安全与管控
只有当数据受到保护、权限清晰、每一次变更都可追溯时,自动化才值得信赖。
店铺数据相互隔离
每个店铺拥有独立的数据库。用户只能进入自己作为成员的店铺。
基于角色的权限
由店主决定每位成员可以查看或编辑哪些区域。
人来做决定
AI 协助日常工作;重要决策可以设置为必须由人审批。
变更可追溯
设置、成员、角色和支持会话的变更都会记录到店铺的变更日志中。
店铺数据隔离
- 每个店铺存储在独立的数据库和文件目录中,不与其他店铺共用数据表。
- 发往系统的每个请求都会经过检查:用户是否仍是该店铺的成员,以及是否拥有该区域的权限。
- 成员被移出店铺后,其在该店铺的登录会话会立即失效。
基于角色的权限
- 权限按 10 个区域划分(概览、会话、订单、客户、商品与库存、财务、营销、AI、设置、成员),每个区域有 3 个级别:无、查看、编辑。
- 新功能默认仅店主可用,直到被分配到具体的权限区域为止。这样可以避免在开发新功能时因疏忽而泄露数据。
- 防止越权:成员无法创建、分配或编辑权限高于自身的角色,也无法对店主进行任何操作。
- 备份、恢复、查看日志和转让店主权限仅限店主操作。
账号与登录
- 密码至少 10 个字符,使用 scrypt 算法加随机盐值(salt)进行哈希处理。Lavix 不会存储、也无法读取原始密码。
- 同一地址连续输错 8 次后,登录将被暂时锁定 15 分钟。
- 登录会话使用 HttpOnly、SameSite 的 Cookie,仅通过 HTTPS 传输,7 天后过期。您可以在“设置 → 账号与备份”中退出所有其他设备。
- Google 登录采用 OAuth 2.0 标准,配合 PKCE 和一次性防伪造码(state)。Lavix 只接收 Google 账号的姓名、邮箱和账号标识符。
- 邮箱验证:注册时,Lavix 会向您的邮箱发送 6 位验证码。验证码和密码重置码仅以单向加密形式存储,30 分钟后失效,只能使用一次,输错 5 次即作废。重置密码会使所有设备退出登录。
- 不按邮箱自动合并账号:如果 Google 邮箱与已有的 Lavix 账号相同,您必须输入该账号的正确密码才能完成关联。这可以防止他人抢先用您的邮箱注册来盗用账号。
数据保护
- 所有到 lavix.io 的连接均通过 HTTPS/TLS 加密。
- 平台和合作伙伴的所有访问密钥(Meta 主页、Messenger、广告、Conversions API、Pancake、POS、物流服务商、Telegram、AI 服务商)在存储时均使用 AES-256-GCM 加密。解密密钥与数据库分开管理。如果缺少解密密钥,系统会拒绝保存,而不是以明文保存。
- 店铺备份使用您设置的密码进行 AES-256-GCM 加密。没有该密码则无法打开备份文件。
- 恢复数据时始终会检查文件完整性,并在替换前自动备份当前状态。
- 关于收集的数据及保存期限,详见隐私政策。
可控的 AI
- 只有当前所用功能必需的数据才会发送给 AI 服务商。
- 登录时从 Google 获取的数据、密码、访问密钥和银行账户信息绝不会发送给 AI。
- 店铺可以开启或关闭 AI 功能,并为 AI 提议的操作设置限额和审批要求。
- AI 服务商及处理地点列表公布于数据处理方列表。
Lavix 团队的访问权限
Lavix 员工在日常工作中不会访问店铺数据。当需要直接进行技术支持时:
- 支持会话通过一次性代码开启,若未使用,5 分钟后过期。
- 每个支持会话最长 2 小时后自动结束。
- 在会话期间,店铺屏幕上会显示“管理员支持会话”提示。访问行为会记录到店铺的变更日志中。
- 支持会话无法代替您转让店主权限或离开店铺。
基础设施与运维
- 服务器位于老挝和越南。访问流量经过 Cloudflare,用于抵御拒绝服务攻击和负载均衡。
- 系统有两个相互独立的发布通道:稳定版(Stable)和测试版(Canary)。新功能先在 Canary 上试用,且每个店铺在同一时间只运行在其中一个通道上。
- 系统管理员拥有经过加密的全系统备份与恢复工具。
平台连接
- Lavix 只申请您所开启功能必需的权限,并且只连接您主动选择的资产。
- 您可以随时断开连接,无论是在 Lavix 中还是直接在该平台上。请参阅数据删除说明。
您可以如何提升安全性
- 为 Lavix 使用强度高且独立的密码,或使用 Google 登录。
- 不要共用账号。请用每个人自己的账号邀请其加入店铺。
- 只授予工作所需的权限,成员离职后立即将其移除。
- 定期查看变更日志,并定期下载备份。
- Lavix 绝不会通过邮件、消息或电话向您索要密码或验证码。
报告安全漏洞
如果您发现安全漏洞,请发送邮件至 [email protected],并附上描述、复现步骤以及预估影响程度。我们将在 3 个工作日内确认收到报告,并向您同步处理进度。
在研究过程中,请:
- 不要访问、修改或删除不属于您的数据。仅使用您自己的账号和店铺进行测试。
- 不要发起拒绝服务攻击、不要发送垃圾信息、不要欺骗 Lavix 员工或用户。
- 在公开信息之前,给我们合理的时间进行修复。
对于出于善意并遵守上述原则的研究人员,Lavix 不会提起诉讼。目前我们尚未设立漏洞奖金计划。
发生事件时
如果发生影响数据的安全事件,我们将隔离并修复问题,依照法律规定通知受影响的店铺和主管部门,并指导必要的防护步骤。