Best Practices

Best Practices

Richtlinien für den verantwortungsvollen, sicheren und effizienten Betrieb von BotCloud.

Bevor Sie starten

Bestätigen Sie die schriftliche Genehmigung, verwenden Sie kontrollierte Proxys, verwenden Sie synthetische/anonymisierte Daten, respektieren Sie Bedingungen von Drittanbieter-Services.

  • Bestätigen Sie die schriftliche Genehmigung von Ihrem Service-Anbieter, bevor Sie sich anmelden
  • Verwenden Sie kontrollierte, dedizierte Proxys — verwenden Sie niemals freigegebene Residential-Proxys von unbekannten Quellen
  • Verwenden Sie synthetische oder anonymisierte Testdaten, keine echten Benutzeranmeldedaten
  • Überprüfen und respektieren Sie die Bedingungen von Drittanbieter-Services, bevor Sie eine Plattform ansteuern

Sicherheits-Hygiene

Verschlüsseln und speichern Sie Anmeldedaten sicher, rotieren Sie regelmäßig, führen Sie detaillierte Protokollierung durch.

  • Speichern Sie Ihren API-Token in Umgebungsvariablen, niemals im Quellcode
  • Rotieren Sie Anmeldedaten regelmäßig und sofort nach verdächtigem Offenlegungsfall
  • Verwenden Sie Bearer-Token-Authentifizierung für alle API-Endpunkt-Aufrufe
  • Führen Sie detaillierte Audit-Logs mit GET /api/history für Sitzungs-Trails

Sitzungs-Verwaltung

Ordnungsgemäße Sitzungs-Lebenszyklusverwaltung verhindert Quota-Lecks und gewährleistet zuverlässige Automatisierung.

  • Verwenden Sie immer try-finally mit browser.close(), um Quota-Freigabe zu garantieren
  • Überwachen Sie Trennungsgründe über GET /api/history — unzureichende Bilanz stoppt Sitzungen während der Ausführung
  • Überprüfen Sie die verbleibende Quota mit GET /api/quota vor dem Starten großer Jobs
  • Handhaben Sie 400/401/403/500-Fehler mit exponentiellen Backoff-Wiederholungen

Proxy-Konfiguration

Proxy-Deklarationen sind bei jeder Verbindung obligatorisch — kein nicht authentifizierter Ausgang.

  • Deklarieren Sie --proxy-server bei jeder WebSocket-Verbindung — der Parameter ist erforderlich
  • Anmeldedaten reisen in der URL-codierten Verbindungszeichenfolge; verwenden Sie HTTPS-Proxys für vertrauliche Workflows
  • Geo-Inferenz ist automatisch aus Ihrer Proxy-IP: Zeitzone, Sprache und Region sind so eingestellt, dass sie übereinstimmen
  • Verwenden Sie UDP über SOCKS5 für WebRTC-Leckvermeidung bei unterstützten Proxy-Anbietern

Sie dürfen nicht

Manipulieren Sie Sicherheitsmaßnahmen nicht ohne Genehmigung, sammeln Sie keine Drittanbieter-Anmeldedaten oder persönliche Daten, verkaufen Sie keinen Zugang weiter, beteiligen Sie sich nicht an Spam oder Betrug.

  • Manipulieren Sie Sicherheitsmaßnahmen nicht ohne ausdrückliche schriftliche Genehmigung
  • Sammeln Sie keine Drittanbieter-Anmeldedaten, persönliche Daten oder Zahlungsinformationen
  • Verkaufen Sie BotCloud-API-Zugang nicht weiter oder lizenzieren Sie ihn an Dritte
  • Verwenden Sie BotCloud nicht für Spam, Betrug oder eine durch geltende Gesetze verbotene Aktivität

Vorfallbehandlung & Missbrauch

Halten Sie anomale Aufgaben sofort an und benachrichtigen Sie das Support-Team.

  • Halten Sie alle laufenden Sitzungen sofort an, wenn anomales Verhalten erkannt wird
  • Kontaktieren Sie den Support über Telegram @BotCloudSupport mit Sitzungs-IDs und Zeitstempeln
  • Bewahren Sie die GET /api/history-Ausgabe für das betroffene Zeitfenster auf
  • Dokumentieren Sie den Umfang des Vorfalls, bevor Sie Automatisierungs-Workflows fortsetzen

Fragen zur Compliance?

Überprüfen Sie die vollständige Haftungsausschluss und Richtlinien für verantwortungsvolle Nutzung, bevor Sie sich anmelden.