信任中心

生效日期:2026年5月27日

最后更新:2026年5月27日

在 Star Mesh,我们维护着一项全面的事件响应和安全管理计划,旨在快速检测、遏制、调查、修复并从可能影响我们系统、服务或客户数据的安全事件中恢复。

我们的安全运营遵循既定程序和行业最佳实践,以帮助确保客户和市场数据(包括 Amazon SP-API 集成)的机密性、完整性和可用性。

加密

Star Mesh、商户和连接平台之间传输的所有数据均使用 TLS 1.2 或更高版本进行加密。

Star Mesh 存储的敏感数据在静态存储时使用行业标准的加密技术进行加密。

事件响应与安全管理

我们的事件响应流程旨在协调检测、遏制、调查、修复、恢复、通知和事件后的改进。

持续监控与威胁检测

Star Mesh 使用集中式日志记录、自动警报和主动威胁检测机制,持续监控应用程序活动、基础设施系统、身份验证事件和 API 集成。可疑或未经授权的活动将立即受到调查。

快速遏制措施

如果发生疑似安全事件,我们会立即启动遏制程序,以最大程度地减少影响。根据事件的性质,这可能包括:

调查与取证分析

我们的团队会进行详细调查,以确定事件的根本原因、范围、时间表和潜在影响。这包括对日志、受影响系统以及涉及客户信息或与 Amazon 相关集成的据暴露风险进行取证分析。

修复与服务恢复

在遏制和调查之后,Star Mesh 将执行全面的修复和恢复行动,包括:

通知与上报程序

Star Mesh 维护着正式的上报和报告程序,以确保与相关利益相关者及时沟通。如果客户数据、Amazon SP-API 集成或受监管的信息可能受到影响,我们将根据适用的合同、法律和平台要求(包括在要求的时间范围内履行 Amazon 的报告义务)协调发送通知。

事件后审查与持续改进

在每次重大事件发生后,我们会进行正式的事件后审查,以总结经验教训并加强我们的安全态势。此过程包括: