信任与安全

本页面由 AutoBoss 维护,介绍我们当前启用的安全与隐私实践。本页面为常见问题说明,并非独立的合规认证。

账户与认证

AutoBoss 使用邮箱密码与第三方登录(如 Google)进行身份认证。我们启用了泄露密码保护,会拒绝出现在已知泄露数据集中的弱密码。

不允许匿名注册;每次登录均生成独立的会话凭证,您可以在浏览器中随时退出登录。

传输与访问控制

所有页面与 API 请求通过 HTTPS(TLS)加密传输。

后端数据库启用行级安全策略(Row-Level Security),默认只有数据所有者才能读取或修改自己的数据。后台管理操作通过受控的服务端函数执行。

数据存储与子处理方

AutoBoss 运行在 Lovable Cloud 平台之上,使用其托管的数据库、认证与无服务器函数能力来存储和处理您的业务数据。

支付通过 NOWPayments 处理,相关订单与支付状态会保存在我们的数据库中;我们不会接触或存储您的加密钱包私钥或银行卡号。

我们收集的数据

账户信息:邮箱、显示名称、登录方式。

业务数据:您主动录入的客户、任务、库存、销售、报表等内容。

使用日志:用于排错与改进服务的最少必要日志(如错误堆栈、请求路径)。

我们不会向第三方出售您的个人数据。

Cookie 与本地存储

我们仅使用维持登录会话、保存语言与主题偏好所必需的 Cookie 与浏览器本地存储,未使用第三方广告跟踪 Cookie。

数据保留、删除与联系

您可以在「设置」中删除自己的业务数据;如需注销账户或行使数据访问、更正、删除等权利,请联系我们。

安全或隐私问题请通过应用内的反馈渠道与我们联系,我们会在合理时间内回复。

本页面由 AutoBoss 团队维护,内容会随产品演进而更新。具体合同与法律条款以双方签署的协议为准。