Безопасность: почему сервису можно доверить API-ключ Ozon
Главный страх селлера — «сторонний сервис поменяет мои цены или сломает остатки». Мы построили подключение так, что это технически невозможно: сервис работает только с ключом на чтение.
Что такое read-only ключ Ozon
С сентября 2025 года при создании API-ключа в личном кабинете Ozon обязательно выбирается роль ключа. Всего доступно около 29 ролей — от полноправной «Admin» до гранулярных прав по отдельным областям. Для аналитики нужна ровно одна:
«Admin read only» — ключ открывает все информационные методы Seller API (товары, остатки, финансы, отчёты, возвраты) и не даёт ни одного метода изменения данных.
«До копейки» подключается именно по такому ключу. В инструкции онбординга мы прямо просим выбрать роль «Admin read only» — и проверяем, что ключ действительно только на чтение.
Что сервис физически не может сделать
С read-only ключом невозможно, даже если очень захотеть:
- изменить цены или запустить «репрайсер»;
- изменить остатки на складах;
- управлять заказами и отгрузками, отменять отправления;
- редактировать или удалять карточки товаров;
- заявляться в акции или выходить из них;
- отвечать в чатах и на отзывы от вашего имени;
- выводить деньги — Seller API в принципе не управляет выплатами и банковскими реквизитами.
Любой «пишущий» запрос с таким ключом Ozon отклоняет с ошибкой доступа. Это ограничение на стороне Ozon, а не наше обещание.
Что сервис видит
Только то, что нужно для аналитики: отчёты о реализации и взаиморасчётах, начисления и удержания, заказы и продажи, возвраты, остатки, список товаров. Этого достаточно, чтобы посчитать чистую прибыль, налоги и сверить выплаты до копейки.
Как хранятся ключи
- Ключи шифруются при сохранении алгоритмом AES-256-GCM; мастер-ключ шифрования хранится отдельно от базы данных (envelope encryption).
- Ключи никогда не пишутся в логи и не показываются повторно даже вам — после подключения ключ виден только системе синхронизации.
- Внутри сервиса действует принцип наименьших привилегий: доступ к расшифровке есть только у компонента, который ходит в API Ozon.
Как отозвать доступ за минуту
- Зайдите в личный кабинет Ozon Seller: Настройки → Seller API.
- Удалите ключ, выданный сервису. Доступ прекращается мгновенно.
- В «До копейки» есть кнопка «отключить и забыть ключ» — по ней мы удаляем зашифрованный ключ из своей базы.
Ozon дополнительно рекомендует создавать отдельные ключи под каждый сервис и ротировать их (срок жизни ключа — 180 дней). Мы это поддерживаем: замена ключа занимает одну минуту и не теряет накопленную историю.
Персональные данные и 152-ФЗ
- Данные хранятся и обрабатываются на серверах на территории РФ (требование локализации 152-ФЗ).
- Мы обрабатываем минимум персональных данных — только то, что нужно для работы аккаунта.
- На сайте размещены политика обработки персональных данных и оферта; доступ третьих лиц к вашим данным не предоставляется.
Короткий чек-лист безопасности для любого сервиса
Чем бы вы ни пользовались, проверяйте:
- просит ли сервис ключ «Admin read only» или требует полный «Admin» без объяснений — второе красный флаг;
- говорит ли сервис прямо, как шифрует и где хранит ключи;
- можно ли отозвать доступ самостоятельно и удалить ключ из сервиса.
Подключите магазин по read-only ключу
5 минут на подключение — и вы видите прибыль, налоги и сверку выплат по своим товарам.
Подключить бесплатно