Чи можна в Mergado захистити вихідний фід?#
Навіщо захищати вихідний фід?#
Вихідний фід із Mergado містить усі дані, які після редагування ви надсилаєте на рекламні платформи (наприклад, Heureka, Google або Facebook). Хоча цей фід зазвичай читає лише платформа, якій ви його передаєте, цілком зрозуміло, що ви хочете захистити дані про свою рекламу і не бажаєте, щоб до них дістався хтось сторонній.
Як Mergado захищає вихідні фіди?#
Mergado хоч і не дає змоги захистити вихідний фід паролем (HTTP-автентифікація), проте доступ до вихідних фідів природно обмежено завдяки їхнім унікальним URL-адресам, які неможливо знайти.
1. Довгий хеш в адресі#
Кожен вихідний фід, який згенерує Mergado, має унікальну URL-адресу з довгим ключем безпеки (хешем). Цей хеш неможливо вгадати, тож фід не можна знайти публічно, і пошукові системи не можуть його проіндексувати.
Ваш вихідний фід виглядатиме, наприклад, приблизно так: https://data.mergado.com/12345/export_87f14aab7e9d4c21.xml
Отже, URL-адресу вашого вихідного фіду знатимуть лише ті, з ким ви нею поділитеся (наприклад, рекламна платформа, для якої призначено вихідний фід).
2. Доступ через захищений HTTPS#
Увесь обмін даними між Mergado та цільовими платформами відбувається через зашифрований протокол HTTPS, тож дані з фіду неможливо прочитати чи перехопити під час передавання.
3. Журналювання доступів#
Mergado записує історію завантажень фідів (зокрема дату, час, IP-адресу та відповідь сервера). Завдяки цьому ви можете стежити, чи фід завантажують лише очікувані платформи, чи до нього звертається хтось сторонній без дозволу.
Інформацію про завантаження проєктів знайдете на сторінці History в окремих проєктах, де із записаних подій можна відфільтрувати лише Downloads і так з’ясувати, коли й хто завантажував вихідний фід.
Порада! Для зручнішого пошуку радимо завантажити відфільтровану історію завантажень у CSV-файл і потім відкрити його, наприклад, в Excel, де зможете шукати, наприклад, конкретні значення User Agent, легко групувати дані або фільтрувати їх далі.
4. Захист за допомогою розширення Symlink Stork#
Якщо ви хочете мати повний контроль над тим, хто дістанеться до вашого вихідного фіду, можете скористатися розширенням Symlink Stork. Воно дає змогу дозволити доступ до URL-адреси вашого вихідного фіду лише з вибраної IP-адреси. Більше про Symlink Stork і цю функцію дізнаєтеся тут.
Як отримати нову URL-адресу вихідного фіду в наявному проєкті?#
У налаштуваннях проєкту можна згенерувати для наявної URL-адреси новий ключ безпеки (хеш). Тобто зміниться 32-символьний випадковий рядок у початковій URL-адресі.
Щоб згенерувати новий хеш:
- У вибраному проєкті перейдіть на сторінку Settings.
- Біля поля Output feed натисніть значок олівця.
- Позначте прапорець I know what I’m doing.
- Підтвердьте, натиснувши Generate new URL.
- Зміна вихідної адреси набуде чинності лише після наступного експорту даних.
- Якщо не хочете чекати на автоматичну перегенерацію даних, запустіть експорт даних вручну. Перейдіть на сторінку Settings, там на вкладці Regeneration натисніть Run export. Після завершення експорту на сторінці Overview побачите оновлену URL-адресу вихідного фіду.
Порада! Зміна URL-адреси вихідного фіду впливає на всі пов’язані сервіси. Тож не забудьте перевірити сервіси, де ви цю URL-адресу використовуєте, і за потреби оновити її у відповідних місцях.
Ще один спосіб отримати зовсім нову URL-адресу вихідного фіду – дублювати проєкт, а потім видалити початковий. Під час дублювання з початкового проєкту переноситься майже вся інформація, але для дубльованого проєкту створюється нова унікальна URL-адреса вихідного фіду. Початковий проєкт потім можна видалити (тим самим зникне й URL-адреса його вихідного фіду) і замінити початкову URL-адресу в рекламних каналах новою.
Більше про дублювання проєкту можна прочитати в цій статті.
Часті запитання#
Чи можна захистити вихідний фід паролем?#
Ні, вихідні фіди в Mergado не можна захистити паролем (наприклад, за допомогою HTTP-автентифікації). Проте їх захищає унікальне посилання, яке неможливо вгадати чи публічно знайти через пошукові системи.
Як захищено вихідний фід?#
Кожен вихідний фід має власну унікальну URL-адресу, що містить довгий ключ безпеки (так званий хеш). Завдяки цьому фід не індексується, а посилання знають лише ті, кому ви його самі надаєте (наприклад, Heureka, Google, Facebook). До того ж Mergado передає всі дані через зашифрований протокол HTTPS, тож під час передавання їх ніхто не може прочитати.
Чи можна з’ясувати, хто завантажує вихідний фід?#
Так. На сторінці History кожного проєкту можна переглянути записи про завантаження фідів, тобто коли їх завантажено, з якої IP-адреси і яку відповідь повернув сервер. Завдяки цьому можна перевірити, чи фід завантажують лише очікувані системи (наприклад, Heureka, Google), чи хтось сторонній. Історію завантажень можна також відфільтрувати й експортувати в CSV для подальшого аналізу.
Що робити, якщо я хочу, щоб вихідний фід мав нову адресу?#
Нову адресу вихідного фіду можна отримати двома способами:
1. Згенерувавши новий ключ безпеки (хеш): У проєкті перейдіть до Settings, біля поля Output feed натисніть значок олівця. Позначте варіант I know what I’m doing і підтвердьте, натиснувши Generate new URL.
Так зміниться 32-символьний ключ безпеки в початковій URL-адресі. Зміна адреси набуде чинності після наступного експорту даних. Якщо не хочете чекати на автоматичну перегенерацію, експорт можна запустити вручну в Settings → Regeneration → Run export. Після завершення експорту оновлену URL-адресу знайдете на сторінці Overview.
Порада: Зміна URL-адреси вплине на всі сервіси, які цю адресу використовують (наприклад, рекламні платформи чи аналітичні системи). Тож не забудьте оновити її в цих місцях.
2. Створивши дублікат проєкту: Якщо вам потрібна зовсім нова URL-адреса, проєкт можна дублювати. Новий проєкт збереже більшість налаштувань, але отримає нову унікальну адресу вихідного фіду. Початковий проєкт потім можна видалити, тим самим зникне й URL-адреса вихідного фіду, і замінити її новою адресою в рекламних каналах.
Більше про дублювання проєкту знайдете в цій статті.
Чому Mergado не дає змоги захистити фід звичайним паролем?#
Захист паролем унеможливив би прямий доступ рекламним системам (наприклад, Heureka чи Google), які підключаються до фіду автоматично й не вміють вводити облікові дані. Тому унікальна адреса з хешем є безпечнішим і універсальнішим рішенням, яке не обмежує роботу ваших кампаній.
Чи можу я обмежити доступ до вихідного фіду лише певними IP-адресами?#
Так, можете. Якщо хочете, щоб до вашого вихідного фіду діставалися лише конкретні сервери, скористайтеся розширенням Symlink Stork. Воно дає змогу налаштувати, щоб до вихідного фіду діставалися лише вибрані IP-адреси, а інші спроби доступу блокувалися. Так ви забезпечите собі максимальний контроль над тим, хто може завантажувати ваші дані.