数据安全
我们如何在欧孚(Oufu)卖家平台保护卖家数据,实践与 Amazon 数据保护政策(DPP)及可接受使用政策(AUP)保持一致。
加密
- 所有传输数据采用 TLS 1.2 及以上加密。
- 所有落盘的亚马逊数据采用 AES-256 加密。
- 凭证与 API 令牌统一存放在专用密钥管理服务中,绝不写入代码或配置文件。
访问控制
- 基于角色的最小权限访问:员工只能看到岗位所需的数据。
- 所有接触卖家数据的内部系统强制启用多因素认证(MFA)。
- 权限每季度复核,岗位变动或离职即时回收。
基础设施
- 平台运行在加固的云基础设施上,环境之间网络隔离。
- 生产数据库不暴露于公网。
- 备份全部加密,并定期验证可恢复性。
数据最小化
- 只申请所订阅模块必需的 SP-API 角色与数据集。
- 买家个人身份信息仅用于订单履约及税务、退货等关联义务。
- 买家 PII 在订单送达后 30 天内删除;法律要求更长留存时,存入合规归档。
监控与事件响应
- 集中式日志与告警覆盖认证、数据访问与 API 活动。
- 事件响应预案明确责任人、升级路径与通报义务。
- 涉及亚马逊数据的安全事件,自发现起 24 小时内向 Amazon 报告。
漏洞管理
- 依赖与镜像持续扫描,关键补丁优先处理。
- 所有变更经代码评审与 CI 检查进入生产,不允许直接修改。
- 定期对平台及其集成开展安全评审。
安全问题或报告:support@desigmetry.com
查看隐私政策