事件响应
从发现到恢复,每一步都要有证据
本页描述当前响应机制,不承诺从未发生过事件,也不以“目标响应时间”冒充历史实测。系统当前状态以公开状态页为准。
发现与分级
异常聚合、服务心跳、备份心跳和人工报告进入同一值班视图;按数据泄露、权限绕过、服务不可用和第三方故障分级。
遏制
撤销受影响凭证、停用连接或写入能力、隔离发布版本;不以跨区域或更宽权限的临时回退绕过数据策略。
调查
使用最小化审计、版本、路由、时间和状态重建事件;受管店铺工具审计默认不保留业务正文。
恢复与验证
修复后先走隔离测试租户和金丝雀,再逐步恢复;数据库恢复必须通过隔离库演练证据,而不是仅确认备份文件存在。
通知
按适用法律、合同和平台规则评估通知范围与时限;向受影响用户说明已知事实、影响、已采取措施和用户需做的动作。
复盘
记录根因、时间线、漏检原因、永久措施和验证证据;对外可见变化进入变更记录,未完成项不写成已解决。
如何报告
请发送至 support@fastopenai.com,提供发生时间、页面、复现步骤和不含密钥/买家个人信息的截图。不要通过邮件发送 OAuth 令牌、API 密钥、密码或买家姓名地址。若怀疑凭证泄露,请先在对应平台撤销应用授权或轮换密钥。