Browser security
HttpOnly session, CSRF/Origin checks, email verification, password recovery и owner MFA защищают вход и sensitive actions.
SEO-сервис работает рядом с CMS, аналитикой и платёжными данными, поэтому безопасность — часть продукта, а не обещание в футере. Каждая capability включается отдельно, а запись проходит контролируемый lifecycle.
Роли, tenant boundary и project capability проверяются сервером до чтения или побочного эффекта.
HttpOnly session, CSRF/Origin checks, email verification, password recovery и owner MFA защищают вход и sensitive actions.
Owner, admin, editor, viewer и billing получают разные server-side scopes; чужой project ID скрывается до side effects.
CMS и provider credentials хранятся за encrypted secret refs, редактируются в логах и отзываются при архиве проекта.
Истёкший или отозванный доступ получает явное состояние reauthorization вместо ложного зелёного статуса.
Свободный текст модели не является командой к CMS.
До записи видны исходный URL, before/after, источники, риск, стоимость и точный объект изменения.
Ручной режим и risk gates останавливают действие до решения уполномоченного пользователя.
SHA/версионная проверка блокирует запись поверх изменившейся страницы; rollout начинается с ограниченного объекта.
Connector и публичный crawl подтверждают результат; сохранённая revision позволяет точное восстановление поддерживаемых изменений.
Границы продукта раскрываются до регистрации и оплаты.
Пока нет. Локальные security tests, dependency audit и tenant-negative matrix реализованы, но внешний pentest и production infrastructure review остаются обязательными до общей доступности.
Браузер их не получает. Runtime использует server-side secret references и encrypted envelopes; production должен подключить KMS или Vault.
Да. Project writes можно поставить на паузу, а архив проекта fail-closed останавливает schedules/jobs и отзывает connectors.
Откройте реальные замечания, а затем решите, нужен ли полный рабочий контур.