Security & Data
車主資料和車廠營運資料,必須從一開始就分清楚
愛駒同時服務車廠與車主,會接觸會員資料、服務紀錄、預約、商品訂單與營運資訊。不同角色看到的資料應該不同,也要有清楚的權限邊界。
Trust Page
讓店家安心導入,也讓車主知道資料如何被使用
愛駒將公開官網、車主服務、車廠後台、內容系統與交易系統分層管理,降低資料混用與權限誤用的風險。
Principles
四個資料安全原則
安全不是單一功能,而是登入、租戶權限、LINE Adapter、車主中心與後台操作共同形成的邊界。
前台與後台分層
Nuxt 官網負責展示與導流,SaaS 後台、WordPress、WooCommerce 依資料敏感度分開管理。
依角色顯示資料
車主、車廠老闆、接待、技師、營運人員看到的資料不應相同。
店家資料隔離
iGarage 以店家為管理邊界,車主資料也應依合作店家授權顯示。
先最小揭露
車主端只顯示必要的消費、保固、儲值、票券和預約資訊,不暴露內部營運資料。
Data Types
不同資料要放在不同責任邊界
車主資料
姓名、手機、車輛、會員身份、綁定店家。
服務資料
消費紀錄、保固、儲值、票券、預約紀錄。
車廠資料
員工、角色、工單、庫存、CRM 名單、營運資訊。
交易資料
商品、訂單、金流與物流由 WooCommerce 及金流服務處理。
Controls
愛駒服務需要具備的控制項
當車主服務、LINE 入口和車廠 SaaS 串接得越深,身份驗證、角色權限與紀錄追蹤就越重要。
手機 OTP 或 LINE 綁定驗證
車廠租戶與角色權限
模組層級的功能權限
系統存取紀錄與異常監控
資料匯出與刪除流程
隱私權政策與服務條款
