Flow / Hỗ trợ / Bảo mật & Quyền riêng tư

Bảo mật & Quyền riêng tư

Tìm hiểu về mã hóa, lưu trữ dữ liệu theo khu vực, kiểm soát truy cập, nhật ký kiểm toán, cơ sở hạ tầng và các cam kết tuân thủ.

Quản trị & Thanh toán · Thời gian đọc: 5 phút

Bảo mật & Quyền riêng tư

Lawzana Flow được xây dựng với cốt lõi là bảo mật và quyền riêng tư. Hướng dẫn này trình bày chi tiết về cách dữ liệu của quý vị được bảo vệ.

Mã hóa dữ liệu#

  • Khi truyền tải: Toàn bộ dữ liệu được mã hóa bằng TLS 1.3 (HTTPS) giữa trình duyệt của quý vị và máy chủ của chúng tôi
  • Khi lưu trữ: Toàn bộ dữ liệu được lưu trữ đều được mã hóa bằng thuật toán AES-256
  • Cơ sở dữ liệu: PostgreSQL với bộ lưu trữ được mã hóa và các kết nối an toàn
  • Tài liệu: Được lưu trữ trên Google Cloud Storage với tính năng mã hóa phía máy chủ (server-side encryption)

Khu vực lưu trữ dữ liệu (Data Residency)#

Trong quá trình thiết lập ban đầu (onboarding), quý vị có thể lựa chọn nơi lưu trữ dữ liệu của mình:

Khu vực Địa điểm Tuân thủ
US Iowa, Hoa Kỳ Các yêu cầu về lưu trữ dữ liệu tại Hoa Kỳ
EU Bỉ, Châu Âu Tuân thủ GDPR
APAC Singapore, Châu Á - Thái Bình Dương Các yêu cầu về lưu trữ dữ liệu tại khu vực APAC

Dữ liệu ứng dụng chính của quý vị được lưu trữ tại khu vực đã chọn. Một số tác vụ AI được xử lý thông qua cơ sở hạ tầng do Google Vertex AI quản lý; vui lòng liên hệ bộ phận hỗ trợ nếu quý vị cần xác nhận về địa điểm xử lý AI nhằm phục vụ các yêu cầu tuân thủ của mình.

Lưu ý
Quý vị không thể thay đổi khu vực lưu trữ dữ liệu sau khi hoàn tất thiết lập ban đầu. Vui lòng cân nhắc kỹ lưỡng dựa trên các yêu cầu quy định của quý vị.

Quyền riêng tư của dữ liệu AI#

Không lưu giữ dữ liệu (Zero Data Retention)#

Tất cả các hoạt động của AI đều tuân theo chính sách Không lưu giữ dữ liệu (Zero Data Retention - ZDR):

  • Tài liệu và dữ liệu của quý vị không bao giờ được sử dụng để huấn luyện các mô hình AI
  • Dữ liệu xử lý AI không được lưu trữ sau khi phản hồi đã được tạo
  • Không nhà cung cấp AI nào (Google) giữ lại dữ liệu của quý vị vượt quá phạm vi yêu cầu tức thời
  • Các truy vấn, tài liệu và phản hồi của quý vị không bị nhà cung cấp AI ghi lại trong nhật ký

Cơ chế xử lý của AI#

  1. Quý vị yêu cầu một tác vụ AI (ví dụ: tóm tắt một tài liệu)
  2. Văn bản tài liệu được gửi đến Google Vertex AI để xử lý
  3. AI tạo ra phản hồi
  4. Phản hồi được trả về cho Lawzana Flow và được lưu vào tài khoản của quý vị
  5. Không có dữ liệu nào được giữ lại bởi nhà cung cấp AI

Xác thực & Quyền truy cập#

  • Xác thực bằng Email + Mật khẩu kèm theo xác minh qua email
  • Xác thực bằng Liên kết ma thuật (Magic link) dành cho cổng thông tin khách hàng (không yêu cầu mật khẩu)
  • Kiểm soát truy cập dựa trên vai trò (RBAC) — bốn cấp độ phân quyền (Owner, Admin, Member, Viewer)
  • Tường ngăn cách bảo mật (Ethical walls) — Ngăn chặn các thành viên trong nhóm truy cập vào các vụ việc có xung đột lợi ích
  • Truy cập cổng thông tin dựa trên mã token — Các liên kết an toàn, có thể hết hạn dành cho cổng thông tin khách hàng

Bảo mật phiên làm việc#

  • Các phiên làm việc được quản lý an toàn bằng Auth.js
  • Token phiên được mã hóa và ở chế độ HTTP-only (JavaScript không thể truy cập)
  • Phiên làm việc sẽ hết hạn sau một khoảng thời gian không hoạt động có thể cấu hình được

Nhật ký kiểm toán (Audit Logging)#

Mọi hành động quan trọng đều được ghi lại trong nhật ký kiểm toán:

  • Sự kiện đăng nhập và đăng xuất của người dùng
  • Tải lên, tải xuống và xóa tài liệu
  • Tạo, sửa đổi và thay đổi giai đoạn của vụ việc
  • Thêm và xóa thành viên nhóm
  • Thay đổi cài đặt
  • Truy cập cổng thông tin và chia sẻ tài liệu
  • Các yêu cầu thực hiện tác vụ AI

Nhật ký kiểm toán có đặc điểm:

  • Có thể tìm kiếm theo loại hành động, người dùng hoặc ngày
  • Có thể xuất dữ liệu để phục vụ việc lưu trữ tuân thủ
  • Bất biến — các mục nhật ký không thể bị sửa đổi hoặc xóa
  • Khả dụng cho các vai trò Owner và Admin tại Settings → Audit Logs

An toàn cơ sở hạ tầng#

  • Được lưu trữ trên Google Cloud Platform với cơ sở hạ tầng cấp doanh nghiệp
  • Bảo vệ chống DDoS thông qua Cloudflare
  • Tường lửa ứng dụng web (WAF) để ngăn chặn các cuộc tấn công phổ biến
  • Tiêu đề Chính sách bảo mật nội dung (CSP) để ngăn chặn các cuộc tấn công XSS
  • Cập nhật bảo mật và vá các thành phần phụ thuộc thường xuyên
  • Giám sát lỗi thông qua Sentry (không có dữ liệu nhạy cảm nào được gửi đến hệ thống theo dõi lỗi)

Sao lưu dữ liệu#

  • Sao lưu cơ sở dữ liệu liên tục
  • Khả năng khôi phục về một thời điểm cụ thể (Point-in-time recovery)
  • Lưu trữ tài liệu với cơ chế dự phòng trên nhiều trung tâm dữ liệu

Tuân thủ#

  • GDPR — Tuân thủ đầy đủ đối với các chủ thể dữ liệu tại EU
  • Cung cấp Thỏa thuận xử lý dữ liệu (DPA) theo yêu cầu
  • Hỗ trợ quyền được lãng quên / xóa dữ liệu
  • Hỗ trợ xuất dữ liệu nhằm phục vụ tính linh chuyển dữ liệu (portability)

Tiết lộ có trách nhiệm (Responsible Disclosure)#

Nếu quý vị phát hiện lỗ hổng bảo mật, vui lòng báo cáo cho chúng tôi tại [email protected]. Chúng tôi xem xét nghiêm túc mọi báo cáo và sẽ phản hồi kịp thời.

Liên hệ#

Đối với các câu hỏi liên quan đến bảo mật:

Tạo tài khoản miễn phí