Security Overview Tổng quan bảo mật
1. Infrastructure 1. Hạ tầng
Sous runs on major cloud infrastructure in [hosting regions], with each customer’s data logically isolated. Production access is limited to a small on-call team, requires multi-factor authentication and is logged.
Sous chạy trên hạ tầng đám mây lớn tại [vùng lưu trữ], dữ liệu của từng khách hàng được tách biệt về logic. Quyền truy cập môi trường vận hành chỉ dành cho một nhóm trực nhỏ, bắt buộc xác thực nhiều lớp và được ghi nhật ký.
2. Data protection 2. Bảo vệ dữ liệu
- TLS 1.2+ in transit; AES-256 at rest; managed keys with rotation.
- Append-only ledger for sales, cash and attendance events; corrections are recorded as new entries.
- Daily encrypted backups with point-in-time recovery; restores tested quarterly.
- Photos and clips stored in private buckets and served only through short-lived signed links.
- TLS 1.2 trở lên khi truyền; AES-256 khi lưu; khoá được quản lý và xoay vòng.
- Sổ sự kiện chỉ thêm cho bán hàng, két tiền và chấm công; sai sót được ghi thành dòng mới.
- Sao lưu mã hoá hằng ngày, khôi phục theo thời điểm; thử khôi phục mỗi quý.
- Ảnh và clip lưu trong kho riêng tư, chỉ mở qua đường link có chữ ký và hết hạn nhanh.
3. Access control 3. Phân quyền
Role-based access control is enforced in the database, not only in the app. Team members never see financials beyond their own payslip; managers see their locations; head office sees all locations. SAML single sign-on and SCIM provisioning are on the Enterprise roadmap. Every read of sensitive data is audit-logged.
Phân quyền theo vai trò được thực thi ở tầng cơ sở dữ liệu, không chỉ trong ứng dụng. Nhân viên không thấy số tiền nào ngoài phiếu lương của chính mình; quản lý thấy các điểm của mình; văn phòng chính thấy mọi điểm. Đăng nhập một lần SAML và cấp tài khoản tự động SCIM nằm trong lộ trình gói Enterprise. Mọi lần đọc dữ liệu nhạy cảm đều được ghi nhật ký.
4. Application security 4. Bảo mật ứng dụng
- Code review on every change; dependency and secret scanning in CI.
- Database functions deny by default; automated role-permission tests run on every release.
- A third-party penetration test before general availability, then yearly; critical findings fixed within 7 days.
- Rà soát mã cho mọi thay đổi; quét thư viện phụ thuộc và khoá bí mật trong quy trình tích hợp liên tục.
- Hàm cơ sở dữ liệu mặc định từ chối; kiểm thử phân quyền theo vai trò chạy tự động ở mỗi lần phát hành.
- Kiểm thử xâm nhập bởi bên thứ ba trước khi mở bán rộng rãi, sau đó hằng năm; lỗi nghiêm trọng được sửa trong 7 ngày.
5. AI safeguards 5. Lớp bảo vệ AI
Agents act through a fixed set of tools with the permissions of the person they act for. Instructions found inside messages, documents or photos are treated as data, not commands. Consequential actions pass through the approval gate, and hard caps limit spend, quantities and message volume.
Tác tử chỉ hành động qua một bộ công cụ cố định, với đúng quyền của người mà nó thay mặt. Câu lệnh nằm trong tin nhắn, tài liệu hay ảnh được coi là dữ liệu, không phải mệnh lệnh. Hành động có hậu quả đi qua cổng duyệt, và trần cứng giới hạn số tiền, số lượng và số tin nhắn.
6. Monitoring and incident response 6. Giám sát và xử lý sự cố
We monitor the platform 24/7 with alerts on a second, independent channel, so a messaging outage cannot silence our own alarms. Message delivery is verified, not assumed. If a personal data breach affects you, we notify you without undue delay and within 72 hours of confirming it.
Chúng tôi giám sát hệ thống 24/7, cảnh báo qua một kênh thứ hai độc lập, để sự cố của kênh nhắn tin không làm tắt chính cảnh báo của chúng tôi. Việc gửi tin được xác minh, không mặc định là đã gửi. Nếu có vi phạm dữ liệu cá nhân ảnh hưởng tới bạn, chúng tôi thông báo không chậm trễ và trong vòng 72 giờ kể từ khi xác nhận.
7. Continuity 7. Duy trì hoạt động
Recovery objectives: RPO 15 minutes, RTO 4 hours. The POS keeps taking orders offline and syncs when the connection returns.
Mục tiêu khôi phục: mất dữ liệu tối đa 15 phút (RPO), khôi phục dịch vụ trong 4 giờ (RTO). POS vẫn nhận đơn khi mất mạng và đồng bộ khi có kết nối lại.
8. Compliance roadmap 8. Lộ trình tuân thủ
We are preparing for SOC 2 Type II and ISO/IEC 27001. Reports will be shared with customers under NDA once issued. We do not claim any certification before it is granted.
Chúng tôi đang chuẩn bị cho SOC 2 Type II và ISO/IEC 27001. Báo cáo sẽ được chia sẻ cho khách hàng theo thoả thuận bảo mật khi được cấp. Chúng tôi không tuyên bố bất kỳ chứng nhận nào trước khi được cấp.
9. Responsible disclosure 9. Báo cáo lỗ hổng
Found a vulnerability? Email [security contact email]. We acknowledge reports within 2 business days, keep you updated, and will not take legal action against good-faith research that respects user privacy.
Bạn phát hiện lỗ hổng? Gửi email tới [email bảo mật]. Chúng tôi xác nhận trong 2 ngày làm việc, cập nhật tiến độ cho bạn, và không khởi kiện các nghiên cứu thiện chí có tôn trọng quyền riêng tư người dùng.