SearchBoard Войти в кабинет
← О проекте

Политика конфиденциальности SearchBoard

Серверная установка · Обновлено 7 октября 2026

SearchBoard — приватный кабинет аналитики Google Search Console и Bing Webmaster Tools. Владелец установки назначает администраторов, которые работают в одном пространстве. Эта политика объясняет, какие данные кабинет получает и как их использует.

Разрешения Google и их назначение

Подключение Google начинается по вашей команде. Панель запрашивает три разрешения; каждое используется в действующих функциях:

openid
Получаем постоянный идентификатор Google-аккаунта, чтобы надёжно определить подключение и проверить, что при повторном подключении выбран тот же аккаунт.
https://www.googleapis.com/auth/userinfo.email
Получаем адрес электронной почты и сведения о его подтверждении. Email служит подписью аккаунта в списке подключений. В OAuth-запросе это разрешение обозначается стандартным сокращением email.
https://www.googleapis.com/auth/webmasters.readonly
Читаем список доступных сайтов и уровень доступа к ним, поисковые отчёты Search Console и сведения URL Inspection API. Показываем клики, показы, CTR, позиции, запросы, страницы, страны, устройства и состояние URL в индексе; сохраняем историю для сравнения периодов и фильтрации.

Google OAuth подключает источник данных. Для входа в сам кабинет используются отдельные логин, пароль и Authenticator. Эти разрешения не предоставляют доступ к содержимому почты, файлам Google Drive или изменению сайтов в Search Console.

Какие данные сохраняются

Для Google сохраняем email, идентификатор аккаунта, выданные разрешения, токены доступа и обновления, список ресурсов, уровень доступа, загруженную поисковую статистику и результаты проверки URL. Сведения о подтверждении email используются при идентификации подключения. Токены позволяют автоматически обновлять отчёты без повторного входа в Google; обновление продолжается, когда вы не открыли кабинет.

Также сохраняем данные самого кабинета: логины, хеши паролей, настройки профиля, теги и отметки сайтов, сеансы и события безопасности.

Обработка, хранение и защита

Данные обрабатываются процессами SearchBoard и хранятся в PostgreSQL на сервере владельца установки. Доступ к кабинету передаётся по HTTPS; база и очередь не публикуются в интернете. Токены, JSON-ключи и ключи Authenticator зашифрованы отдельным ключом. Пароли и резервные коды Authenticator сохраняются как хеши.

Запросы загрузки, проверки URL, обновления токенов и отзыва доступа отправляются Google по HTTPS. Проверка URL показывает сведения о версии, известной индексу Google, и не запускает проверку опубликованной страницы.

Кому доступны данные Google

Подключения, email подключённых аккаунтов, перечень сайтов, статистика, теги и отметки доступны всем администраторам этой установки. Об этом сообщается в окне подключения до перехода в Google. Продолжая подключение, вы разрешаете загрузку и показ данных администраторам общего пространства. У каждого администратора свой пароль, Authenticator, резервные коды и сеансы; через профиль другого администратора они недоступны.

Сервер и хранилище обслуживаются владельцем установки и выбранными им техническими поставщиками для работы кабинета и резервного копирования. Данные не публикуются для посетителей сайта. Ручной доступ к данным ограничен разрешённым вами просмотром отчётов, необходимым обеспечением безопасности и выполнением требований закона.

Ограниченное использование данных Google — Limited Use

Использование SearchBoard информации, полученной через Google APIs, соответствует Google API Services User Data Policy, включая требования Limited Use. Это относится также к агрегированным отчётам и другим данным, полученным из исходной статистики.

Данные Google используются только для видимых функций аналитики и управления подключениями в вашем кабинете. Они не продаются, не передаются рекламным платформам или брокерам данных, не используются для рекламы, оценки кредитоспособности, обучения AI или машинного обучения. Внешних трекеров в кабинете нет. Передача возможна только для предоставления разрешённых вами функций, обеспечения безопасности или выполнения требований закона. Новые цели использования или новые виды данных требуют предварительного уведомления и вашего согласия.

Сроки хранения, отключение и удаление

Статистика эффективности Google старше 16 календарных месяцев очищается планировщиком. Результаты проверки URL, настройки профиля и список ресурсов сохраняются до вашего удаления. Доступные новые сайты добавляются автоматически; в разделе «Сайты» можно выключить загрузку и удалить статистику ресурса.

При отключении Google-аккаунта токены удаляются из подключения сразу и запускается отзыв разрешения. Зашифрованный токен в очереди отзыва удаляется после успешного отзыва, шести попыток или через 24 часа. Сохранённую статистику можно удалить при отключении; данные ресурсов с другим выбранным подключением сохраняются. Выход из кабинета не отзывает доступ Google.

Разрешение можно самостоятельно отозвать в подключениях Google-аккаунта. Отзыв в Google останавливает доступ к API, но не удаляет уже сохранённую статистику из кабинета. Для удаления используйте действия кабинета или обратитесь по контактному адресу ниже.

Google JSON Key File

При подключении сервисного аккаунта сохраняем его email, идентификатор и JSON-ключ в зашифрованном виде. Файл обрабатывается в памяти и не сохраняется отдельно на диск. Для чтения Search Console используется только webmasters.readonly; отдельные разрешения openid и email для этого способа не запрашиваются. Правила общего пространства и использования статистики остаются теми же.

При отключении сервисного аккаунта JSON-ключ и токен удаляются из панели. Для отзыва самого ключа удалите его в Google Cloud; для прекращения доступа к сайту удалите сервисный email из пользователей Search Console.

Bing Webmaster Tools

При подключении Bing сохраняем зашифрованный API-ключ, заданные вами название и подпись почты, список сайтов и поисковую статистику. Запросы чтения отправляются Bing по HTTPS. При отключении ключ удаляется из панели; удалить или заменить его для всех приложений можно в Bing Webmaster Tools. Сохранённая история ранее включённых функций также остаётся защищённой.

Вход и технические данные

Новый вход требует пароль и код Authenticator. Временный показ новых резервных кодов доступен до десяти минут в зашифрованном серверном сеансе. События безопасности хранятся до 90 дней, адрес клиента в этих событиях — как HMAC-хеш. Кабинет использует необходимые cookies для сеанса и защиты форм, локальные настройки браузера — для сохранения выбора интерфейса.

Внешние favicon по умолчанию выключены. Если включить их в профиле, браузер будет обращаться к соответствующим сайтам за иконками. Шрифты, логотипы и флаги локальные.

Резервные копии

Производственная конфигурация создаёт зашифрованные резервные копии базы раз в сутки. После успешной копии и проверки целостности сохраняются только три последние копии; более старые удаляются. В этой установке копии хранятся на том же сервере. Удалённые данные могут оставаться в копиях до окончания их срока хранения. Владелец отвечает за защиту сервера, ключей и контроль восстановления. Удаление в кабинете не удаляет созданные ранее копии.

Контакт и обращения по данным

Для вопросов, запроса удаления данных или сообщения о проблеме: service@6awm.com. Отправитель запроса должен подтвердить право управлять соответствующим подключением; пароль, JSON-ключи, токены и коды Authenticator присылать не нужно.

Условия использования