安全与外贸风险说明
1. 收款账户核验
编辑器会在收款资料发生变化时提示重新核对。任何银行账号、SWIFT、收款人或付款链接变化,都应通过已知电话、既有邮箱或视频方式二次确认。
2. 买方、收货人和通知方
Buyer、Consignee、Notify Party、Bill To 和 Ship To 可能不同。错误合并可能导致清关、交付或付款争议,正式文件应分别核对。
3. Incoterms® 2020
应填写完整术语和指定地点。FOB、CFR、CIF、FAS通常用于海运或内河运输;空运和快递通常更适合 FCA、CPT、CIP、DAP 或 DDP,具体责任应由交易双方确认。
4. 本机存储
浏览器本机可能保存客户、银行、签名、公章和交易资料。公共电脑、共享电脑或安装不可信扩展的浏览器不应保存这些内容。
5. PDF 导出
“正式 PDF”用于对外发送。导出前应检查分页、字体、金额和内容完整性。
6. Supabase 与后台安全
正式上线前必须确认所有用户业务表启用 RLS,策略限制为 auth.uid() = user_id;Edge Function 必须验证登录身份,不记录 API Key、银行账号或完整请求体。
7. 支持渠道
只通过官网展示的正式客服渠道处理会员、退款和安全事件。页面不展示个人赞赏码或个人充值码。
运行服务隔离
稳定 PDF 与候选翻译通过独立运行服务处理。运行服务只验证当前登录身份并记录必要用量,不替换账号、会员或业务数据库。内部 PDF、数据库和翻译连接不直接向公网开放;服务不可用时,工作台继续保留浏览器导出和原有录入能力。