Privacy policy
Last updated 20 August 2026
Your data stays yours — and here is why.
SM Crawler organises customer information inside the customer’s own installation. Personal platform passwords are never requested, received, retained or known by the operator. Messages, contacts and history do not enter a central SM Crawler database.
What your installation retains, and where
Your installation retains the messages, posts, comments, mentions, attachments and links needed for the unified feed and durable history; contacts and identity mappings needed to join conversations; connection tokens, app-specific mail passwords and platform account references needed to keep authorised sources connected; your SM Crawler username, a salted non-reversible password hash, server-verified session state and necessary account records; and your settings, priorities, notes, Done state, reply state, preferences, technical logs and verified update backups. The current local installation keeps these inside its private data area on your computer.
Why your platform passwords remain private
You sign in on the platform’s official page, or create a separate app-specific password or connection. The platform returns a limited, revocable token to your installation; it does not reveal the personal password you normally type. Browser helpers read only the authorised page already open in your browser, and a linked WhatsApp route uses the platform’s linked-device process. Disconnecting the source, removing the helper or revoking the connection at the platform stops that access.
Verified protection around access
Private sign-in
SM Crawler passwords are stored as salted scrypt hashes, not readable passwords. The server verifies a cryptographically protected session cookie: account sessions are signed, while local access uses a random server-checked value. Cookies use HttpOnly and SameSite=Strict, and repeated failed sign-ins are throttled.
Protected boundaries
Same-origin checks reject cross-site writes. Customer workspaces are isolated, tenant engines bind only to the local computer, supported incoming webhooks require valid signatures, and private directories and files use restricted operating-system permissions.
Travel, backup and recovery
When secure remote access is active, HTTPS encrypts information while it travels between the browser and the customer-controlled installation. Before an approved update replaces program files, the installer creates and verifies a dated backup. Recovery restores that customer-controlled copy; updates do not require deleting the customer’s data folder.
Revoke, disconnect or delete
You can disconnect a source in Connections and revoke its token or app-specific password in the platform’s own security settings. Removing a connection hides it without silently erasing preserved history. You may restore a verified backup, export the information available to you, or permanently delete the installation’s private data and any derived translations. See Delete my data for the current operating-system paths.
The current security boundary
HTTPS protects data in transit only when secure remote access is active. Current local message, token and history files are protected by restricted operating-system permissions, but they are not yet encrypted at rest. SM Crawler does not claim end-to-end encryption or at-rest encryption for those files. Device security and platform permissions remain part of the protection.
I tuoi dati restano tuoi — ecco perché.
SM Crawler organizza le informazioni del cliente all’interno della sua installazione. Il gestore non chiede, riceve, conserva né conosce le password personali delle piattaforme. Messaggi, contatti e cronologia non entrano in un database centrale di SM Crawler.
Cosa conserva la tua installazione e dove
L’installazione conserva messaggi, post, commenti, menzioni, allegati e link necessari per il flusso unificato e la cronologia durevole; contatti e associazioni di identità necessari per unire le conversazioni; token di connessione, password e-mail specifiche per l’app e riferimenti agli account necessari per mantenere collegate le fonti autorizzate; il nome utente SM Crawler, un hash della password salato e non reversibile, lo stato della sessione verificato dal server e i dati necessari dell’account; inoltre impostazioni, priorità, note, stato Fatto, stato delle risposte, preferenze, registri tecnici e backup verificati degli aggiornamenti. L’attuale installazione locale conserva tutto nell’area dati privata del computer.
Perché le password delle piattaforme restano private
Accedi dalla pagina ufficiale della piattaforma oppure crei una password o connessione separata e specifica per l’app. La piattaforma restituisce all’installazione un token limitato e revocabile; non rivela la password personale che usi normalmente. Gli strumenti del browser leggono soltanto la pagina autorizzata già aperta, mentre il collegamento WhatsApp usa la procedura dei dispositivi collegati. Disconnettere la fonte, rimuovere lo strumento o revocare la connessione interrompe l’accesso.
