安全响应与漏洞报告
说明账号安全控制、漏洞反馈渠道和安全事件的处理原则。
账号与系统保护
会员密码采用单向哈希;上新账号配置使用独立密钥加密;公开接口通过 HTTPS,并校验会话、账号状态、店铺和请求范围。短信验证按用途隔离;找回密码凭证有有效期且只能使用一次。
Agent Key 绑定会员及精确店铺,可主动撤销。请勿将密码、完整 Key、平台 Cookie、验证码或含这些信息的截图提交到公开渠道。
提交漏洞报告
请发送至本页底部的安全邮箱,描述受影响版本、功能、可复现步骤、观察到的影响及经过脱敏的必要证据。我们会核查、修复并在适当范围说明处理结果。
请在自己有权使用的账号和数据范围内验证问题。不要访问他人账号、导出真实用户数据、破坏服务、持续施压测试或公开未处理的敏感凭据;发现超出授权范围的情况应停止并报告。
安全事件与联系
确认安全事件后,将采取限制访问、阻断风险接口、修复及必要凭据处理等措施;涉及个人信息权益的,依照适用要求履行通知和报告义务,并说明您可采取的措施。
涉及账号被盗、异常任务或 Key 泄露,请尽快修改密码、撤销相关 Key,并通过客服或安全邮箱联系。技术防护不能替代账号持有人的授权管理。