Bảo mật tại Lotics

Chúng tôi xây dựng Lotics để bảo vệ dữ liệu của bạn trên mọi đường đi. Trang này nêu các thực hành và biện pháp bảo mật đang áp dụng, cùng các cam kết trong hợp đồng dịch vụ về chúng. Về các bên thứ ba xử lý dữ liệu thay mặt chúng tôi, xem trang Bên xử lý dữ liệu.

Hạ tầng & lưu trữ

Lotics vận hành trên Render (Singapore) với cơ sở dữ liệu PostgreSQL, bộ nhớ đệm được quản lý và đĩa được mã hóa. Tập tin được lưu trong kho Cloudflare riêng tư và chỉ được phục vụ qua một proxy biên có xác thực: đối tượng lưu trữ không bao giờ truy cập được công khai. Cả hai nhà cung cấp đều có kiểm định độc lập SOC 2 Type II và công bố báo cáo.

Mã hóa

  • Trên đường truyền: mọi kết nối đều dùng TLS.
  • Khi lưu trữ: cơ sở dữ liệu, bộ nhớ đệm và bản sao lưu được mã hóa khi lưu trữ.
  • Thông tin đăng nhập tài khoản kết nối: thông tin đăng nhập của các tài khoản bên thứ ba mà bạn kết nối được mã hóa thêm ở tầng ứng dụng (AES-256-GCM) trước khi lưu, bảo vệ vượt trên mã hóa cấp đĩa.

Xác thực & quyền truy cập

  • Xác thực đa yếu tố (TOTP, kèm mã dự phòng) có sẵn.
  • Mật khẩu được băm bằng thuật toán tốn bộ nhớ, và độ dài tối thiểu được áp dụng.
  • Quyền truy cập theo vai trò điều chỉnh mọi không gian làm việc: thành viên chỉ thấy dữ liệu mà vai trò và quy tắc hiển thị bản ghi của họ cho phép.
  • Cô lập theo tổ chức: dữ liệu của mỗi tổ chức và không gian làm việc được tách biệt, và quyền truy cập được kiểm tra lại trên mỗi yêu cầu, trên API, luồng phản hồi trực tuyến và tác vụ nền.
  • Thu hồi quyền tự động: khi một thành viên rời tổ chức, vai trò, tư cách nhóm và các tài khoản kết nối của họ được thu hồi tự động.
  • Phiên đăng nhập và khóa API có thể thu hồi riêng lẻ, và việc thu hồi có hiệu lực trên mọi máy chủ ngay lập tức.

Quyền truy cập của Lotics

Không công cụ hay quy trình nào của Lotics đọc bản ghi của bạn. Việc dựng và vận hành phần việc bạn đã yêu cầu không đọc tới bản ghi. Trong suốt thời gian chúng tôi vận hành không gian làm việc cho bạn, chúng tôi giữ một chỗ thành viên trong tổ chức của bạn và một khóa API, cả hai đều hiện trong phần cài đặt — mục Thành viên và Khóa API — để bạn chấm dứt lúc nào cũng được. Ngoài công cụ của chúng tôi chỉ còn một đường: bảng điều khiển cơ sở dữ liệu của nhà cung cấp hạ tầng, do một quản trị viên duy nhất nắm giữ, chỉ dùng để thu thập bằng chứng khi có sự cố, và mỗi lần mở đều được ghi lại.

Tính năng AI

Trợ lý, trích xuất tài liệu và các bước quy trình gọi mô hình gửi câu hỏi cùng tài liệu chúng đọc tới Anthropic qua API, theo điều khoản thương mại cấm dùng dữ liệu khách hàng để huấn luyện và giới hạn thời gian lưu. Không có mô hình nào đặt trên hạ tầng của chúng tôi. Trợ lý hoạt động trong đúng quyền truy cập của thành viên đang dùng nó: không đọc được bảng mà thành viên đó không đọc được, không sửa được bản ghi mà thành viên đó không sửa được. Mã do trợ lý viết được thực hiện trong một hộp cát cô lập, chỉ kết nối được tới kho lưu trữ của Lotics, API của Lotics và, khi đang dựng ứng dụng, kho gói npm. Tạo hình ảnh chỉ gửi câu lệnh văn bản, không gì khác, tới OpenAI.

Số liệu vận hành

Phân tích và nhật ký của chúng tôi chỉ gồm số đếm, mã định danh và dữ liệu yêu cầu, không bao giờ có nội dung bản ghi, tài liệu hay tin nhắn. Chúng tôi không ghi hình phiên làm việc của người dùng.

Bảo vệ mạng & chống lạm dụng

  • Các điểm cuối xác thực và API được giới hạn tần suất để hạn chế dò mật khẩu và thu thập dữ liệu tự động.
  • Mỗi phản hồi mang theo các tiêu đề bảo mật HTTP được tăng cường, gồm HSTS, Chính sách Bảo mật Nội dung (CSP), và bảo vệ chống clickjacking lẫn suy đoán kiểu MIME.