Protezioni verificate dell’accesso
Accesso privato
Le password di SM Crawler sono memorizzate come hash scrypt con salt, non come password leggibili. Il server verifica un cookie di sessione protetto crittograficamente: le sessioni dell’account sono firmate, mentre l’accesso locale usa un valore casuale verificato dal server. I cookie usano HttpOnly e SameSite=Strict e i tentativi falliti ripetuti vengono limitati.
Confini protetti
I controlli della stessa origine respingono le scritture provenienti da altri siti. Gli spazi di lavoro dei clienti sono isolati, i motori dei tenant ascoltano solo sul computer locale, i webhook supportati richiedono firme valide e cartelle e file privati usano permessi limitati del sistema operativo.
Trasferimento, backup e recupero
Quando l’accesso remoto sicuro è attivo, HTTPS cifra le informazioni durante il trasferimento tra il browser e l’installazione controllata dal cliente. Prima che un aggiornamento approvato sostituisca i file del programma, l’installer crea e verifica un backup datato. Il recupero ripristina quella copia controllata dal cliente; gli aggiornamenti non richiedono l’eliminazione della cartella dati.
Revocare, disconnettere o eliminare
Puoi disconnettere una fonte in Connessioni e revocarne il token o la password specifica per l’app nelle impostazioni di sicurezza della piattaforma. La rimozione di una connessione la nasconde senza cancellare silenziosamente la cronologia conservata. Puoi ripristinare un backup verificato, esportare le informazioni disponibili oppure eliminare definitivamente i dati privati dell’installazione e le traduzioni derivate. Consulta Elimina i miei dati per i percorsi attuali del sistema operativo.
L’attuale limite di sicurezza
HTTPS protegge i dati in transito solo quando l’accesso remoto sicuro è attivo. I file locali attuali di messaggi, token e cronologia sono protetti da permessi limitati del sistema operativo, ma non sono ancora cifrati a riposo. SM Crawler non dichiara la cifratura end-to-end né la cifratura a riposo di questi file. Anche la sicurezza del dispositivo e i permessi delle piattaforme fanno parte della protezione.
Tus datos siguen siendo tuyos — y esta es la razón.
SM Crawler organiza la información del cliente dentro de su propia instalación. El operador nunca solicita, recibe, conserva ni conoce las contraseñas personales de las plataformas. Los mensajes, contactos y el historial no entran en una base de datos central de SM Crawler.
Qué conserva tu instalación y dónde
La instalación conserva los mensajes, publicaciones, comentarios, menciones, archivos adjuntos y enlaces necesarios para el flujo unificado y el historial duradero; los contactos y las asociaciones de identidad necesarias para unir conversaciones; los tokens de conexión, contraseñas de correo específicas de la aplicación y referencias de cuentas necesarias para mantener conectadas las fuentes autorizadas; tu nombre de usuario de SM Crawler, un hash de contraseña con sal y no reversible, el estado de sesión verificado por el servidor y los registros de cuenta necesarios; además de ajustes, prioridades, notas, estado Hecho, estado de respuesta, preferencias, registros técnicos y copias de seguridad verificadas de las actualizaciones. La instalación local actual guarda todo en su área privada de datos en tu ordenador.
Por qué las contraseñas de tus plataformas siguen siendo privadas
Inicias sesión en la página oficial de la plataforma o creas una contraseña o conexión separada y específica para la aplicación. La plataforma devuelve a tu instalación un token limitado y revocable; no revela la contraseña personal que utilizas normalmente. Los complementos del navegador solo leen la página autorizada que ya está abierta, y la conexión de WhatsApp utiliza el proceso de dispositivos vinculados. Desconectar la fuente, quitar el complemento o revocar la conexión detiene ese acceso.
Protección verificada del acceso
Inicio de sesión privado
Las contraseñas de SM Crawler se guardan como hashes scrypt con sal, no como contraseñas legibles. El servidor verifica una cookie de sesión protegida criptográficamente: las sesiones de cuenta están firmadas y el acceso local usa un valor aleatorio comprobado por el servidor. Las cookies usan HttpOnly y SameSite=Strict, y los intentos fallidos repetidos se limitan.
