LAVIX · BẢO MẬT

Bảo mật và kiểm soát

Tự động hoá chỉ đáng tin khi dữ liệu được bảo vệ, quyền hạn rõ ràng và mọi thay đổi đều truy vết được.

Tách dữ liệu từng cửa hàng

Mỗi cửa hàng có cơ sở dữ liệu riêng. Người dùng chỉ vào được cửa hàng mà mình là thành viên.

Phân quyền theo vai trò

Chủ cửa hàng quyết định từng thành viên được xem hay sửa khu vực nào.

Con người quyết định

AI hỗ trợ công việc hằng ngày; các quyết định quan trọng có thể yêu cầu con người phê duyệt.

Truy vết thay đổi

Thay đổi cài đặt, thành viên, vai trò và phiên hỗ trợ đều được ghi vào nhật ký của cửa hàng.

Tách biệt dữ liệu cửa hàng

  • Mỗi cửa hàng được lưu trong một cơ sở dữ liệu và thư mục tệp riêng, không dùng chung bảng dữ liệu với cửa hàng khác.
  • Mỗi yêu cầu tới hệ thống đều được kiểm tra: người dùng có còn là thành viên của cửa hàng đó không, và có quyền với khu vực đó không.
  • Khi một thành viên bị xoá khỏi cửa hàng, phiên đăng nhập của họ tại cửa hàng đó bị huỷ ngay lập tức.

Phân quyền theo vai trò

  • Quyền được chia theo 10 khu vực (tổng quan, hội thoại, đơn hàng, khách hàng, sản phẩm và kho, tài chính, marketing, AI, cài đặt, thành viên), mỗi khu vực có 3 mức: Không, Xem, Sửa.
  • Chức năng mới mặc định chỉ Chủ cửa hàng dùng được, cho tới khi được gán vào một khu vực quyền cụ thể. Nhờ vậy dữ liệu không bị lộ do sơ suất khi phát triển thêm tính năng.
  • Chống leo quyền: thành viên không thể tạo, gán hay sửa vai trò có quyền cao hơn quyền của chính mình, và không thể tác động tới Chủ cửa hàng.
  • Sao lưu, khôi phục, xem nhật ký và chuyển quyền Chủ chỉ Chủ cửa hàng thực hiện được.

Tài khoản và đăng nhập

  • Mật khẩu tối thiểu 10 ký tự, được băm bằng thuật toán scrypt với muối (salt) ngẫu nhiên. Lavix không lưu và không đọc được mật khẩu gốc.
  • Tạm khoá đăng nhập 15 phút sau 8 lần nhập sai liên tiếp từ cùng một địa chỉ.
  • Phiên đăng nhập dùng cookie HttpOnly, SameSite, chỉ truyền qua HTTPS, và hết hạn sau 7 ngày. Bạn có thể đăng xuất mọi thiết bị khác trong Cài đặt → Tài khoản & Sao lưu.
  • Đăng nhập bằng Google dùng chuẩn OAuth 2.0 kèm PKCE và mã chống giả mạo (state) dùng một lần. Lavix chỉ nhận tên, email và mã định danh tài khoản Google.
  • Xác thực email: khi đăng ký, Lavix gửi mã 6 số tới email của bạn. Mã xác thực và mã đặt lại mật khẩu chỉ được lưu dạng mã hoá một chiều, hết hiệu lực sau 30 phút, dùng được một lần và bị huỷ sau 5 lần nhập sai. Đặt lại mật khẩu sẽ đăng xuất mọi thiết bị.
  • Không tự gộp tài khoản theo email: nếu email Google trùng một tài khoản Lavix đã có, bạn phải nhập đúng mật khẩu của tài khoản đó thì mới liên kết được. Việc này ngăn kẻ gian chiếm tài khoản bằng cách đăng ký trước bằng email của bạn.

Bảo vệ dữ liệu

  • Mọi kết nối tới lavix.io đều được mã hoá bằng HTTPS/TLS.
  • Mọi khoá truy cập của nền tảng và đối tác (Meta Page, Messenger, quảng cáo, Conversions API, Pancake, POS, đơn vị vận chuyển, Telegram, nhà cung cấp AI) được mã hoá AES-256-GCM khi lưu trữ. Khoá giải mã được quản lý tách biệt khỏi cơ sở dữ liệu. Nếu thiếu khoá giải mã, hệ thống từ chối lưu thay vì lưu dạng thường.
  • Bản sao lưu cửa hàng được mã hoá AES-256-GCM bằng mật khẩu do bạn đặt. Không có mật khẩu đó thì không mở được tệp sao lưu.
  • Khôi phục dữ liệu luôn kiểm tra tính toàn vẹn của tệp và tự sao lưu trạng thái hiện tại trước khi thay thế.
  • Chi tiết về dữ liệu thu thập và thời hạn lưu trữ có tại Chính sách quyền riêng tư.

