安全与合规

平台口令不经过万川,
团队数据彼此分开

平台登录、商品资料与授权信息分别处理。这里说明哪些信息由万川保存、谁可以看到,以及数据会被发送到哪里。

账号与数据边界SECURITY / SCOPE
01 / BROWSER

你的浏览器

平台登录与页面访问

02 / MYRIAD

万川服务

商品资料与处理结果

03 / PLATFORM

目标平台

上架资料与平台反馈

平台口令边界浏览器 ↔ 平台万川不接收平台登录口令

不同团队的数据彼此分开

登录后只能看到自己团队的资料。查看、修改和删除任何内容时,万川都会再次确认它属于当前团队。

账号决定可以看到什么

万川根据当前登录账号确认所属团队,不接受页面自行指定团队,避免有人通过修改页面内容查看别人的资料。

每次操作都确认归属

查看、修改或删除商品、店铺和订单前,都会确认这份资料属于当前团队;相关资料也要先确认归属。

用真实资料场景反复检查

检查时会同时准备两个团队的资料,确认一方看不到、也改不到另一方的数据。

直接验证数据结果

不仅确认页面提示是否正确,还会确认另一个团队原有的资料一字未变,避免只看表面结果。

平台账号边界

浏览器操作与你的平台账号

需要在平台网页完成的步骤会使用当前浏览器里已经登录的店铺账号;不同店铺分别使用,不会串号。

  • 已登录账号

    平台网页操作发生在你自己的浏览器里。平台口令始终只存在于你和平台之间。

  • 网络

    访问从你自己的网络发出,和手动打开那个页面走的是同一条路。平台看到的网络地址、地域和访问节奏,都是你本人的真实情况。

  • 店铺分开

    每家店铺使用单独的浏览器窗口,账号彼此分开、不会串号,平台看到的就是实际使用情况。

登录与插件安全

登录口令、登录状态和插件授权用途不同,万川会分别保护。

登录口令

登录口令经过不可还原的保护后保存,原文不会被保存、返回或写入操作记录。

即使手机号不存在,也会完成同样的检查,避免有人批量试探哪些号码已经注册。

登录状态

万川只保存不可直接使用的校验结果,不保存可以拿来登录的原文。

每次访问都会检查登录是否仍然有效;退出登录或到期后,原来的登录状态不能继续使用。

传输与服务保护

全程加密传输

官网、卖家工作台和公司后台都只通过加密连接访问,不提供明文入口。

防止页面被冒用

浏览器保护规则统一开启,减少页面被其他网站套用、内容被伪装或访问来源意外泄露的风险。

限制异常频繁访问

短时间内过于频繁的访问会受到限制;平台通知使用单独规则,避免正常业务被误拦截。

重复通知只处理一次

同一条外部通知即使重复到达,也只会生效一次。

更新服务不中断

新版本确认运行正常后才接替旧版本,正在处理的工作会先完成,日常更新不需要停服。

敏感信息单独保管

平台授权信息、店铺密钥和内部服务口令不会写进程序文件,也不会出现在操作记录中。

数据去了哪里

下表列出现有功能中向外部服务发送数据的场景、数据范围与用途。

接收方 收到什么 为什么
智能处理服务 商品标题、描述、类目路径、属性值 选择类目、补齐属性和改写内容需要。不含账号、联系方式或订单信息
你设置的事件通知地址 你选择接收的通知内容 由当前团队主动设置,可随时关闭
目标电商平台 需要上架的商品数据 完成目标平台商品发布

发现了安全问题?

直接发邮件给我们,请说明问题怎样出现、发生时间和影响。我们会在两个工作日内回复,确认后尽快处理,并在解决后告诉你结果。请不要先公开披露。

contact@yuhaninfo.cn