访问控制
- 系统账户使用唯一身份,按管理员、审核及业务职责授予权限;
- 店铺 Amazon 授权与系统店铺记录一一对应;
- 关键配置、同步状态和管理操作保留审计信息;
- 不使用共享的 Amazon 刷新令牌跨店铺访问。
加密与凭证保护
- 官网、系统和 OAuth 回调均使用 HTTPS;
- Amazon OAuth 刷新令牌使用 AES-256-GCM 加密保存;
- 应用密钥通过运行环境配置,不写入公开网页或客户端代码;
- 访问令牌按需生成,不作为长期凭证保存。
网络与运行环境
生产服务部署在受控的中国大陆云服务器环境。数据库、缓存和应用源端口仅绑定内部接口,通过反向代理公开必要的 HTTPS 服务。安全组限制不必要端口,并及时安装操作系统及应用安全更新。
日志、监控与恢复
系统记录同步运行、错误和关键管理操作,以支持异常检测和调查。数据库执行受控备份,并定期检查恢复能力。日志仅限获准人员访问,并按照合规及安全需要保存。
安全事件响应
发现疑似安全事件后,我们将进行确认、遏制、影响评估、凭证轮换、修复和复盘。如事件涉及 Amazon 信息,将按照适用政策在规定期限内通知 Amazon 及受影响方。
报告安全问题
如果您发现潜在漏洞、凭证泄露或未经授权的数据访问,请发送邮件至 flachic0001@gmail.com。请提供问题描述、影响范围、复现步骤和联系方式;请勿在未经许可的情况下访问或下载其他用户数据。