Límites protegidos
Las comprobaciones de mismo origen rechazan escrituras desde otros sitios. Los espacios de trabajo de los clientes están aislados, los motores de cada cliente escuchan solo en el ordenador local, los webhooks compatibles exigen firmas válidas y los directorios y archivos privados usan permisos restringidos del sistema operativo.
Tránsito, copia de seguridad y recuperación
Cuando el acceso remoto seguro está activo, HTTPS cifra la información mientras viaja entre el navegador y la instalación controlada por el cliente. Antes de que una actualización aprobada sustituya archivos del programa, el instalador crea y verifica una copia fechada. La recuperación restaura esa copia controlada por el cliente; las actualizaciones no requieren borrar la carpeta de datos.
Revocar, desconectar o eliminar
Puedes desconectar una fuente en Conexiones y revocar su token o contraseña específica en los ajustes de seguridad de la plataforma. Quitar una conexión la oculta sin borrar en silencio el historial conservado. Puedes restaurar una copia verificada, exportar la información disponible o eliminar permanentemente los datos privados de la instalación y las traducciones derivadas. Consulta Eliminar mis datos para ver las rutas actuales de cada sistema operativo.
El límite de seguridad actual
HTTPS protege los datos en tránsito solo cuando el acceso remoto seguro está activo. Los archivos locales actuales de mensajes, tokens e historial están protegidos mediante permisos restringidos del sistema operativo, pero todavía no están cifrados en reposo. SM Crawler no afirma que esos archivos tengan cifrado de extremo a extremo ni cifrado en reposo. La seguridad del dispositivo y los permisos de las plataformas también forman parte de la protección.
Vos données restent les vôtres — voici pourquoi.
SM Crawler organise les informations du client dans sa propre installation. L’opérateur ne demande, ne reçoit, ne conserve et ne connaît jamais les mots de passe personnels des plateformes. Les messages, contacts et historiques n’entrent pas dans une base de données centrale de SM Crawler.
Ce que votre installation conserve, et où
L’installation conserve les messages, publications, commentaires, mentions, pièces jointes et liens nécessaires au flux unifié et à l’historique durable ; les contacts et correspondances d’identité nécessaires pour réunir les conversations ; les jetons de connexion, mots de passe de messagerie propres à l’application et références de comptes nécessaires pour maintenir les sources autorisées connectées ; votre nom d’utilisateur SM Crawler, un hachage de mot de passe salé et non réversible, l’état de session vérifié par le serveur et les informations de compte nécessaires ; ainsi que vos réglages, priorités, notes, états Terminé et de réponse, préférences, journaux techniques et sauvegardes de mise à jour vérifiées. L’installation locale actuelle conserve ces éléments dans sa zone de données privée sur votre ordinateur.
Pourquoi vos mots de passe de plateforme restent privés
Vous vous connectez sur la page officielle de la plateforme ou créez un mot de passe ou une connexion distincte propre à l’application. La plateforme renvoie à votre installation un jeton limité et révocable ; elle ne révèle pas le mot de passe personnel que vous saisissez habituellement. Les modules du navigateur lisent uniquement la page autorisée déjà ouverte, et la connexion WhatsApp utilise la procédure des appareils liés. Déconnecter la source, supprimer le module ou révoquer la connexion met fin à cet accès.
Protections d’accès vérifiées
Connexion privée
Les mots de passe SM Crawler sont enregistrés sous forme de hachages scrypt salés, jamais sous forme lisible. Le serveur vérifie un cookie de session protégé cryptographiquement : les sessions de compte sont signées et l’accès local utilise une valeur aléatoire vérifiée par le serveur. Les cookies utilisent HttpOnly et SameSite=Strict, et les échecs répétés sont limités.
Frontières protégées
Les contrôles de même origine refusent les écritures provenant d’autres sites. Les espaces de travail clients sont isolés, les moteurs de chaque client n’écoutent que sur l’ordinateur local, les webhooks pris en charge exigent une signature valide et les dossiers et fichiers privés utilisent des autorisations système restreintes.
