Видалення облікового запису
Ви можете видалити свій обліковий запис Aether365 у будь-який час з користувацького застосунку. Видалення виконується негайно і не може бути скасоване.
Де видалити
- Увійдіть до app.aether365.io.
- Відкрийте Налаштування > Профіль.
- Прокрутіть до Небезпечної зони внизу сторінки.
- Натисніть Delete account.
- Введіть електронну адресу вашого облікового запису точно для підтвердження.
- Натисніть Delete forever.
Вас буде автоматично виведено з системи та перенаправлено на сторінку входу одразу після завершення запиту.
Що відбувається
Видалення виконує єдиний транзакційний потік через API. Порядок такий:
- Відкликання service principal Microsoft (лише для облікових записів, підключених до Microsoft). Ми автентифікуємося в Microsoft Graph у вашому tenant'i за допомогою облікових даних нашого застосунку та викликаємо
DELETE /servicePrincipals/{id}для застосунку Aether365. Це негайно скасовує наш грант згоди. - Видалення розкладу Scheduling service. Будь-який запис cron запланованого сканування видаляється, щоб жодні майбутні сканування не виконувалися.
- Очищення Secrets vault. Секрет для кожного tenant'у, що містить збережені облікові дані, примусово видаляється.
- Очищення бази даних. Рядок вашого tenant'у анонімізується на місці: електронна адреса, повне ім'я, компанія, ID користувача identity service, ID клієнта / підписки Stripe очищуються, а
deleted_atвстановлюється. Конфіденційні дочірні рядки видаляються: конфігурація tenant'у, підключення Microsoft, члени команди, API-ключі, конфігурація SSO, кожен результат перевірки сканування. - Видалення користувача identity service. Ваш обліковий запис для входу видаляється з identity service.
Агреговані рядки сканувань зберігаються (ID сканування, статус, тип сканування, часові мітки початку/завершення, кількість пройдених/непройдених), щоб аналітика платформи залишалася точною. Вони більше не можуть бути пов'язані з вами - ID tenant'у залишається, але кожне поле з персональними даними видалено.
Відкликання Microsoft - коли воно не може бути виконане
Автоматичний виклик Graph потребує, щоб застосунок Aether365 мав дозвіл Application.ReadWrite.OwnedBy у вашому tenant'i. Якщо згода на цей дозвіл відсутня (стара згода, обмежена політика tenant'у або власна федерація), виклик повертає ok: false і ми показуємо банер, що направляє вас до myapps.microsoft.com, де ви можете видалити корпоративний застосунок Aether365 вручну.
Видалення ваших даних Aether365 все одно виконується незалежно від результату відкликання - єдине, що контролює ручний крок - це видалення нашого service principal з вашого Entra tenant'у.
Облікові записи з email та паролем
Якщо ви зареєструвалися за допомогою email + пароль (без федерації Microsoft), крок відкликання Microsoft автоматично пропускається. Все інше - видалення розкладу, очищення секретів, очищення бази даних, видалення identity service - виконується ідентично.
Запис у журналі аудиту
Фінальний запис account.self_deleted записується до журналу аудиту перед виконанням очищення, фіксуючи введену для підтвердження електронну адресу, ID Microsoft tenant'у, для якого ми намагалися виконати відкликання, та результат відкликання. Після анонімізації рядка цей запис більше не доступний для вас, але він залишається в періоді збереження платформи для звітності з compliance.
Відновлення
Шляху відновлення не існує. Після того, як endpoint видалення повертає успіх, дані втрачені, а обліковий запис identity service видалено. Щоб знову використовувати Aether365, необхідно зареєструвати новий обліковий запис.
API
Для автоматизації використовуйте:
bash
curl -X DELETE https://api.aether365.io/tenants/me \
-H "Authorization: Bearer <token>" \
-H "Content-Type: application/json" \
-d '{"confirmEmail": "you@example.com"}'Поле confirmEmail у тілі запиту повинно точно збігатися з електронною адресою вашого облікового запису (без урахування регістру). Тіло відповіді містить microsoftRevocation з полями attempted, ok та опціональним reason, щоб викликаючі могли показати посилання на ручне очищення за потреби.