Desigmetry

数据安全

我们如何在欧孚(Oufu)卖家平台保护卖家数据,实践与 Amazon 数据保护政策(DPP)及可接受使用政策(AUP)保持一致。

加密

  • 所有传输数据采用 TLS 1.2 及以上加密。
  • 所有落盘的亚马逊数据采用 AES-256 加密。
  • 凭证与 API 令牌统一存放在专用密钥管理服务中,绝不写入代码或配置文件。

访问控制

  • 基于角色的最小权限访问:员工只能看到岗位所需的数据。
  • 所有接触卖家数据的内部系统强制启用多因素认证(MFA)。
  • 权限每季度复核,岗位变动或离职即时回收。

基础设施

  • 平台运行在加固的云基础设施上,环境之间网络隔离。
  • 生产数据库不暴露于公网。
  • 备份全部加密,并定期验证可恢复性。

数据最小化

  • 只申请所订阅模块必需的 SP-API 角色与数据集。
  • 买家个人身份信息仅用于订单履约及税务、退货等关联义务。
  • 买家 PII 在订单送达后 30 天内删除;法律要求更长留存时,存入合规归档。

监控与事件响应

  • 集中式日志与告警覆盖认证、数据访问与 API 活动。
  • 事件响应预案明确责任人、升级路径与通报义务。
  • 涉及亚马逊数据的安全事件,自发现起 24 小时内向 Amazon 报告。

漏洞管理

  • 依赖与镜像持续扫描,关键补丁优先处理。
  • 所有变更经代码评审与 CI 检查进入生产,不允许直接修改。
  • 定期对平台及其集成开展安全评审。

安全问题或报告:support@desigmetry.com

查看隐私政策