Transit, sauvegarde et récupération
Lorsque l’accès distant sécurisé est actif, HTTPS chiffre les informations pendant leur trajet entre le navigateur et l’installation contrôlée par le client. Avant qu’une mise à jour approuvée ne remplace les fichiers du programme, l’installateur crée et vérifie une sauvegarde datée. La récupération restaure cette copie contrôlée par le client ; une mise à jour n’exige jamais la suppression du dossier de données.
Révoquer, déconnecter ou supprimer
Vous pouvez déconnecter une source dans Connexions et révoquer son jeton ou son mot de passe propre à l’application dans les réglages de sécurité de la plateforme. Retirer une connexion la masque sans effacer silencieusement l’historique conservé. Vous pouvez restaurer une sauvegarde vérifiée, exporter les informations disponibles ou supprimer définitivement les données privées de l’installation et les traductions dérivées. Consultez Supprimer mes données pour connaître les chemins actuels de chaque système.
La limite de sécurité actuelle
HTTPS protège les données en transit uniquement lorsque l’accès distant sécurisé est actif. Les fichiers locaux actuels de messages, jetons et historique sont protégés par des autorisations système restreintes, mais ne sont pas encore chiffrés au repos. SM Crawler ne revendique ni chiffrement de bout en bout ni chiffrement au repos pour ces fichiers. La sécurité de l’appareil et les autorisations des plateformes font également partie de la protection.
您的数据始终属于您——原因如下。
SM Crawler 在客户自己的安装环境中整理客户信息。运营方绝不会索取、接收、保留或知晓客户的个人平台密码。消息、联系人和历史记录不会进入 SM Crawler 的中央数据库。
您的安装会保留什么,以及保留在哪里
安装会保留统一信息流和持久历史记录所需的消息、帖子、评论、提及、附件和链接;用于合并会话的联系人与身份对应关系;用于维持已授权来源连接的连接令牌、邮件应用专用密码和平台账户引用;您的 SM Crawler 用户名、加盐且不可逆的密码哈希、由服务器验证的会话状态及必要的账户记录;以及设置、优先级、笔记、完成状态、回复状态、偏好、技术日志和经过验证的更新备份。当前本地安装会将这些内容保存在您电脑的私有数据区域中。
为什么您的平台密码始终保密
您在平台的官方页面登录,或创建独立的应用专用密码或连接。平台会向您的安装返回权限有限且可撤销的令牌,而不会透露您平时输入的个人密码。浏览器辅助工具只读取浏览器中已打开并获授权的页面;WhatsApp 连接使用平台的“已关联设备”流程。断开来源、移除辅助工具或在平台端撤销连接后,该访问会立即停止。
已经验证的访问保护
私密登录
SM Crawler 密码以加盐的 scrypt 哈希保存,而不是以可读密码保存。服务器会验证受密码学保护的会话 Cookie:账户会话使用签名,本地访问使用由服务器核验的随机值。Cookie 采用 HttpOnly 与 SameSite=Strict,系统会限制连续失败的登录尝试。
受保护的边界
同源检查会拒绝来自其他网站的写入。客户工作区彼此隔离,每个客户的引擎仅绑定本机;受支持的入站 Webhook 必须具有有效签名;私有目录和文件采用受限的操作系统权限。
传输、备份与恢复
启用安全远程访问时,HTTPS 会加密浏览器与客户控制的安装之间正在传输的信息。在获批更新替换程序文件之前,安装程序会创建并验证带日期的备份。恢复过程使用这份由客户控制的副本;更新不需要删除客户的数据文件夹。
撤销、断开或删除
