Оплата и конфиденциальность
Какие данные SEOKit получает, хранит и шифрует
SEOKit читает данные Search Console с правом только на чтение, хранит токены Google на сервере в зашифрованном виде и сохраняет историю отчётов только для ресурсов, где вы это включили. Ниже — каждое разрешение и каждый хранимый элемент.
Сверено с кодом SEOKit, политикой конфиденциальности и документацией Google · октябрь 2026
Коротко
Обычный вход запрашивает только ваш идентификатор Google. Доступ к Search Console только для чтения запрашивается, когда вы открываете инструмент Search Console, Google Analytics 4 — отдельно, а запись в Search Console — ещё одно явное разрешение. Токены шифруются на сервере; в браузере остаётся только случайный идентификатор сессии.
Правила, которым это подчиняется, — это API Services User Data Policy ↗ Google, включая требования Limited Use.
Что позволяет каждое разрешение
Разрешения запрашиваются группами, поэтому функция, которой вы не пользуетесь, не просит лишнего.
Идентификация
Вход использует разрешения OpenID и email, чтобы узнать идентификатор аккаунта, имя, email и фото. Почту и файлы SEOKit не читает.
Search Console, только чтение
Позволяет показать список ресурсов и читать агрегированные клики, показы, CTR и позицию по запросам, страницам, странам и устройствам. Менять ваши сайты нельзя.
Google Analytics 4, только чтение
Запрашивается лишь когда вы сами подключаете GA4. Позволяет показать список ресурсов и читать агрегированные показатели трафика и конверсий.
Search Console, запись
Отдельное разрешение, только для действий, которые меняют Search Console: добавление ресурса, отправка sitemap и режим записи MCP. Обычные отчёты его не просят.
Google Drive
Обычный вход не запрашивает Google Drive.
Что хранится и как долго
Сохраняются на сервере в зашифрованном виде (аутентифицированное шифрование Fernet). Cookie браузера содержит только случайный идентификатор с флагами Secure, HttpOnly и SameSite; сессия живёт до семи дней.
Сохраняется только для ресурсов, где вы включили хранение: дата, запрос, страница, страна, устройство, клики, показы, CTR и позиция. Хранится до десяти лет; удаляется через 30 дней после отключения хранения.
Хранится только хэш SHA-256 и первые и последние символы. Полный ключ показывается один раз, при создании.
Токен доступа Slack хранится в зашифрованном виде и перестаёт использоваться, когда вы отключаете рабочее пространство.
Запускаются только вами и с вашего согласия. Провайдер получает URL страницы, текущие title и description и до десяти релевантных запросов, но не токен Google и не email.
ACCESS
Выход — это не отзыв доступа
Выход удаляет запись токена в SEOKit, но не сообщает Google, что разрешение отозвано. Чтобы убрать само разрешение, откройте в аккаунте Google список сторонних приложений и удалите там SEOKit; после этого токен нельзя использовать, даже его копию.
Удаление того, что хранит SEOKit
Вы можете выйти, отключить хранение для ресурса и отключить Slack. Чтобы удалили сохранённые учётные данные и отчёты, напишите на контактный адрес из политики конфиденциальности; подтверждённый запрос выполняется в течение 30 дней, если закон не требует иного.
Привычки, которые защищают данные
Не вставляйте ключ MCP в чаты и заявки
Любой, у кого есть ключ, может вызывать разрешённые им инструменты. Отзовите его в рабочем пространстве и создайте новый.
Не давайте доступ на запись «на всякий случай»
Подтверждайте разрешение на запись только перед добавлением ресурса или отправкой sitemap.
Не рассчитывайте, что выход отключает доступ
Когда перестанете пользоваться, удалите SEOKit из аккаунта Google.