跳到主要内容
NeatPO
法律

安全性

已经实现的,以及不做声称的。

  1. 01

    访问与身份

    用户通过 Shopify 认证。请求被限制在它来源的店铺内,每条记录和每个存储文件都带有它所属的店铺。

  2. 02

    文件

    对象存储为私有。下载在服务端鉴权,并以短时效链接签发。

  3. 03

    上传

    文件类型按内容检查,而不是按扩展名。类型、大小和页数上限在解析前生效,表格在导出时会检查公式注入。

  4. 04

    Webhook

    Shopify Webhook 在排队处理之前会先做 HMAC 校验,并按 Webhook ID 去重。

报告问题

如果你怀疑存在漏洞,请通过联系页面告知我们,我们会回复。

support@neatpo.com

尚未完成任何第三方安全认证。我们不会展示没有真正取得的安全标识。

我们不声称已获得 SOC 2、ISO 27001 或 GDPR 认证。目前没有取得任何此类认证。