламной статистики и выполнения подтвержденных действий.
Разрешение Google Для работы со связанными таблицами.
Telegram-профиль Для команд бота, одноразового входа и связанных уведомлений.

Если есть подозрение на чужой доступ

  1. Смените пароль FlowClick.
  2. Проверьте безопасность email и Telegram-аккаунта.
  3. Отзовите доступ приложения в Яндекс ID, если необходимо.
  4. Не используйте ранее созданные одноразовые ссылки.
  5. Обратитесь в поддержку и укажите время подозрительной активности.