An toàn dữ liệu
Cập nhật lần cuối 25/09/2026, phiên bản Phiên bản 1.1
Cách omniVN giữ dữ liệu của từng thương hiệu tách biệt, giữ credential nhà cung cấp ngoài tầm với của trình duyệt, và ghi lại ai đã làm gì. Trang này mô tả cơ chế đang chạy. Nghĩa vụ pháp lý nằm ở Điều khoản và Chính sách bảo mật.
1. Trang này nói gì và không nói gì
Đây là mô tả kỹ thuật về cách sản phẩm xử lý dữ liệu Workspace của bạn. Nó không thay Điều khoản sử dụng hay Chính sách bảo mật. Khi hai bên khác nhau, văn bản pháp lý thắng.
Công ty Cổ phần BeeKrowd, công ty mẹ sở hữu omniVN, chưa có chứng nhận SOC 2 hay ISO 27001 riêng. Chứng nhận SOC 2 Type II nêu bên dưới là của nhà cung cấp hạ tầng lưu trữ. omniVN không hiển thị huy hiệu chứng nhận nào trên trang chủ.
2. Một thương hiệu, một ranh giới
Mỗi thương hiệu là một Workspace với mã tổ chức riêng. Mọi bảng dữ liệu vận hành, từ kết nối, đơn hàng, sản phẩm, khách hàng đến payload gốc, đều gắn mã tổ chức và được truy vấn qua chỉ mục theo tổ chức.
- Mọi truy vấn và thao tác trong Workspace đi qua kiểm tra quyền đóng mặc định. Thiếu quyền là bị từ chối, không có đường tắt.
- Vai trò có phạm vi dữ liệu theo cửa hàng chỉ thấy các cửa hàng được gán rõ. Chưa được gán cửa hàng nào thì không thấy dữ liệu nào, không rơi về toàn tổ chức.
- Nhân sự vận hành BeeKrowd xem hệ thống qua vai trò nền tảng riêng, không được cấp tư cách thành viên trong Workspace khách hàng.
3. Credential nhà cung cấp
Khi bạn kết nối POS, sàn hay tài khoản quảng cáo, omniVN cần credential của nhà cung cấp để đồng bộ. Cách giữ chúng như sau.
- Token OAuth (Shopee, TikTok, Meta) được cất trong kho bí mật phía máy chủ. Bản ghi kết nối chỉ giữ một tham chiếu mờ, không giữ token.
- Credential POS nhập tay (KiotViet, Sapo, Nhanh.vn, iPOS, POS365, Haravan POS, Pancake POS, MISA CUKCUK) được mã hoá AES-256-GCM bằng khoá chủ trên máy chủ trước khi lưu. Chỉ hàm máy chủ giải mã, ngay trước lúc gọi nhà cung cấp.
- Không hàm công khai nào nhận token thô từ trình duyệt hay trả token về trình duyệt. Trình duyệt chỉ thấy trạng thái kết nối, mã tài khoản ngoài và thời điểm đồng bộ. Cố gửi token thô vào API công khai bị từ chối với mã lỗi rõ.
- Luồng OAuth dùng state một lần, có hạn, gắn với Workspace khởi tạo. State hết hạn, dùng lại hay lệch Workspace đều bị chặn.
- Ngắt kết nối sẽ thu hồi tham chiếu credential. Kết nối cũ còn giữ credential dạng thô từ giai đoạn trước bị cách ly và yêu cầu kết nối lại.
4. Payload gốc và đối soát
Để bạn đối soát số liệu với nguồn, omniVN lưu payload gốc nhận từ nhà cung cấp. Payload được mã hoá AES-256-GCM khi lưu, gắn với Workspace và kết nối tạo ra nó, và có thời hạn lưu giữ riêng. Đọc lại payload trong trang tích hợp yêu cầu quyền đọc dữ liệu thô của Workspace.
5. Webhook và nhịp gọi nhà cung cấp
- Webhook vào được đối chiếu bí mật webhook bằng so sánh thời gian cố định. Sự kiện nhà cung cấp gửi lại bị nhận diện và không ghi trùng.
- omniVN xếp hàng và giới hạn lời gọi API theo từng tài khoản kết nối, không dùng chung hạn mức giữa các Workspace, và lùi lại khi nhà cung cấp báo giới hạn. Mục tiêu là tài khoản của bạn không bị khoá vì omniVN.
6. Trợ lý và báo cáo AI
- Mô hình nhận snapshot số liệu đã tổng hợp và ngữ cảnh câu hỏi. Không nhận credential, không nhận token.
- Chỉ nhà cung cấp mô hình trong danh sách đã phê duyệt được nhận yêu cầu. Yêu cầu được cấu hình không lưu giữ dữ liệu, không cho thu thập để huấn luyện, và không tự chuyển sang nhà cung cấp ngoài danh sách.
- Chênh lệch, phần trăm và biểu đồ trong báo cáo được tính bằng code trước khi gửi cho mô hình. Mô hình viết nhận định, không tự sinh số.
- Nhà cung cấp mô hình được liệt kê tại mục nhà thầu phụ trong Chính sách bảo mật.
7. Tài khoản và phiên đăng nhập
- Mật khẩu chỉ lưu dạng băm một chiều. Không ai ở BeeKrowd đọc được mật khẩu của bạn.
- Cookie phiên chỉ gửi qua kết nối an toàn. Phiên có thời hạn. Đặt lại mật khẩu thu hồi mọi phiên đang mở.
- Yêu cầu đăng nhập và đăng ký bị giới hạn tần suất để chống dò mật khẩu.
- Website bắt buộc HTTPS, áp dụng chính sách bảo mật nội dung, và từ chối bị nhúng vào khung trang khác để chống clickjacking.
- Dữ liệu gửi tới hệ thống giám sát lỗi được che thông tin cá nhân trước khi rời ứng dụng.
8. Nhật ký kiểm toán
Kết nối, ngắt kết nối, làm mới credential, mời và gỡ thành viên, thay đổi vai trò được ghi vào nhật ký kiểm toán của Workspace kèm người thực hiện và thời điểm. Yêu cầu bị từ chối vì thiếu quyền cũng được ghi lại như sự kiện bảo mật.
9. Hạ tầng
Dữ liệu ứng dụng nằm trên hạ tầng của nhà cung cấp đạt SOC 2 Type II, đặt trong trung tâm dữ liệu của nhà cung cấp điện toán đám mây hàng đầu thế giới. Dữ liệu được mã hoá khi lưu bằng AES 256 bit và khi truyền bằng TLS. Mỗi deployment cô lập bằng thông tin xác thực riêng. Truy cập vận hành bị giới hạn, có xác thực đa yếu tố, quét lỗ hổng, phát hiện xâm nhập và kiểm thử xâm nhập hằng năm. Dữ liệu có thể được xử lý ngoài Việt Nam, xem mục chuyển dữ liệu trong Chính sách bảo mật.
10. Phần của bạn
- Chỉ cấp cho omniVN credential có quyền đọc khi nhà cung cấp cho phép chọn phạm vi.
- Gán vai trò theo cửa hàng cho quản lý cửa hàng thay vì vai trò toàn tổ chức.
- Thu hồi credential ở phía nhà cung cấp khi ngắt kết nối vĩnh viễn.
11. Báo lỗi bảo mật
Phát hiện lỗ hổng hoặc hành vi bất thường, gửi qua kênh hỗ trợ trong tài khoản omniVN hoặc email support@omnivn.com, như mục liên hệ trong Chính sách bảo mật. Vui lòng không thử nghiệm trên Workspace của khách hàng khác.