1. 身份与访问
- 管理员与生产访问启用MFA。
- 按岗位实施最小权限并定期复核。
- 敏感操作写入不可随意修改的审计日志。
2. 加密与密钥
- 公网传输使用TLS 1.2或更高版本。
- 数据库、备份和授权凭证静态加密。
- 密钥与源码分离,按计划轮换。
3. 租户隔离
每个主体和店铺使用Tenant ID、Seller ID与Marketplace ID进行逻辑隔离。跨店汇总仅在同一被授权企业视图中进行。
4. 漏洞与事件响应
- 依赖与代码在发布前扫描。
- 定期进行漏洞扫描、备份恢复验证与渗透测试。
- 安全事件按照分级响应、遏制、修复和通知流程处理。
5. 数据最小化
首期不申请运营分析不需要的受限买家个人信息,也不通过紫鸟或Seller Central页面抓取数据。
仍有问题?
请联系 xajztrade@163.com,我们通常会在5个工作日内回复。