安全立场
亚马通-跨境卖家SAAS 以业务必要性、卖家明确授权和获批角色为数据访问前提。我们不把“可访问”视为“应访问”,也不以扩大权限范围作为产品能力证明。
本页描述的是项目必须落实的安全边界。具体技术控制、基础设施、责任人和验证记录,以双方确认的安全方案及项目实际实施为准。
最小权限
- 从明确的业务目的出发,只申请完成服务所需的角色与数据范围。
- 按岗位与任务授予访问权限,定期复核并及时撤销不再需要的权限。
- 限制访问的店铺、站点、数据字段、调用频率、人员和处理时间。
- 对受限数据单独说明访问理由、业务用途、保护措施和删除路径。
凭据与授权
我们不要求卖家提供 Seller Central 登录密码或 Amazon API 访问密钥。涉及 Amazon 数据的访问,应通过 Amazon 提供的授权机制完成,并受已获批角色与卖家授权范围约束。
授权令牌、密钥材料和配置应与业务数据分离管理,限制可见人员与使用环境,不得写入公开代码仓库、聊天记录或普通文档。
数据生命周期
收集前
记录数据类型、用途、来源、处理位置、接收方、保留期和删除方式,并确认是否确有必要。
处理中
按确认范围调用和使用数据,对访问、变更、异常与导出保留必要记录,避免无目的复制和长期缓存。
终止后
停止新的访问,撤销内部权限,按合同与隐私政策删除或不可逆匿名化数据,并处理备份中的到期数据。
工程与运行控制
项目安全方案会根据实际架构和数据风险选择并验证适用控制,通常包括:
- 安全传输、敏感配置保护、身份认证、基于角色的访问控制和会话管理。
- 开发、测试和生产环境隔离,测试数据最小化与必要的脱敏。
- 代码评审、依赖管理、漏洞修复、变更审批和发布回退方案。
- 日志审计、异常告警、备份恢复、容量管理和服务连续性安排。
人员与第三方
只有完成授权且工作职责确有需要的人员可以访问项目数据。访问权限应与岗位变化同步调整,并通过保密义务、安全培训和操作记录落实责任。
如需使用云基础设施、监控、支持或其他第三方服务,会先评估其必要性、处理地点和保护能力,并通过合同限制其用途、保密义务、再委托和删除责任。
安全事件响应
发现可能影响项目数据的事件后,项目团队应及时执行确认、遏制、调查、修复和证据保全,并依据适用法律、Amazon 政策及服务协议履行通知义务。
事件结束后应复盘根因、受影响范围、处置时效和改进措施,并跟踪整改完成情况。
验证与公开披露
安全说明、申请问卷、合同和实际系统必须保持一致。只有已经取得且可以核验的认证、审核结论或 Amazon 官方项目资格,才会在本网站展示。
本网站当前不以图形徽章或营销措辞声明 Amazon 赞助、背书或认证。Amazon、Selling Partner API 等名称仅用于说明服务适用场景。
更多数据处理规则请参阅《隐私政策》。