An toàn tập tin

Tập tin tải lên được kiểm tra tại ranh giới: nội dung thực thi và mã kịch bản bị từ chối dựa trên chữ ký tập tin, không chỉ theo phần mở rộng; kích thước lưu trữ được xác minh sau khi tải lên; và tập tin được phục vụ dưới dạng tải xuống qua proxy có xác thực nên không thể thực thi trong trình duyệt của bạn.

Khả năng phục hồi & sao lưu

Dữ liệu khách hàng vận hành trên hạ tầng được quản lý với sao lưu cơ sở dữ liệu tự động, được mã hóa. Khôi phục về thời điểm bao phủ 3 ngày gần nhất, mỗi không gian làm việc được sao lưu logic hằng ngày và giữ 30 ngày trong kho lưu trữ đối tượng, và tập tin được lưu trong kho có độ bền cao.

Ứng phó sự cố

Nếu một sự cố bảo mật ảnh hưởng tới dữ liệu của bạn, chúng tôi thông báo cho bạn trong vòng 24 giờ kể từ khi xác nhận: chuyện gì đã xảy ra, dữ liệu nào và bao nhiêu người bị ảnh hưởng, hậu quả có thể có, chúng tôi đang làm gì, và liên hệ với ai. Chúng tôi gửi những gì đã biết tại thời điểm đó thay vì chờ điều tra xong, để bạn kịp thời hạn báo cáo của chính mình.

Bàn giao và xóa dữ liệu

Khi hợp đồng kết thúc, chúng tôi bàn giao dữ liệu trong vòng 7 ngày làm việc kể từ khi bạn yêu cầu và xóa trong vòng 30 ngày làm việc sau khi bàn giao, và không sớm hơn 60 ngày kể từ khi chấm dứt, để bạn luôn có thời gian lấy bản sao. Bạn cũng có thể xuất dữ liệu cá nhân và yêu cầu xóa tài khoản bất cứ lúc nào, theo một quy trình xóa có xác nhận và giới hạn thời gian.

Ghi nhật ký kiểm toán

Các hành động liên quan đến bảo mật được ghi vào nhật ký kiểm toán chỉ-ghi-thêm. Mỗi mục mang một chữ ký chống giả mạo bằng mật mã, nên mọi sửa đổi về sau hay mục giả mạo đều có thể phát hiện.

Bảo mật ứng dụng

  • Mọi thay đổi đều được đồng nghiệp rà soát và phải vượt qua các kiểm tra tự động trước khi phát hành.
  • Quy trình tích hợp liên tục chặn các phụ thuộc có lỗ hổng đã biết, và chúng tôi nhận cập nhật bảo mật tự động hằng tuần.
  • Bí mật được giữ ngoài mã nguồn và được kiểm tra khi khởi động; quyền truy cập vào chúng được giới hạn.

Quyền kiểm tra của bạn

Mỗi năm một lần, hoặc sau một sự cố, bạn có thể kiểm tra việc chúng tôi tuân thủ các cam kết này: bằng bảng câu hỏi, bằng báo cáo hoặc chứng nhận độc lập, hoặc tại chỗ khi những cách trên không trả lời được câu hỏi.

Quyền riêng tư & tuân thủ

  • Lotics đóng vai trò bên xử lý dữ liệu thay mặt bạn; bạn vẫn là bên kiểm soát dữ liệu của mình.
  • Nghĩa vụ của chúng tôi với vai trò bên xử lý đến từ Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15Nghị định số 356/2025/NĐ-CP. Chúng tôi tuân theo các thực hành phù hợp với GDPR đối với dữ liệu tại EU/EEA.
  • Các biện pháp của chúng tôi được thiết kế và ánh xạ theo Tiêu chí Dịch vụ Tin cậy của SOC 2ISO 27001, và chúng tôi đang chuẩn bị cho việc chứng nhận. Chúng tôi chưa được chứng nhận: trang này phản ánh các biện pháp đang áp dụng.
  • Chúng tôi xử lý và lưu trữ dữ liệu bên ngoài lãnh thổ Việt Nam; xem trang Bên xử lý dữ liệu để biết vị trí hạ tầng hiện tại.
  • Chúng tôi không tiếp nhận Thông tin Sức khỏe được Bảo vệ (PHI); điều này bị cấm theo thỏa thuận của chúng tôi.

Báo cáo vấn đề bảo mật

Nếu bạn phát hiện lỗ hổng hoặc có câu hỏi về bảo mật, liên hệ [email protected]. Địa chỉ này cũng được công bố trong security.txt của chúng tôi.

Cập nhật lần cuối: 5 tháng 9 năm 2026.