只收集申请所需资料
姓名、工作邮箱、公司或品牌、目标站点、感兴趣的能力和可选说明。
- 不要求 Amazon 登录凭据
- 不连接 Seller Central
- 不收集或存储买家 PII
Bammerce 官网目前只处理 Free Beta 申请资料,不连接 Amazon 卖家账户。任何生产 SP-API 接入都必须在对应安全控制真实落地后才会开放。
以下说明适用于你现在正在访问的公开官网和早期访问表单。
姓名、工作邮箱、公司或品牌、目标站点、感兴趣的能力和可选说明。
通过 Turnstile 验证后,表单内容由 Worker 调用邮件服务发送给 Bammerce 和申请人,不写入自建数据库。
官网使用 HTTPS、严格安全响应头、服务端输入校验、Turnstile 和请求频率限制。
可通过 privacy@bammerce.com 请求访问、更正或删除资料,也可以随时撤回早期访问申请。
以下内容是生产接入的上线要求,不是对尚未上线系统的虚假声明。
使用 Amazon OAuth;角色必须映射到实际 API 操作;内部访问采用最小权限和多因素认证。
数据传输和静态存储加密;令牌与密钥使用受控密钥存储;日志不得记录令牌或敏感负载。
为每类数据定义保留期限;支持撤销与删除;建立安全事件检测、响应、通知和复盘流程。
请发送足够的复现信息,但不要通过普通邮件发送密码、访问令牌、买家个人信息或其他敏感数据。