SECURITY

安全说明

西安此前此后网络科技有限公司将以下措施作为探针财务生产服务的上线和持续运行基线。本站不以本说明宣称任何未取得的安全认证。

最后更新:2026 年 8 月 27 日

1. 访问控制

生产访问遵循最小权限和职责分离原则。管理员启用多因素认证,人员变动时及时调整权限,并定期复核账户、角色和服务凭证。卖家数据访问以店铺授权和业务职责为边界。

2. 加密与密钥

外部和内部敏感传输使用行业通行的 TLS 加密。生产数据库、备份及敏感配置采用静态加密。OAuth 凭证、密钥和密码不得写入代码库,应由受控的密钥或环境配置系统管理并按风险轮换。

3. 网络与系统保护

生产服务限制不必要的公网入口,按环境隔离开发、测试与生产资源。系统及时安装安全更新,并使用防火墙、端点防护、依赖检查和备份恢复措施降低风险。

4. 日志与监控

对身份验证、权限变更、关键数据访问、同步任务和异常行为进行日志记录与监控,安全日志至少保留 90 天,并定期测试告警是否有效。日志本身受到访问限制,不记录访问令牌、密码或不必要的敏感数据。

5. 人员与供应商

仅向有业务需要并完成保密与安全培训的人员开放生产访问。涉及卖家数据的供应商需经过必要性和安全评估,并通过合同限制用途、访问和再共享。

6. 漏洞与事件响应

我们维护漏洞处理和事件响应流程,包括识别、遏制、调查、恢复、证据保全与复盘,并建立 24 小时事件通知计划。发现涉及 Amazon 信息或销售伙伴数据的安全事件后,我们将在 24 小时内按平台要求通知 Amazon 指定的安全联系渠道,并及时告知受影响客户;同时保留调查记录并跟踪整改。

7. 安全联系

如需报告安全问题,请发送至 lessersnowj@gmail.com,并在主题中注明“安全”。请勿在初始邮件中发送访问令牌、密码或完整敏感数据。