跳转至核心内容
SunCroix
运营实况 核心中台 价格方案 安全与DPP
🇻🇳 VI 🇨🇳 中文 🇺🇸 EN
接入 SP-API ↗

✳ 信息安全与合规审计

技术安全架构与亚马逊 DPP 数据保护合规体系

合规标准:Amazon SP-API DPP & AUP 系统架构:企业级多租户隔离体系 (Enterprise Multi-Tenant) 最近审计:2026年9月

安全合规核心概要: SunCroix 底层架构严格按照亚马逊 Selling Partner API 数据保护政策 (DPP) 与合理使用政策 (AUP) 规范设计。作为服务于全球知名出海品牌、高增长型亚马逊卖家与多组织跨国电商企业的企业级多租户 SaaS 平台,我们全面执行零信任数据隔离、免 PII (Non-PII) 架构设计与硬件级封套加密。

1. 免除买家个人敏感信息 (Non-PII 架构设计)

SunCroix 绝不请求、绝不拉取、绝不持久化任何亚马逊买家个人敏感信息(包括买家姓名、私人手机号、送货街道地址)。通过将数据范围限定在纯粹的结算报表流水、FBA 仓储调拨及销售利润,从根源上消除数据泄漏的潜在风险。

2. 核心技术安全控制矩阵

  • 静态存储加密 (AES-256): 数据库、物理卷存储及历史自动化快照均强制采用 AES-256 算法进行端到端加密,并按租户分配独立 KMS 密钥。
  • 全链路网络传输加密 (TLS 1.2+ / TLS 1.3): 所有前端接入、后台接口调用均强制使用 TLS 1.2 及 TLS 1.3 现代安全加密套件与 HSTS。
  • 凭据与密钥管理 (HashiCorp Vault): 卖家的 OAuth 刷新凭证在独立 Vault 集群中进行封套加密存储,明文凭据仅在调用 API 瞬间存在于临时内存中。
  • PostgreSQL 数据库行级严密隔离 (RLS): 依据不可变 tenant_id 进行物理级行安全策略隔离,杜绝跨店铺非法越权查询。
  • 强制双因素认证 (MFA): 运维与开发人员访问生产基础设施必须通过 TOTP 多因素身份校验。
  • 私有网络与 WAF 防护: 数据库、后台任务集群与密钥中台部署于隔离的私有子网,不暴露公网端口。入口统一由 Cloudflare Enterprise WAF 提供全天候 DDoS 流量清洗。

3. 多组织实体与多租户数据硬隔离架构

无论是面向大型制造工贸出海企业、知名自主品牌,或是多品牌矩阵跨境电商集团,每个业务实体均分配独立加密工作区 (Workspace),享有独立密钥体系与任务队列,系统底层严禁任何跨租户数据汇聚或交叉分析(杜绝竞品比对、调价算法干预或广告竞价模型共享)。

4. 30 天自动化数据生命周期销毁机制

依循亚马逊 DPP 规定,当卖家在后台撤销授权或注销服务时,自动化清理流水线即刻启动,在 30 个自然日内 彻底擦除该店铺的所有历史缓存与派生数据。

5. 安全应急响应与联系方式

  • 安全专席: security@suncroix.com
  • 紧急安全事件响应: 4 小时内完成初步评估并启动遏制预案。
SunCroix

跨境电商多租户自动化管理与亚马逊 FBA 追赔实战软件平台。

↑

© 2026 SunCroix Technology Group Co., Ltd. 版权所有。• 越南河内地标大厦 12 层 (Keangnam Landmark Tower, Hanoi, Vietnam)

隐私政策 服务条款 安全与DPP 常见问题与文档 安全团队

亚马逊商标免责声明: Amazon、Amazon Services 及 Selling Partner API 是 Amazon.com, Inc. 或其附属公司的商标。SunCroix 是通过亚马逊官方 SP-API 接口集成的独立多租户第三方软件系统,与 Amazon.com, Inc. 不存在附属、代言或独家授权关联。