安全与隐私

本页仅公开带货牛 ERP 能够真实证明的安全措施。未经实施的措施,我们不对外声称。

以下说明对应带货牛 ERP 规划落地的安全架构与运营实践,部分措施在通过平台审批并正式上线前逐步实施,具体以最终技术实施方案、隐私政策与平台审核结果为准。我们不会声称尚未落实的措施已完成。

安全原则

我们只公开能够真实证明的措施

以下说明对应带货牛 ERP 规划落地的安全架构与运营实践(以平台最终审批与上线实施为准)。具体实现细节(如加密算法、存储地区)以内部制度与隐私政策为准。

不夸大声明

我们不在未实施时声称"绝对安全"或通过某项安全认证。所有安全承诺均以真实技术与制度为支撑,并接受平台审核与第三方核验。

核心能力

四项关键安全能力

您在日常使用中最直接感知到的安全保护——以下为规划落地的安全架构概览,具体以最终技术实施与平台审核结果为准。

HTTPS 全站加密

官网与所有接口通信均使用 HTTPS(TLS),数据传输全程加密。

令牌加密存储(规划中)

令牌加密存储、权限隔离及操作日志等措施正在按照平台数据保护要求实施,最终以实际部署情况为准。

企业 / 店铺 / 成员三级权限隔离

按角色与店铺范围控制访问,管理员具备独立管理能力。

最小必要访问原则

仅申请实现已开通功能所必需的数据访问与接口角色。

措施概述

规划落地的安全措施

以下为对外可说明的安全能力概览。

HTTPS 与传输保护

官网与接口通信使用 HTTPS(TLS),避免数据在传输过程中被窃听或篡改;生产环境强制 HTTPS 访问。

授权令牌保护

令牌加密存储、权限隔离及操作日志等措施正在按照平台数据保护要求实施,最终以实际部署情况为准。平台 Access Token 与 Refresh Token 不写入前端代码、URL 参数或普通日志。

权限隔离

对企业、店铺与成员实行数据隔离:按角色、店铺范围与功能权限控制访问,管理员具备独立管理能力。

最小必要访问

仅申请并提供实现经用户授权的 ERP 功能所必需的数据访问;不申请与业务无关的平台角色或权限。

操作日志与异常处理

保留必要的操作与访问日志,用于审计与故障排查;日志对敏感信息与令牌做脱敏处理。

备份与恢复原则

按业务需要执行备份与恢复机制;备份中的平台数据同样遵循最小必要与删除规则(见数据删除说明)。

数据删除:撤销授权或提出删除请求后,平台数据按 数据删除说明 中的时限与方式安全删除,覆盖在线实例与备份副本。涉及 Amazon 买家个人信息时,遵循 Amazon Data Protection Policy 的"触发后 30 天内删除"规则。
事件响应

安全事件联系渠道

如发现安全漏洞或数据风险,可通过以下渠道联系我们,我们将按内部流程响应与处理。

安全事件邮箱
常规支持邮箱
数据删除与隐私问题

需要更多安全与合规细节?

可结合 Amazon 方案、隐私政策与数据删除说明一并评估。如需安全资料,请通过支持渠道联系我们。