平台安全

谁能操作,能操作哪些记录?

面向服务多个客户的团队:区分仓库作业、主管决策和账号管理,并在方案确认阶段明确应拒绝的访问及数据导出范围。

商品身份

先明确职责,再分配访问权限

用户与组织

明确客户账号、合作伙伴、仓库及所需角色。获准使用某个模块,并不意味着有权访问其他客户的数据。

系统访问

技术连接需要明确身份和访问范围;代理助手会话同时携带用户权限上下文。

访问控制

登录成功不代表可以执行所有操作。例如,VAS 工单计划和复核需要主管权限。

产品使用权限

示例:审批一项增值作业

  1. 角色

    操作人员提交工单,复核决定需要主管或其他获授权的上级角色。

  2. 作业状态

    记录必须处于授权范围内且为待复核状态。主管角色不能替代这一状态要求。

权限范围

也要核查哪些访问应被拒绝

需要核查的场景

  • 客户管理员请求导出其他客户的数据
  • 操作人员尝试执行仅主管可做的复核
  • 操作指向用户权限范围外的仓库

需要检查的控制措施

  • API 及请求操作适用的访问策略
  • 按相关客户和仓库筛选业务记录
  • 核查部署中已覆盖数据表的 SQL Server 隔离策略

历史记录与检查

查找与业务操作相关的事件

审计记录

VAS 状态转换记录工单及状态变化,复核保留决定与备注。

安全审计

获授权的角色可在安全页面查看登录尝试及权限范围内的审计记录。

运行状态与管理

明确账号管理人及请求跟进人。助手工单创建、导出请求和下载请求会生成审计事件。

数据可迁出

导出九类已明确的数据集

导出内容、权限与结果

导出包括商品、下游客户、订单、订单行、库存、库存台账、配置实例、配置覆盖项和审计事件,不涵盖平台的全部数据集。

获授权的客户管理员可导出本客户账号的数据;平台管理员拥有更广的访问权限。导出异步处理:同一客户已有任务在运行时,不能重复发起;任务完成后才可下载。

完成后的 ZIP 包含 NDJSON 文件,商品和下游客户另提供 CSV 文件。清单记录架构版本、数据行数及 SHA-256 哈希值;任务状态也会显示失败信息。

这个 ZIP 不包含哪些内容

发运记录、发票、签收证明、照片和打包视频不属于此标准导出的数据集。订单或审计事件中出现某个文件的引用,并不代表导出包包含该文件。

如果还需要这些资料,请另行确认可提供哪些数据和文件、采用什么格式,以及如何交付。此导出不能视为整个平台的完整备份。

提前约定退出时的数据交付范围

  • 列明所需数据集和文件,以及双方接受的排除项。
  • 明确涉及的账户,以及有权申请和接收文件的人员。
  • 约定接收核验项目:应交付文件、数据行数和 SHA-256 校验。
  • 确认交付时间、下载可用期限,以及适用的保留或删除安排。

供应商信息

了解企业主体、服务范围及采购评估所需的主要条件。

服务主体与范围

软件条款列明的服务方为 YSEND,商业名称为 YSEND GROUP,是一家法国 SAS 公司,SIREN 注册号为 843 222 746。订购文件明确包含的模块、站点、用户、实施服务及支持范围。

托管与数据

本网站托管于 AWS 欧洲(斯德哥尔摩)区域。您所订购服务的数据所在地、分包处理方及保留期限需另行确认。代表您处理个人数据时,适用相应的数据处理协议。

访问与集成

您负责管理获授权用户、角色及访问凭据,并在实施时确定技术连接的范围。您的组织仍对源数据及其自行控制的集成负责。

支持与业务连续性

支持级别以及可用性、响应时间或恢复方面的承诺,以订购文件或 SLA 的约定为准。请确认适用于您部署环境的支持渠道、事件通知及备份恢复安排。

数据导出与服务退出

标准导出涵盖上文列明的九类数据:ZIP 内含 NDJSON,商品与下游客户数据另提供 CSV。运单、发票、签收凭证及媒体文件的可提供范围需另行确认。请就相关协助、费用、数据交付及删除安排作出约定。

请注明涉及的公司和服务、所需文件及决策时间安排,并与我们的团队商定文件范围和交付方式。

索取项目所需文件

更新日期: