Политика конфиденциальности SearchBoard
Серверная установка · Обновлено 7 октября 2026
SearchBoard — приватный кабинет аналитики Google Search Console и Bing Webmaster Tools. Владелец установки назначает администраторов, которые работают в одном пространстве. Эта политика объясняет, какие данные кабинет получает и как их использует.
Разрешения Google и их назначение
Подключение Google начинается по вашей команде. Панель запрашивает три разрешения; каждое используется в действующих функциях:
Google OAuth подключает источник данных. Для входа в сам кабинет используются отдельные логин, пароль и Authenticator. Эти разрешения не предоставляют доступ к содержимому почты, файлам Google Drive или изменению сайтов в Search Console.
Какие данные сохраняются
Для Google сохраняем email, идентификатор аккаунта, выданные разрешения, токены доступа и обновления, список ресурсов, уровень доступа, загруженную поисковую статистику и результаты проверки URL. Сведения о подтверждении email используются при идентификации подключения. Токены позволяют автоматически обновлять отчёты без повторного входа в Google; обновление продолжается, когда вы не открыли кабинет.
Также сохраняем данные самого кабинета: логины, хеши паролей, настройки профиля, теги и отметки сайтов, сеансы и события безопасности.
Обработка, хранение и защита
Данные обрабатываются процессами SearchBoard и хранятся в PostgreSQL на сервере владельца установки. Доступ к кабинету передаётся по HTTPS; база и очередь не публикуются в интернете. Токены, JSON-ключи и ключи Authenticator зашифрованы отдельным ключом. Пароли и резервные коды Authenticator сохраняются как хеши.
Запросы загрузки, проверки URL, обновления токенов и отзыва доступа отправляются Google по HTTPS. Проверка URL показывает сведения о версии, известной индексу Google, и не запускает проверку опубликованной страницы.
Кому доступны данные Google
Подключения, email подключённых аккаунтов, перечень сайтов, статистика, теги и отметки доступны всем администраторам этой установки. Об этом сообщается в окне подключения до перехода в Google. Продолжая подключение, вы разрешаете загрузку и показ данных администраторам общего пространства. У каждого администратора свой пароль, Authenticator, резервные коды и сеансы; через профиль другого администратора они недоступны.
Сервер и хранилище обслуживаются владельцем установки и выбранными им техническими поставщиками для работы кабинета и резервного копирования. Данные не публикуются для посетителей сайта. Ручной доступ к данным ограничен разрешённым вами просмотром отчётов, необходимым обеспечением безопасности и выполнением требований закона.
Ограниченное использование данных Google — Limited Use
Использование SearchBoard информации, полученной через Google APIs, соответствует Google API Services User Data Policy, включая требования Limited Use. Это относится также к агрегированным отчётам и другим данным, полученным из исходной статистики.
Данные Google используются только для видимых функций аналитики и управления подключениями в вашем кабинете. Они не продаются, не передаются рекламным платформам или брокерам данных, не используются для рекламы, оценки кредитоспособности, обучения AI или машинного обучения. Внешних трекеров в кабинете нет. Передача возможна только для предоставления разрешённых вами функций, обеспечения безопасности или выполнения требований закона. Новые цели использования или новые виды данных требуют предварительного уведомления и вашего согласия.
Сроки хранения, отключение и удаление
Статистика эффективности Google старше 16 календарных месяцев очищается планировщиком. Результаты проверки URL, настройки профиля и список ресурсов сохраняются до вашего удаления. Доступные новые сайты добавляются автоматически; в разделе «Сайты» можно выключить загрузку и удалить статистику ресурса.
При отключении Google-аккаунта токены удаляются из подключения сразу и запускается отзыв разрешения. Зашифрованный токен в очереди отзыва удаляется после успешного отзыва, шести попыток или через 24 часа. Сохранённую статистику можно удалить при отключении; данные ресурсов с другим выбранным подключением сохраняются. Выход из кабинета не отзывает доступ Google.
Разрешение можно самостоятельно отозвать в подключениях Google-аккаунта. Отзыв в Google останавливает доступ к API, но не удаляет уже сохранённую статистику из кабинета. Для удаления используйте действия кабинета или обратитесь по контактному адресу ниже.
Google JSON Key File
При подключении сервисного аккаунта сохраняем его email, идентификатор и JSON-ключ в зашифрованном виде. Файл обрабатывается в памяти и не сохраняется отдельно на диск. Для чтения Search Console используется только webmasters.readonly; отдельные разрешения openid и email для этого способа не запрашиваются. Правила общего пространства и использования статистики остаются теми же.
При отключении сервисного аккаунта JSON-ключ и токен удаляются из панели. Для отзыва самого ключа удалите его в Google Cloud; для прекращения доступа к сайту удалите сервисный email из пользователей Search Console.
Bing Webmaster Tools
При подключении Bing сохраняем зашифрованный API-ключ, заданные вами название и подпись почты, список сайтов и поисковую статистику. Запросы чтения отправляются Bing по HTTPS. При отключении ключ удаляется из панели; удалить или заменить его для всех приложений можно в Bing Webmaster Tools. Сохранённая история ранее включённых функций также остаётся защищённой.
Вход и технические данные
Новый вход требует пароль и код Authenticator. Временный показ новых резервных кодов доступен до десяти минут в зашифрованном серверном сеансе. События безопасности хранятся до 90 дней, адрес клиента в этих событиях — как HMAC-хеш. Кабинет использует необходимые cookies для сеанса и защиты форм, локальные настройки браузера — для сохранения выбора интерфейса.
Внешние favicon по умолчанию выключены. Если включить их в профиле, браузер будет обращаться к соответствующим сайтам за иконками. Шрифты, логотипы и флаги локальные.
Резервные копии
Производственная конфигурация создаёт зашифрованные резервные копии базы раз в сутки. После успешной копии и проверки целостности сохраняются только три последние копии; более старые удаляются. В этой установке копии хранятся на том же сервере. Удалённые данные могут оставаться в копиях до окончания их срока хранения. Владелец отвечает за защиту сервера, ключей и контроль восстановления. Удаление в кабинете не удаляет созданные ранее копии.
Контакт и обращения по данным
Для вопросов, запроса удаления данных или сообщения о проблеме: service@6awm.com. Отправитель запроса должен подтвердить право управлять соответствующим подключением; пароль, JSON-ключи, токены и коды Authenticator присылать не нужно.