跳到主要内容
蓬貌ERP
产品能力Amazon API数据安全支持ERP 登录
Security statement

数据安全

蓬貌ERP将访问控制、凭据保护、输入边界、审计与恢复纳入系统设计,用于保护本公司业务和 Amazon API 数据。

安全联系

admin@yunchuhai.cc
16631158958
标题:蓬貌ERP安全问题

1. 账号与最小权限

系统不开放公众注册,不使用公开默认凭据。账号由公司管理员分配,权限可细分到角色、页面、操作、平台和店铺范围。员工变更岗位或离职时,应由授权管理员及时调整或停用账号。

2. 凭据保护

Amazon 及 AI 提供方的 API 密钥、客户端凭据与访问令牌仅保存在受控服务端,需要调用时才解密使用。管理界面、API 响应和审计日志不返回明文密钥。凭据应按需轮换,不在代码、邮件、聊天或客户端存储中传播。

3. 传输与网络边界

公网访问使用 HTTPS,后端服务不直接对公网暴露。对外部地址访问进行协议、主机、DNS/IP、重定向、超时与响应大小限制,减少服务端请求伪造、内网访问和资源耗尽风险。

4. 数据最小化与隔离

SP-API 只申请本公司订单、商品、库存、报告和 FBA 货件必需的角色;Ads API 只连接本公司自有广告账户。非管理员查询在平台和店铺范围上采取默认拒绝原则。

5. 审计与监测

关键设置、权限、订单、库存、广告和外部 API 操作记录操作人、请求标识、时间、成功/失败结果和稳定错误代码。审计内容避免写入密钥、原始请求/响应正文、大型图像和其他必要性不足的敏感数据。

6. 备份与恢复

业务数据库和上传资料按运维计划备份,发布前备份当前程序、配置和数据。恢复流程检查数据库版本、表结构和关键数据计数,避免未完整迁移或非预期重建。

7. 安全事件

发现疑似凭据泄露、未授权访问、数据丢失或异常 API 调用时,内部人员应立即停止相关访问、保留必要证据、轮换凭据、评估影响、修复根因,并按适用法律和平台要求执行通知。可通过 admin@yunchuhai.cc 报告安全问题,请不要在首封邮件中附带可利用密钥或完整业务数据。

© 2026 义乌市蓬貌贸易有限公司
首页关于隐私政策数据删除数据安全支持使用条款ERP 登录