Оплата і конфіденційність
Які дані SEOKit отримує, зберігає та шифрує
SEOKit читає дані Search Console з правом лише на читання, зберігає токени Google на сервері в зашифрованому вигляді й записує історію звітів лише для ресурсів, де ви це ввімкнули. Нижче — кожен дозвіл і кожен збережений елемент.
Звірено з кодом SEOKit, політикою конфіденційності та документацією Google · жовтень 2026
Коротко
Звичайний вхід запитує лише ваш ідентифікатор Google. Доступ до Search Console лише для читання запитується, коли ви відкриваєте інструмент Search Console, Google Analytics 4 — окремо, а запис у Search Console — ще один явний дозвіл. Токени шифруються на сервері; у браузері лишається лише випадковий ідентифікатор сесії.
Правила, яким це підпорядковується, — це API Services User Data Policy ↗ Google, зокрема вимоги Limited Use.
Що дозволяє кожен дозвіл
Дозволи запитуються групами, тож функція, якою ви не користуєтеся, не просить зайвого.
Ідентифікація
Вхід використовує дозволи OpenID та email, щоб дізнатися ідентифікатор акаунта, ім’я, email і фото. Пошту та файли SEOKit не читає.
Search Console, лише читання
Дозволяє показати список ресурсів і читати агреговані кліки, покази, CTR і позицію за запитами, сторінками, країнами та пристроями. Змінювати ваші сайти не можна.
Google Analytics 4, лише читання
Запитується лише коли ви самі підключаєте GA4. Дозволяє показати список ресурсів і читати агреговані показники трафіку та конверсій.
Search Console, запис
Окремий дозвіл, лише для дій, що змінюють Search Console: додавання ресурсу, надсилання sitemap і режим запису MCP. Звичайні звіти його не просять.
Google Drive
Звичайний вхід не запитує Google Drive.
Що зберігається і як довго
Зберігаються на сервері в зашифрованому вигляді (автентифіковане шифрування Fernet). Cookie браузера містить лише випадковий ідентифікатор із прапорцями Secure, HttpOnly і SameSite; сесія триває до семи днів.
Зберігається лише для ресурсів, де ви ввімкнули зберігання: дата, запит, сторінка, країна, пристрій, кліки, покази, CTR і позиція. Зберігається до десяти років; видаляється через 30 днів після вимкнення зберігання.
Зберігається лише хеш SHA-256 та перші й останні символи. Повний ключ показується один раз, під час створення.
Токен доступу Slack зберігається в зашифрованому вигляді й перестає використовуватися, коли ви вимикаєте робочий простір.
Запускаються лише вами та з вашої згоди. Провайдер отримує URL сторінки, поточні title і description та до десяти релевантних запитів, але не токен Google і не email.
ACCESS
Вихід — це не відкликання доступу
Вихід видаляє запис токена в SEOKit, але не повідомляє Google, що дозвіл відкликано. Щоб прибрати сам дозвіл, відкрийте в акаунті Google список сторонніх застосунків і видаліть там SEOKit; після цього токен не можна використати, навіть його копію.
Видалення того, що зберігає SEOKit
Ви можете вийти, вимкнути зберігання для ресурсу й вимкнути Slack. Щоб видалили збережені облікові дані та звіти, напишіть на контактну адресу з політики конфіденційності; підтверджений запит виконується протягом 30 днів, якщо закон не вимагає іншого.
Звички, що захищають дані
Не вставляйте ключ MCP у чати й заявки
Будь-хто, хто має ключ, може викликати дозволені ним інструменти. Відкличте його в робочому просторі та створіть новий.
Не надавайте доступ на запис «про всяк випадок»
Підтверджуйте дозвіл на запис лише перед додаванням ресурсу чи надсиланням sitemap.
Не покладайтеся, що вихід вимикає доступ
Коли перестанете користуватися, видаліть SEOKit з акаунта Google.