Security & trust
从账户开通到删除请求,
保护数据的完整生命周期
本页公开介绍 Yantiancai Seller Operations 的实际高层安全边界,不披露可被用于绕过防护的敏感配置。
授权由卖家掌握
Yantiancai Ops 不收集 Seller Central 密码。面向外部卖家的数据连接应通过 Amazon 批准的授权流程完成,只在启用功能和授权范围内处理数据。卖家可以撤销授权,也可以提交数据权利请求。
阅读隐私政策 →Security controls
当前实施的安全控制
以下内容用于说明现有产品边界;开发者资料中的安全答案应与实际生产配置和证据保持一致。
身份与访问
管理账户使用高强度密码哈希、安全会话、同源校验和失败登录限流。后台页面与 API 在服务端验证登录状态。
凭据与配置
Amazon 凭据不写入前端页面、公开仓库或表单;生产配置保存在服务器受限文件中,由运行服务读取。
账户与数据隔离
按部署设置 Amazon 授权、运行配置、数据库、同步任务、日志和备份边界,避免不同店铺共用生产凭据。
写操作防护
广告变更由受保护 API 执行,校验请求来源和账户状态,返回 Amazon 处理结果并保留操作记录。
发布与恢复
应用使用版本化发布目录、构建测试、原子切换和旧版本保留;数据库、配置、日志和备份不随代码发布覆盖。
事件与请求响应
安全、支持和数据权利请求生成编号并进入受控记录。疑似事件按隔离、调查、恢复、通知和复盘流程处理。
安全或数据保护问题?
使用真实支持表单获取请求编号,或直接通过公司邮箱联系。