Безопасность
Чего поддержка никогда не просит, как включить двухфакторную защиту и что делать, если ключ или токен могли попасть к посторонним.
Чего мы никогда не просим
Пароль от кабинета, Авито или Telegram, коды из SMS и приложений, токен бота, номер и код карты. Если кто-то просит это «от имени AV·МОСТ» — не отправляйте и сообщите нам.
Двухфакторная защита
В «Настройках» кабинета включите подтверждение входа через приложение-генератор кодов. Для владельца кабинета мы это настоятельно рекомендуем: без второго фактора украденный пароль даёт полный доступ к переписке.
Если ключ или токен могли утечь
Выпустите новые: для бота — команда /revoke у @BotFather, для Авито — новый секрет на developers.avito.ru или повторный вход через Авито. Затем сохраните новые значения в «Подключениях». Старые перестанут работать сразу.
Уволенному сотруднику отзовите доступ в разделе «Команда». Удаление человека из Telegram-группы не отбирает у него доступ к кабинету, и наоборот.
Что делаем мы
Ключи и токены хранятся только в зашифрованном виде, в интерфейсе видна маска. Переписка одной компании недоступна другой. Все входы и действия сотрудников записываются в журнал, который вы видите в «Настройках».