安全中心

店铺很重要,
数据边界也要清楚。

鲸铺只围绕完成商品上品所需的资料工作。授权、企业成员与商品任务都有明确边界,并支持主动解除连接和数据删除请求。

授权方式

你在 Amazon 完成授权,
无需把密码交给鲸铺。

店铺连接采用 Amazon 提供的授权流程。授权范围、店铺和站点会记录在企业工作区中,由管理员管理。

OAUTH

平台授权

通过 Amazon 授权页面确认应用访问,不要求用户向鲸铺提供 Seller Central 密码。

SCOPE

最小业务范围

仅请求产品功能所需的角色与数据,避免为了未来可能使用的功能扩大访问范围。

REVOKE

随时解除连接

企业管理员可以停止使用并解除店铺连接,也可以提交账号和数据删除请求。

保护原则

安全不是一句“我们很安全”。

我们按照数据最小化、分层访问、传输保护、操作留痕和到期删除的原则设计与维护服务。

企业数据隔离

商品、店铺、任务和成员均归属企业工作区,访问判断以企业与角色为边界。

最小权限访问

团队成员只访问其职责所需的业务范围;管理操作由授权角色执行。

传输保护

正式服务通过 HTTPS 提供,对外连接使用安全传输协议;敏感凭据不应出现在前端页面或公开材料中。

凭据访问限制

Amazon 授权凭据仅用于代表已授权店铺请求相应接口,并限制服务与人员访问范围。

日志与问题追踪

关键任务、授权和发布状态保留必要记录,用于排查故障、安全事件和业务争议。

删除与撤销

停止服务后可申请删除企业数据;Amazon 或用户提出有效删除请求后按政策要求处理。

共同责任

安全也需要团队一起完成。

请为每位成员使用独立账号,及时移除离职人员,谨慎分配管理员角色,并避免通过聊天工具分享密码、密钥或授权回调信息。

ACCOUNT

独立账号

不要多人共享同一登录身份。

ACCESS

定期检查成员

负责人变更或人员离职时及时收回权限。

REPORT

报告安全问题

发现异常授权或疑似泄露时,立即联系 [email protected]

有安全或数据问题?

请在邮件中说明企业名称、账号邮箱、相关店铺和问题时间,我们会先核验身份再处理。

联系安全支持