下载Lesuto Hub & Seller - 在 iOS 和 Android 上购物和销售
下载Lesuto Hub & Seller - 在 iOS 和 Android 上购物和销售
安全层(纵深防御)
基础设施安全
您的应用程序运行在 Google Cloud 上,前端使用 Cloudflare。无需管理服务器,无需应用补丁,也无需担心 SSH 访问权限泄露。
托管于 Google Cloud Run (us-west1),采用 Google 管理的基础设施、自动扩展和内置 DDoS 防护。无需修补服务器——Google 会负责一切。
所有连接均采用 TLS 1.3 加密。静态数据采用 AES-256 加密。数据库连接仅强制使用 SSL 加密——未加密的访问在基础架构层面已被阻止。
每日自动备份,并支持时间点恢复。备份数据存储在与主数据库 (us-west1) 不同的地理区域 (us-central1),以确保灾难恢复能力。
DNS、SSL 和租户路由由 Cloudflare 处理,并内置 Web 应用防火墙、DDoS 缓解和全网速率限制。
对每次代码变更进行自动化 CodeQL 安全分析。Dependabot 每周监控所有依赖项是否存在已知的 CVE 漏洞。提交前钩子可在代码提交前阻止凭证泄露。
通过Hub Actions 进行 CI/CD,无需手动访问服务器。每次部署都是一个全新的容器。无需 SSH,也无需 shell 访问权限。CODEOWNERS 强制对涉及安全敏感的变更进行审查。
支付安全
所有支付处理均由Lesuto全权负责。Lesuto 绝不存储、处理或访问原始卡号。就这么简单。
所有支付处理均由行业领先的支付服务商Lesuto负责。Lesuto 绝不会存储、处理或传输原始卡号。Stripe 已通过 PCI-DSS 1 级认证,这是支付安全的最高级别。
供应商和商家可通过 Stripe Connect Express(覆盖 51 个国家/地区)或 Wise(覆盖另外 23 个国家/地区)进行付款。所有收款人均需经过身份验证才能收到款项。
结账时自动计算税款。税务合规由 Stripe 的认证税务引擎处理——W-8BEN/W-9 表格、税务交易和退款均由程序自动管理。
Stripe 内置的 3D Secure 安全认证功能可有效防止高风险交易的欺诈行为。额外的验证层可同时保护商家和客户的安全。
所有 Stripe webhook 有效负载在处理前均经过加密签名验证。任何未经签名或篡改的事件都无法触发系统中的任何操作。
消费者保护
所有交易均通过Lesuto进行。这意味着买卖双方在交易过程的每个环节都受到保护。
所有交易均通过Lesuto的 Stripe 集成进行处理。您的款项将被安全保管,仅在退货期限过后才会支付给供应商。
整个退货流程均由平台管理。您只需申请退货、寄回商品,即可收到退款——平台会协调整个流程。
所有供应商均受监控,风险评分高于12分。履约差、退货率高或存在质量问题的供应商将被标记并移除。
税费会在结账时通过 Stripe Tax 预先计算。您看到的价格已包含所有费用。购买后不会有任何额外费用。
除非您选择接收,否则我们绝不会向您发送邮件。您的数据绝不会被出售。您可以随时要求删除您的数据。
佣金将在退货期限到期后支付。这可以保护您免受退货退款的影响。
平台会自动阻止折扣超过您的佣金比例。您的利润始终受到保障。
客户纠纷将通过平台的支持系统进行调解。在解决问题的过程中,您绝不会孤军奋战。
平台上的所有供应商都经过审核和监管。您销售的是来自企业的产品,而不是匿名工厂的产品。
您的佣金会在您订阅任何供应商之前计算并显示。无任何隐藏费用,结算日也不会有任何意外支出。
这为什么重要? Because every transaction on every Lesuto storefront is processed by Lesuto Technologies, Inc. Whether you're buying a $50 candle or a $5,000 dining table, you're covered by the same payment protection, return policies, and dispute resolution system. The merchant curates the experience - we handle the rest.
应用安全
每个角色、每条路由、每个 API 调用都经过权限控制。即使一层安全措施被绕过,其他安全措施仍然有效。不存在单点故障。
26 个预置权限模板,涵盖商户、供应商和员工访问权限的各种组合。每个 API 端点、每个屏幕、每个按钮都由精细的权限控制。
服务器端解析器保护、导航权限覆盖、客户端路由拦截和频道选择器限制。不存在单点故障——即使某一层被绕过,其他层仍然有效。
每个商家都在独立的渠道中运营,数据完全隔离。商家无法查看其他商家的订单、客户或产品。供应商也同样如此。
所有 GraphQL API 请求都需要身份验证。公共端点已明确列入允许列表。所有变更操作均需进行速率限制和请求验证,以防止滥用。
使用 SameSite 保护的仅限 HTTP 的安全 Cookie。密码有效期为 365 天,并提前 30 天发出警告。最近 5 个密码不可重复使用。服务器端强制执行密码复杂性要求。
数据隐私
我们秉持最小数据收集、最大用户控制的原则。我们只收集处理订单和管理账户所需的信息,绝不多收。
用户必须明确选择接收电子邮件通知。主开关和各类别控制选项——所有选项默认均为关闭状态。
我们收集处理订单和管理账户所需的信息。Google Analytics 4 会在您同意使用 Cookie 后运行。我们不会出售这些数据。
我们绝不会将个人数据出售给第三方。您的数据完全属于您。就这么简单。
客户可随时申请访问、更正或删除数据。我们目前支持 CCPA/CPRA 赋予的权利。
除非您明确选择接收,否则我们绝不会向您发送电子邮件。所有通知偏好设置均可在您的帐户设置中进行控制。
分析
购物者和商家应该知道哪些追踪器在运行,哪些页面保持私密。
Google Analytics 4 会在用户同意使用 Cookie 后加载。电商流量通过 api.lesuto.com 访问,而非直接使用商店 API。/for 下的私人推介页面和投资者演示文稿均已禁用索引。
合规之旅
我们正在朝着正式认证的目标迈进。以下是我们目前的进展以及下一步计划。绝不夸大其词,只陈述事实。
生产中采取积极的安全措施
计划中的认证和项目
透明度说明:我们目前尚未获得 SOC 2、ISO 27001 或 HIPAA 认证。“即将推出”栏目中的项目代表我们的发展路线图,而非当前能力。我们依赖 Stripe 实现 PCI 合规性,并依赖 Google Cloud 实现基础设施级别的认证。
我们欢迎安全研究人员以负责任的态度报告漏洞。如果您在Lesuto平台中发现了安全问题,请直接与我们联系。我们认真对待每一份报告,并将与您合作解决问题。
报告漏洞