AI có kiểm soát

  • Chỉ phần dữ liệu cần thiết cho tính năng đang dùng mới được gửi tới nhà cung cấp AI.
  • Dữ liệu nhận từ Google khi đăng nhập, mật khẩu, khoá truy cập và thông tin tài khoản ngân hàng không bao giờ được gửi tới AI.
  • Cửa hàng có thể bật hoặc tắt tính năng AI, và đặt giới hạn cũng như yêu cầu phê duyệt cho hành động do AI đề xuất.
  • Danh sách nhà cung cấp AI và nơi xử lý được công bố tại Danh sách bên xử lý dữ liệu.

Quyền truy cập của đội ngũ Lavix

Nhân viên Lavix không truy cập dữ liệu cửa hàng trong hoạt động thường ngày. Khi cần hỗ trợ kỹ thuật trực tiếp:

  • Phiên hỗ trợ được mở bằng mã dùng một lần, hết hạn sau 5 phút nếu không dùng.
  • Mỗi phiên hỗ trợ tự kết thúc sau tối đa 2 giờ.
  • Trong suốt phiên, cửa hàng thấy thông báo "Phiên hỗ trợ của Admin" trên màn hình. Việc truy cập được ghi vào nhật ký thay đổi của cửa hàng.
  • Phiên hỗ trợ không thể chuyển quyền Chủ hay rời cửa hàng thay bạn.

Hạ tầng và vận hành

  • Máy chủ đặt tại Lào và Việt Nam. Lưu lượng truy cập đi qua Cloudflare để chống tấn công từ chối dịch vụ và phân tải.
  • Hệ thống có hai kênh phát hành tách biệt: bản ổn định (Stable) và bản thử nghiệm (Canary). Tính năng mới được thử trên Canary trước, và một cửa hàng chỉ chạy trên đúng một kênh tại mỗi thời điểm.
  • Quản trị viên hệ thống có công cụ sao lưu và khôi phục toàn hệ thống, được mã hoá.

Kết nối nền tảng

  • Lavix chỉ yêu cầu những quyền cần thiết cho tính năng bạn bật, và chỉ kết nối tài sản bạn chủ động chọn.
  • Bạn có thể ngắt kết nối bất kỳ lúc nào, trong Lavix hoặc ngay trên nền tảng đó. Xem Hướng dẫn xoá dữ liệu.

Bạn có thể làm gì để an toàn hơn

  • Dùng mật khẩu mạnh và riêng cho Lavix, hoặc đăng nhập bằng Google.
  • Không chia sẻ tài khoản. Mời từng người vào cửa hàng bằng tài khoản riêng của họ.
  • Chỉ cấp quyền đúng mức công việc cần, và xoá thành viên ngay khi họ nghỉ việc.
  • Thường xuyên xem nhật ký thay đổi và tải bản sao lưu định kỳ.
  • Lavix không bao giờ hỏi mật khẩu hay mã xác thực của bạn qua email, tin nhắn hay điện thoại.

Báo cáo lỗ hổng bảo mật

Nếu bạn phát hiện lỗ hổng bảo mật, hãy gửi email tới [email protected] kèm mô tả, các bước tái hiện, và mức ảnh hưởng dự kiến. Chúng tôi xác nhận đã nhận báo cáo trong vòng 3 ngày làm việc, và cập nhật tiến độ xử lý cho bạn.

Khi nghiên cứu, vui lòng:

  • Không truy cập, sửa hay xoá dữ liệu không thuộc về bạn. Chỉ dùng tài khoản và cửa hàng của chính bạn để kiểm tra.
  • Không tấn công từ chối dịch vụ, không gửi thư rác, không lừa đảo nhân viên hay người dùng Lavix.
  • Cho chúng tôi thời gian hợp lý để khắc phục trước khi công bố thông tin.

Lavix sẽ không khởi kiện người nghiên cứu hành động thiện chí và tuân thủ các nguyên tắc trên. Hiện chúng tôi chưa có chương trình thưởng tiền cho báo cáo lỗ hổng.

Khi xảy ra sự cố

Nếu xảy ra sự cố bảo mật ảnh hưởng tới dữ liệu, chúng tôi sẽ khoanh vùng và khắc phục, thông báo cho cửa hàng bị ảnh hưởng và cơ quan có thẩm quyền theo quy định của pháp luật, và hướng dẫn các bước bảo vệ cần thiết.