信息安全与合规审计
技术安全架构与亚马逊 DPP 数据保护合规体系
安全合规核心概要: SunCroix 底层架构严格按照亚马逊 Selling Partner API 数据保护政策 (DPP) 与合理使用政策 (AUP) 规范设计。作为服务于全球知名出海品牌、高增长型亚马逊卖家与多组织跨国电商企业的企业级多租户 SaaS 平台,我们全面执行零信任数据隔离、免 PII (Non-PII) 架构设计与硬件级封套加密。
1. 免除买家个人敏感信息 (Non-PII 架构设计)
SunCroix 绝不请求、绝不拉取、绝不持久化任何亚马逊买家个人敏感信息(包括买家姓名、私人手机号、送货街道地址)。通过将数据范围限定在纯粹的结算报表流水、FBA 仓储调拨及销售利润,从根源上消除数据泄漏的潜在风险。
2. 核心技术安全控制矩阵
- 静态存储加密 (AES-256): 数据库、物理卷存储及历史自动化快照均强制采用 AES-256 算法进行端到端加密,并按租户分配独立 KMS 密钥。
- 全链路网络传输加密 (TLS 1.2+ / TLS 1.3): 所有前端接入、后台接口调用均强制使用 TLS 1.2 及 TLS 1.3 现代安全加密套件与 HSTS。
- 凭据与密钥管理 (HashiCorp Vault): 卖家的 OAuth 刷新凭证在独立 Vault 集群中进行封套加密存储,明文凭据仅在调用 API 瞬间存在于临时内存中。
- PostgreSQL 数据库行级严密隔离 (RLS): 依据不可变
tenant_id进行物理级行安全策略隔离,杜绝跨店铺非法越权查询。 - 强制双因素认证 (MFA): 运维与开发人员访问生产基础设施必须通过 TOTP 多因素身份校验。
- 私有网络与 WAF 防护: 数据库、后台任务集群与密钥中台部署于隔离的私有子网,不暴露公网端口。入口统一由 Cloudflare Enterprise WAF 提供全天候 DDoS 流量清洗。
3. 多组织实体与多租户数据硬隔离架构
无论是面向大型制造工贸出海企业、知名自主品牌,或是多品牌矩阵跨境电商集团,每个业务实体均分配独立加密工作区 (Workspace),享有独立密钥体系与任务队列,系统底层严禁任何跨租户数据汇聚或交叉分析(杜绝竞品比对、调价算法干预或广告竞价模型共享)。
4. 30 天自动化数据生命周期销毁机制
依循亚马逊 DPP 规定,当卖家在后台撤销授权或注销服务时,自动化清理流水线即刻启动,在 30 个自然日内 彻底擦除该店铺的所有历史缓存与派生数据。
5. 安全应急响应与联系方式
- 安全专席: security@suncroix.com
- 紧急安全事件响应: 4 小时内完成初步评估并启动遏制预案。