事件响应

从发现到恢复,每一步都要有证据

本页描述当前响应机制,不承诺从未发生过事件,也不以“目标响应时间”冒充历史实测。系统当前状态以公开状态页为准。

发现与分级

异常聚合、服务心跳、备份心跳和人工报告进入同一值班视图;按数据泄露、权限绕过、服务不可用和第三方故障分级。

遏制

撤销受影响凭证、停用连接或写入能力、隔离发布版本;不以跨区域或更宽权限的临时回退绕过数据策略。

调查

使用最小化审计、版本、路由、时间和状态重建事件;受管店铺工具审计默认不保留业务正文。

恢复与验证

修复后先走隔离测试租户和金丝雀,再逐步恢复;数据库恢复必须通过隔离库演练证据,而不是仅确认备份文件存在。

通知

按适用法律、合同和平台规则评估通知范围与时限;向受影响用户说明已知事实、影响、已采取措施和用户需做的动作。

复盘

记录根因、时间线、漏检原因、永久措施和验证证据;对外可见变化进入变更记录,未完成项不写成已解决。

如何报告

请发送至 support@fastopenai.com,提供发生时间、页面、复现步骤和不含密钥/买家个人信息的截图。不要通过邮件发送 OAuth 令牌、API 密钥、密码或买家姓名地址。若怀疑凭证泄露,请先在对应平台撤销应用授权或轮换密钥。