您可以在“连接”中断开某个来源,并在平台自己的安全设置中撤销其令牌或应用专用密码。移除连接会将其隐藏,但不会悄悄删除已保存的历史记录。您可以恢复经过验证的备份、导出可用信息,或永久删除安装中的私有数据及其派生翻译。当前各操作系统的路径请参阅删除我的数据。
当前的安全边界
只有在安全远程访问启用时,HTTPS 才保护传输中的数据。目前本地的消息、令牌和历史记录文件受到受限操作系统权限保护,但尚未进行静态加密。SM Crawler 不会声称这些文件具备端到端加密或静态加密。设备安全和平台权限仍然是整体保护的一部分。
データの主導権は常にお客様にあります。その理由をご説明します。
SM Crawler は、お客様自身のインストール環境内でお客様の情報を整理します。運営者がお客様の各プラットフォームの個人パスワードを求め、受け取り、保持し、知ることはありません。メッセージ、連絡先、履歴が SM Crawler の中央データベースに入ることもありません。
インストール環境が保持する情報と保存場所
インストール環境は、統合フィードと永続的な履歴に必要なメッセージ、投稿、コメント、メンション、添付ファイル、リンク、会話を結び付けるための連絡先と識別情報の対応、許可済みの情報源との接続を維持するための接続トークン、メール用アプリ専用パスワード、プラットフォームのアカウント参照情報を保持します。また、SM Crawler のユーザー名、ソルト付きで非可逆なパスワードハッシュ、サーバーが検証するセッション状態と必要なアカウント記録、設定、優先順位、メモ、完了状態、返信状態、環境設定、技術ログ、検証済み更新バックアップも保持します。現在のローカル版では、お客様のコンピューターにある非公開データ領域に保存します。
プラットフォームのパスワードが非公開のままである理由
お客様はプラットフォームの公式ページでサインインするか、別個のアプリ専用パスワードまたは接続を作成します。プラットフォームは、通常使用する個人パスワードを明かすことなく、権限が限定された取り消し可能なトークンをお客様のインストール環境へ返します。ブラウザー補助機能は、すでに開かれ許可されたページだけを読み取り、WhatsApp 接続は公式のリンク済みデバイス手順を利用します。情報源の切断、補助機能の削除、またはプラットフォーム側での接続取り消しによって、そのアクセスは停止します。
検証済みのアクセス保護
非公開サインイン
SM Crawler のパスワードは、読み取り可能な文字列ではなく、ソルト付き scrypt ハッシュとして保存されます。サーバーは暗号学的に保護されたセッション Cookie を検証します。アカウントセッションは署名付き、ローカルアクセスはサーバー検証済みのランダム値です。Cookie は HttpOnly と SameSite=Strict を使用し、失敗したサインインの繰り返しは制限されます。
保護された境界
同一オリジンの検査により、別のサイトからの書き込みを拒否します。お客様ごとのワークスペースは分離され、各テナントのエンジンはローカルコンピューターだけにバインドされます。対応する受信 Webhook には有効な署名が必要で、非公開のフォルダーとファイルには制限された OS 権限が設定されます。
転送、バックアップ、復旧
安全なリモートアクセスが有効な場合、HTTPS はブラウザーとお客様が管理するインストール環境の間を移動する情報を暗号化します。承認済み更新がプログラムファイルを置き換える前に、インストーラーは日付付きバックアップを作成して検証します。復旧ではお客様が管理するそのコピーを復元し、更新のためにデータフォルダーを削除することはありません。
取り消し、切断、削除
「接続」で情報源を切断し、プラットフォームのセキュリティ設定でトークンまたはアプリ専用パスワードを取り消せます。接続を外すと表示は隠れますが、保存済みの履歴が気付かないうちに削除されることはありません。検証済みバックアップの復元、利用可能な情報の書き出し、インストール環境の非公開データと派生翻訳の完全削除を選べます。現在の OS ごとの場所は、データを削除するをご覧ください。
現在のセキュリティ上の境界
HTTPS が転送中のデータを保護するのは、安全なリモートアクセスが有効な場合だけです。現在のローカルのメッセージ、トークン、履歴ファイルは制限された OS 権限で保護されていますが、保存時暗号化はまだ行われていません。SM Crawler は、これらのファイルについてエンドツーエンド暗号化や保存時暗号化をうたいません。端末の安全性とプラットフォームの権限も保護の一部です。
Pré-visualização completa para revisão: a revisão linguística nativa ainda está pendente.
Os seus dados continuam a ser seus — eis porquê.
O SM Crawler organiza a informação do cliente dentro da sua própria instalação. O operador nunca pede, recebe, conserva ou conhece as palavras-passe pessoais das plataformas. As mensagens, os contactos e o histórico não entram numa base de dados central do SM Crawler.
