Bảo mật
Cách chúng tôi bảo vệ tài khoản, dữ liệu nghiệp vụ và các khoá bạn nạp vào hệ thống.
Cập nhật lần cuối: 2026-05-30
Xác thực
Khi đăng nhập, chúng tôi tạo một phiên đăng nhập an toàn và lưu trong cookie có hiệu lực ngắn mà mã trên trang web không thể đọc được, và chỉ được gửi tới dịch vụ của chúng tôi. Mật khẩu của bạn chỉ được lưu ở dạng đã băm an toàn, không bao giờ ở dạng văn bản thường.
Mọi yêu cầu chạm vào một tài khoản cụ thể đều được kiểm tra quyền truy cập: dữ liệu của tài khoản này không thể bị một tài khoản khác đọc hay sửa, kể cả khi cố tình can thiệp địa chỉ truy cập.
Tài khoản bị tạm khoá sẽ không thể chạy tác vụ mới và không thể đăng nhập lại đến khi bộ phận hỗ trợ giải quyết.
Mã hoá
Trên đường truyền: mọi kết nối tới dịch vụ đều được mã hoá theo chuẩn ngành.
Lưu trữ: dữ liệu nghiệp vụ được lưu ở dạng đã mã hoá. Các khoá riêng của từng tài khoản (thông tin kết nối kênh, các API key bạn tự đem theo) được mã hoá bằng khoá riêng cho từng tài khoản, và khoá đó lại được bảo vệ thêm một lớp nữa, nên ngay cả khi rò rỉ dữ liệu lưu trữ, nội dung vẫn không thể đọc được. Chúng tôi không thể đọc các khoá bạn đã nạp.
Tách biệt dữ liệu
Mọi dữ liệu đều gắn với tài khoản sở hữu, và mọi yêu cầu chạm vào dữ liệu đó đều được đối chiếu với phiên đăng nhập của người gửi. Dữ liệu của bạn được tách biệt và giữ riêng tư với mọi tài khoản khác; chúng tôi kiểm tra sự tách biệt này trên từng bản phát hành.
Kênh kết nối
Khi bạn cài đặt một kênh đầu vào (Facebook, Zalo, web chatbox), chúng tôi cấp một khoá ký bí mật để bạn nhập vào nền tảng kênh. Mọi dữ liệu đến đều được kiểm tra tính xác thực trước khi xử lý. Các yêu cầu giả mạo bị từ chối trước khi chạm tới những gì bạn tạo ra.
Phần thuộc trách nhiệm của bạn
Chọn mật khẩu mạnh và không dùng lại ở dịch vụ khác. Hãy dùng trình quản lý mật khẩu.
Xem lại các nội dung bạn đăng hay chạy. Đầu ra do AI sinh ra; nhật ký kiểm toán cho thấy từng bước đã làm gì và gửi đi cái gì.
Giữ các API key bạn tự đem theo (nhà cung cấp AI bạn cấu hình cho tài khoản của mình) ở quyền tối thiểu cần thiết.
Báo cáo lỗ hổng bảo mật
Nếu bạn tin rằng đã phát hiện lỗ hổng bảo mật, vui lòng gửi email [email protected] kèm mô tả rõ ràng và các bước tái hiện. Chúng tôi phản hồi trong vòng 2 ngày làm việc, không truy cứu pháp lý đối với nghiên cứu thiện chí, và ghi nhận đóng góp của bạn ở bản phát hành tiếp theo nếu bạn muốn.