Центр помощи

Как мы можем помочь?

РАЗРАБОТЧИКАМ
API & Webhooks

REST-API с Bearer-токеном, выдаваемым в Настройках → API. Все ответы в JSON, лимит 60 запросов в секунду на ключ. Webhooks подписываются на события inbox.message.created, conversation.assigned, deal.stage.changed.

ОТПРАВИТЬ СООБЩЕНИЕ
curl https://api.overcap.ru/v1/messages \
  -H "Authorization: Bearer $OC_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "conversationId": "conv_42",
    "text": "Спасибо за обращение!"
  }'
ПОДПИСКА НА WEBHOOK
curl https://api.overcap.ru/v1/webhooks \
  -H "Authorization: Bearer $OC_TOKEN" \
  -d '{
    "url":   "https://yourapp.com/oc-hook",
    "event": "conversation.assigned"
  }'
REST · v1Bearer authJSON60 RPSидемпотентность
ЧТО НОВОГО
Обновления
v3.7.0
2026-04-28
  • CRM-аналитика: воронка, конверсия, выручка по каналам, топ-лиды.
  • Drag-and-drop загрузка файлов прямо в инбоксе.
  • Inline-заметки и задачи внутри карточки контакта.
v3.6.2
2026-03-15
  • Bulk-actions: массовое назначение, теги, перенос в архив.
  • Saved views и shared фильтры для команды.
  • GDPR endpoints: экспорт и удаление по запросу субъекта данных.
v3.5.0
2026-02-04
  • Realtime presence: heartbeat и автоматический offline при закрытии.
  • AI auto-routing по теме входящего обращения.
  • A/B варианты приветствия в виджете.
ЧТО ДАЛЬШЕ
Roadmap

Публичный план разработки. Мы публикуем сюда квартальные приоритеты, чтобы вам было видно, куда движется продукт.

Q2 2026
В работе
  • Native iOS / Android приложения
  • Voice-сообщения в виджете
  • Tables view для CRM сделок
Q3 2026
Запланировано
  • Self-host enterprise edition
  • Salesforce / HubSpot two-way sync
  • Multi-brand inboxes
Q4 2026
Изучаем
  • On-prem AI co-pilot
  • Voice / video звонки
  • Kiosk mode для retail
ДОВЕРИЕ
Безопасность

Мы строим Overcap так, как если бы хранили данные собственной поддержки. Шифрование в покое (AES-256) и в транзите (TLS 1.3), серверы в EU, доступ только администраторов с MFA.

Шифрование
AES-256 в покое, TLS 1.3 в транзите. Ключи ротируются каждые 90 дней.
Изоляция данных
Row-level security через Supabase. Каждый tenant видит только свои строки.
Доступ
MFA обязательно для всех администраторов. SSO для Business-планов.
Резервные копии
Снапшоты каждые 6 часов, retention 30 дней. Point-in-time recovery.
Аудит
Каждое действие оператора пишется в audit log с IP и user-agent.
Pen-tests
Внешний аудит безопасности раз в год. Bug-bounty: support@overcap.ru.
GDPREU-only dataSOC 2 (in progress)ISO 27001 (planned)
ЮРИДИЧЕСКАЯ ЧАСТЬ
Политика конфиденциальности

Последнее обновление: 1 апреля 2026 г.

Какие данные мы собираем
Данные посетителей вашего сайта (сообщения, события клика, имя/email, если вы их собираете), данные оператора (email, профиль, логи действий) и метаданные тарифа (платежи, использование лимитов).
Зачем мы их обрабатываем
Чтобы предоставить услугу: показывать диалоги операторам, считать аналитику, выставлять счета, защищать сервис от злоупотреблений. Мы не продаём данные третьим лицам и не используем их для рекламы.
Где хранится
База (Supabase) и почтовый сервис размещены на серверах в EU. Бэкапы шифруются и не покидают EU. Для пользователей в РФ применяются положения 152-ФЗ.
Сколько храним
Активные диалоги — пока вы пользователь сервиса. После закрытия аккаунта данные удаляются в течение 30 дней. Логи безопасности — 12 месяцев.
Ваши права
Вы можете запросить экспорт всех своих данных, исправление, удаление и переносимость. Это GDPR-права (ст. 15–20). Запрос — на support@overcap.ru, ответ — в течение 30 дней.
ЮРИДИЧЕСКАЯ ЧАСТЬ
Условия использования

Последнее обновление: 1 апреля 2026 г.

Сервис
Overcap предоставляет облачный омниканальный чат и аналитику. Мы стремимся к 99.9% uptime; SLA-документ — на корпоративных тарифах.
Тарифы и оплата
Подписка биллится помесячно или раз в год по списку цен на /pricing. Оплата картой или счётом для юрлиц. НДС добавляется по правилам страны покупателя.
Возврат
Возврат средств осуществляется в течение 3 (трёх) календарных дней с момента оплаты подписки. Для запроса возврата напишите на support@overcap.ru с указанием номера платежа.
Акцептабельное использование
Запрещено использовать Overcap для рассылки спама, фишинга, нелегального контента и нарушения прав третьих лиц. Мы оставляем за собой право приостановить аккаунт при обнаружении нарушений.
Ответственность
Сервис предоставляется «как есть». Наша ответственность ограничена суммой, уплаченной за последние 12 месяцев. Эти условия не ограничивают ответственность за умышленные действия и грубую неосторожность.
GDPR ART. 28
Соглашение об обработке данных (DPA)

Когда вы пользуетесь Overcap, мы — обработчик персональных данных, а вы — контролёр. Это соглашение фиксирует наши обязательства по ст. 28 GDPR.

Роли
Вы — Controller. Мы (ИП Спиридонов Д. В.) — Processor. Лица с доступом — под NDA.
Цель
Обработка только в объёме, необходимом для предоставления услуги — никакого профилирования или рекламы.
Subprocessors
Supabase (DB, EU), Sendersy / Postal (исходящая почта, EU), Яндекс.Метрика (опционально, с согласия). Полный список — support@overcap.ru.
Безопасность
TOMs: AES-256, TLS 1.3, MFA, RBAC, audit-log, pen-test 1 раз в год.
Возврат данных
По запросу — экспорт за 14 дней. Удаление по окончанию контракта — 30 дней.
Уведомление
О любом инциденте безопасности — в течение 72 часов.
Запросить подписанный DPA
Не нашли ответ?
Напишите нам — отвечаем в течение часа в рабочее время.
Написать