O que a sua instalação conserva e onde
A instalação conserva as mensagens, publicações, comentários, menções, anexos e ligações necessários ao fluxo unificado e ao histórico duradouro; os contactos e correspondências de identidade necessários para unir conversas; os tokens de ligação, palavras-passe de correio específicas da aplicação e referências de contas necessários para manter ligadas as fontes autorizadas; o seu nome de utilizador do SM Crawler, um hash salgado e irreversível da palavra-passe, o estado da sessão verificado pelo servidor e os registos de conta necessários; bem como definições, prioridades, notas, estado Concluído, estado de resposta, preferências, registos técnicos e cópias de segurança verificadas das atualizações. A instalação local atual guarda estes elementos na área de dados privada do seu computador.
Porque permanecem privadas as palavras-passe das plataformas
Inicia sessão na página oficial da plataforma ou cria uma palavra-passe ou ligação separada e específica para a aplicação. A plataforma devolve à sua instalação um token limitado e revogável; não revela a palavra-passe pessoal que costuma introduzir. Os auxiliares do navegador leem apenas a página autorizada que já está aberta, e a ligação WhatsApp usa o processo de dispositivos associados. Desligar a fonte, remover o auxiliar ou revogar a ligação na plataforma termina esse acesso.
Proteção verificada do acesso
Início de sessão privado
As palavras-passe do SM Crawler são guardadas como hashes scrypt com salt, não como texto legível. O servidor verifica um cookie de sessão protegido criptograficamente: as sessões de conta são assinadas e o acesso local usa um valor aleatório verificado pelo servidor. Os cookies usam HttpOnly e SameSite=Strict, e as tentativas falhadas repetidas são limitadas.
Limites protegidos
As verificações da mesma origem recusam escritas vindas de outros sites. Os espaços de trabalho dos clientes estão isolados, os motores de cada cliente ligam-se apenas ao computador local, os webhooks suportados exigem assinaturas válidas e as pastas e ficheiros privados usam permissões restritas do sistema operativo.
Trânsito, cópia de segurança e recuperação
Quando o acesso remoto seguro está ativo, o HTTPS encripta a informação durante o trânsito entre o navegador e a instalação controlada pelo cliente. Antes de uma atualização aprovada substituir ficheiros do programa, o instalador cria e verifica uma cópia de segurança datada. A recuperação repõe essa cópia controlada pelo cliente; uma atualização não exige apagar a pasta de dados.
Revogar, desligar ou eliminar
Pode desligar uma fonte em Ligações e revogar o respetivo token ou palavra-passe específica nas definições de segurança da plataforma. Remover uma ligação oculta-a sem apagar silenciosamente o histórico preservado. Pode repor uma cópia verificada, exportar a informação disponível ou eliminar permanentemente os dados privados da instalação e as traduções derivadas. Consulte Eliminar os meus dados para ver os caminhos atuais de cada sistema operativo.
O limite de segurança atual
O HTTPS protege dados em trânsito apenas quando o acesso remoto seguro está ativo. Os atuais ficheiros locais de mensagens, tokens e histórico são protegidos por permissões restritas do sistema operativo, mas ainda não estão encriptados em repouso. O SM Crawler não afirma que esses ficheiros têm encriptação ponto a ponto ou em repouso. A segurança do dispositivo e as permissões das plataformas também fazem parte da proteção.
Prévia completa para revisão: a revisão linguística nativa ainda está pendente.
Seus dados continuam sendo seus — e esta é a razão.
O SM Crawler organiza as informações do cliente dentro da própria instalação. O operador nunca solicita, recebe, mantém nem conhece as senhas pessoais das plataformas. Mensagens, contatos e histórico não entram em um banco de dados central do SM Crawler.
