安全隐私

数据安全与多商户隔离说明

👀 3 阅读 · 发布于 2026-09-07 16:54
你的数据只有你能看到,我们如何保证隔离

隔离机制

系统采用商户级数据隔离。每个注册账号对应一个独立商户,拥有独立的接入 Key、访客、会话、消息、客服账号和所有配置。

具体隔离了哪些数据

  • 访客与会话:只能看到自己站点来的访客。
  • 聊天消息:按会话归属隔离,无法跨商户读取。
  • 客服账号:只能管理自己商户下的账号。
  • 机器人规则 / FAQ / 快捷回复 / 敏感词:各自独立配置,互不影响。
  • API 密钥:密钥绑定商户,调用时自动限定数据范围。

实现层面怎么做到的

所有数据查询都强制带上商户 ID 条件,包括列表查询、详情查看、修改和删除操作。即使手动构造请求访问他人数据 ID,也会因为商户不匹配而返回"不存在"。

密码存储

所有登录密码使用 password_hash(bcrypt)单向加密存储,系统不保存明文,管理员也无法查看你的密码。

你的权利

你可以随时删除自己商户下的访客、会话与消息数据。如需整体注销账号,请联系系统管理员。

← 上一篇:开放 API 对接指南
下一篇:SMTP 邮箱双模配置

← 返回知识库列表