隐私政策
最后更新:2026-08-29
0. 一句话版本
我们不接收、不存储你的 Amazon 凭证,也不接收你的店铺业务数据。 这不是承诺,是架构决定的结果:API 调用在你本地发生,凭证从不经过我们的服务器。
1. 我们收集什么
| 数据 | 为什么 | 保留多久 |
|---|---|---|
| 邮箱、密码哈希 | 账号登录 | 账号存续期间 |
| 调用计量事件(时间、endpoint、工具名、耗时、响应字节、状态) | 计费、配额、容量规划 | 13 个月 |
| 密钥的最后使用时间与来源 IP | 异常使用排查 | 账号存续期间 |
| 会话 Cookie | 保持登录 | 30 天 |
| 服务端访问日志 | 故障排查 | 30 天 |
密码使用 bcrypt 加盐哈希存储,我们无法还原你的密码。 密钥以 SHA-256 哈希存储,明文只在创建时显示一次。
2. 我们不收集什么
- Amazon LWA refresh token / client secret——由本地执行器加密存放在你的机器上,
服务端连占位符都只是
${AUTH_TOKEN}。 - 你的订单、库存、商品、广告、报告等业务数据——这些数据在你本地与 Amazon 之间往返, 不经过我们。
- 你调用 Amazon 接口的具体参数与结果——我们只知道你调用了哪个规范查询工具, 不知道你随后对哪个店铺做了什么。
因此在数据保护语境下,我们是规范数据供应商,不是你客户数据的处理者。
3. 计量事件里到底有什么
一条计量事件长这样,字段就是全部:
tenant_id t_0675ae0b… 哪个账号
endpoint sp-api 哪个 endpoint
tool_name spapi_op 哪个规范查询工具
ts 2026-08-29T… 什么时候
bytes_out 4274 返回了多少字节
duration_ms 41 花了多久
cache_hit true 是否命中缓存
status ok 成功与否
没有查询词、没有参数、没有返回内容。
4. 第三方
本服务不使用任何第三方分析、广告或 CDN。页面上的样式、脚本、图标、字体全部由本站自身提供, 不会向任何外部域名发起请求。
5. 你的权利
- 随时在控制台查看自己的全部用量数据。
- 随时吊销任意密钥。
- 要求导出或删除账号数据——发邮件即可,我们会在 7 个工作日内处理。 删除账号会同时删除计量事件。
6. 数据存放地
服务器与数据均位于中国大陆境内。
7. 联系
support@example.com