O que sua instalação mantém e onde
A instalação mantém as mensagens, publicações, comentários, menções, anexos e links necessários para o feed unificado e o histórico duradouro; os contatos e vínculos de identidade necessários para reunir conversas; os tokens de conexão, senhas de e-mail específicas do aplicativo e referências de contas necessárias para manter conectadas as fontes autorizadas; seu nome de usuário do SM Crawler, um hash de senha com sal e não reversível, o estado da sessão verificado pelo servidor e os registros de conta necessários; além de configurações, prioridades, notas, estado Concluído, estado de resposta, preferências, registros técnicos e backups verificados das atualizações. A instalação local atual guarda tudo na área privada de dados do seu computador.
Por que as senhas das plataformas continuam privadas
Você entra pela página oficial da plataforma ou cria uma senha ou conexão separada e específica para o aplicativo. A plataforma devolve à sua instalação um token limitado e revogável; ela não revela a senha pessoal que você costuma digitar. Os auxiliares do navegador leem somente a página autorizada que já está aberta, e a conexão do WhatsApp usa o processo de aparelhos conectados. Desconectar a fonte, remover o auxiliar ou revogar a conexão na plataforma encerra esse acesso.
Proteção verificada do acesso
Login privado
As senhas do SM Crawler são armazenadas como hashes scrypt com sal, e não como senhas legíveis. O servidor verifica um cookie de sessão protegido criptograficamente: as sessões da conta são assinadas e o acesso local usa um valor aleatório verificado pelo servidor. Os cookies usam HttpOnly e SameSite=Strict, e tentativas malsucedidas repetidas são limitadas.
Limites protegidos
As verificações de mesma origem rejeitam gravações vindas de outros sites. Os espaços de trabalho dos clientes são isolados, os mecanismos de cada cliente ficam vinculados somente ao computador local, os webhooks compatíveis exigem assinaturas válidas e as pastas e os arquivos privados usam permissões restritas do sistema operacional.
Trânsito, backup e recuperação
Quando o acesso remoto seguro está ativo, o HTTPS criptografa as informações enquanto elas trafegam entre o navegador e a instalação controlada pelo cliente. Antes de uma atualização aprovada substituir arquivos do programa, o instalador cria e verifica um backup com data. A recuperação restaura essa cópia controlada pelo cliente; as atualizações não exigem a exclusão da pasta de dados.
Revogar, desconectar ou excluir
Você pode desconectar uma fonte em Conexões e revogar seu token ou senha específica nas configurações de segurança da plataforma. Remover uma conexão a oculta sem apagar silenciosamente o histórico preservado. Você pode restaurar um backup verificado, exportar as informações disponíveis ou excluir permanentemente os dados privados da instalação e as traduções derivadas. Consulte Excluir meus dados para ver os caminhos atuais de cada sistema operacional.
O limite de segurança atual
O HTTPS protege dados em trânsito somente quando o acesso remoto seguro está ativo. Os atuais arquivos locais de mensagens, tokens e histórico são protegidos por permissões restritas do sistema operacional, mas ainda não são criptografados em repouso. O SM Crawler não afirma que esses arquivos tenham criptografia de ponta a ponta nem em repouso. A segurança do dispositivo e as permissões das plataformas também fazem parte da proteção.
معاينة مكتملة للمراجعة: ما زالت المراجعة اللغوية الأصلية ومراجعة التخطيط ثنائي الاتجاه معلّقتين.
تظل بياناتك ملكًا لك — وإليك السبب.
ينظّم SM Crawler معلومات العميل داخل نسخته الخاصة. لا يطلب المشغّل كلمات المرور الشخصية للمنصات ولا يستلمها أو يحتفظ بها أو يعرفها مطلقًا. ولا تدخل الرسائل وجهات الاتصال والسجل في قاعدة بيانات مركزية لدى SM Crawler.
ما الذي تحتفظ به نسختك وأين
تحتفظ النسخة بالرسائل والمنشورات والتعليقات والإشارات والمرفقات والروابط اللازمة للخلاصة الموحّدة والسجل الدائم؛ وبجهات الاتصال وروابط الهوية اللازمة لضم المحادثات؛ وبرموز الاتصال وكلمات مرور البريد الخاصة بالتطبيق ومراجع حسابات المنصات اللازمة لإبقاء المصادر المصرّح بها متصلة؛ وباسم مستخدم SM Crawler وتجزئة مملّحة وغير قابلة للعكس لكلمة المرور وحالة الجلسة التي يتحقق منها الخادم وسجلات الحساب الضرورية؛ وكذلك بالإعدادات والأولويات والملاحظات وحالة «تم» وحالة الرد والتفضيلات والسجلات التقنية والنسخ الاحتياطية المتحقق منها للتحديثات. يحفظ التثبيت المحلي الحالي هذه العناصر في منطقة البيانات الخاصة على جهازك.
لماذا تبقى كلمات مرور منصاتك خاصة
تسجّل الدخول في الصفحة الرسمية للمنصة، أو تنشئ كلمة مرور أو اتصالًا منفصلًا خاصًا بالتطبيق. تعيد المنصة إلى نسختك رمزًا محدود الصلاحية وقابلًا للإلغاء، ولا تكشف كلمة المرور الشخصية التي تستخدمها عادة. تقرأ أدوات المتصفح المساعدة الصفحة المصرّح بها والمفتوحة بالفعل فقط، ويستخدم اتصال WhatsApp آلية الأجهزة المرتبطة. يؤدي فصل المصدر أو إزالة الأداة أو إلغاء الاتصال من المنصة إلى إيقاف ذلك الوصول.
حماية الوصول التي تم التحقق منها
تسجيل دخول خاص
تُحفظ كلمات مرور SM Crawler كتجزئات scrypt مملّحة، لا كنصوص مقروءة. يتحقق الخادم من ملف تعريف ارتباط للجلسة محمي تشفيريًا: تكون جلسات الحساب موقّعة، ويستخدم الوصول المحلي قيمة عشوائية يتحقق منها الخادم. تستخدم ملفات تعريف الارتباط HttpOnly وSameSite=Strict، كما تُقيّد محاولات تسجيل الدخول الفاشلة والمتكررة.
حدود محمية
ترفض فحوص الأصل نفسه عمليات الكتابة القادمة من مواقع أخرى. تُعزل مساحات عمل العملاء، ولا ترتبط محركات كل عميل إلا بالجهاز المحلي، وتتطلب خطافات الويب المدعومة توقيعات صحيحة، وتستخدم المجلدات والملفات الخاصة صلاحيات مقيّدة في نظام التشغيل.
النقل والنسخ الاحتياطي والاستعادة
عندما يكون الوصول الآمن عن بُعد نشطًا، يشفّر HTTPS المعلومات أثناء انتقالها بين المتصفح والنسخة التي يتحكم فيها العميل. وقبل أن يستبدل تحديث معتمد ملفات البرنامج، ينشئ برنامج التثبيت نسخة احتياطية مؤرخة ويتحقق منها. تستعيد عملية الاسترداد تلك النسخة الخاضعة لسيطرة العميل؛ ولا تتطلب التحديثات حذف مجلد بيانات العميل.
الإلغاء أو الفصل أو الحذف
يمكنك فصل أي مصدر من «الاتصالات»، ثم إلغاء رمزه أو كلمة المرور الخاصة بالتطبيق من إعدادات الأمان في المنصة. يؤدي حذف الاتصال إلى إخفائه من دون مسح السجل المحفوظ بصمت. ويمكنك استعادة نسخة احتياطية متحقق منها، أو تصدير المعلومات المتاحة لك، أو حذف البيانات الخاصة للنسخة والترجمات المشتقة نهائيًا. راجع حذف بياناتي للاطلاع على المسارات الحالية في أنظمة التشغيل.
حدود الأمان الحالية
يحمي HTTPS البيانات أثناء النقل فقط عندما يكون الوصول الآمن عن بُعد نشطًا. ملفات الرسائل والرموز والسجل المحلية الحالية محمية بصلاحيات مقيّدة في نظام التشغيل، لكنها غير مشفّرة بعد عند التخزين. لا يدّعي SM Crawler أن هذه الملفات مشفّرة من طرف إلى طرف أو مشفّرة عند التخزين. ويظل أمان الجهاز وصلاحيات المنصات جزءين من الحماية.