DISNOTE
Sản phẩmGiải phápAIBảng giáTài nguyênBảo mật
EN
Đăng nhậpTham gia Beta
Trang chủ/Trung tâm Pháp lý & Niềm tin/Bảo mật

Bảo mật

Cách tiếp cận bảo mật của DisNote và cách báo cáo lỗ hổng một cách có trách nhiệm.

Ngày hiệu lực
Sẽ được công bố trước khi private beta bắt đầu.
Cập nhật lần cuối
Sẽ được công bố trước khi private beta bắt đầu.
Các tài liệu này là bản dự thảo chính sách nền tảng và không thay thế tư vấn pháp lý chuyên nghiệp.
Trong trang này
  1. 1. Cách tiếp cận bảo mật
  2. 2. Xác thực
  3. 3. Phân quyền
  4. 4. Mã hoá khi truyền tải
  5. 5. Quản lý thông tin bí mật
  6. 6. Tách biệt dịch vụ
  7. 7. Ghi nhật ký và giám sát
  8. 8. Sao lưu
  9. 9. Ứng phó sự cố
  10. 10. Quản lý phụ thuộc và lỗ hổng
  11. 11. Trách nhiệm của khách hàng
  12. 12. Báo cáo lỗ hổng
  13. 13. Quy tắc cho nhà nghiên cứu thiện chí
  14. 14. Cam kết an toàn pháp lý
  15. 15. Tình trạng chương trình bug bounty
  16. 16. Liên hệ bảo mật

1. Cách tiếp cận bảo mật

Chúng tôi áp dụng các biện pháp bảo mật phù hợp với giai đoạn phát triển hiện tại của DisNote và dự định hoàn thiện hơn trước khi phát hành công khai. Chúng tôi không tuyên bố đạt chứng nhận SOC 2, ISO 27001 hay bất kỳ chứng nhận tuân thủ nào khác tại thời điểm này.

2. Xác thực

Tài khoản được bảo vệ bằng mật khẩu hash có salt và xác thực dựa trên phiên (session).

3. Phân quyền

Quyền truy cập dữ liệu workspace được giới hạn theo tư cách thành viên và vai trò trong workspace.

4. Mã hoá khi truyền tải

Lưu lượng truy cập DisNote được mã hoá khi truyền tải bằng TLS. Chúng tôi không tuyên bố mã hoá khi lưu trữ cho đến khi được xác minh.

5. Quản lý thông tin bí mật

Thông tin đăng nhập và bí mật được giữ ngoài mã nguồn phía client và hệ thống quản lý phiên bản.

6. Tách biệt dịch vụ

DisNote được xây dựng từ các dịch vụ backend riêng biệt với trách nhiệm khác nhau, giới hạn phạm vi ảnh hưởng khi một thành phần gặp sự cố.

7. Ghi nhật ký và giám sát

Chúng tôi ghi lại các sự kiện liên quan đến bảo mật trong một khoảng thời gian lưu trữ giới hạn; xem bảng thời gian lưu trữ trong Chính sách quyền riêng tư.

8. Sao lưu

Bản sao lưu được mã hoá và lưu trữ trong khoảng thời gian giới hạn; xem bảng thời gian lưu trữ trong Chính sách quyền riêng tư.

9. Ứng phó sự cố

Sự cố bảo mật đã xác nhận được phân loại xử lý và, nếu ảnh hưởng đến dữ liệu người dùng, sẽ được thông báo cho người dùng bị ảnh hưởng.

10. Quản lý phụ thuộc và lỗ hổng

Các thành phần phụ thuộc được rà soát định kỳ và cập nhật để khắc phục lỗ hổng đã biết.

11. Trách nhiệm của khách hàng

Bạn chịu trách nhiệm giữ bí mật thông tin đăng nhập của mình và cấu hình quyền hạn workspace phù hợp.

12. Báo cáo lỗ hổng

Báo cáo lỗ hổng nghi ngờ qua biểu mẫu báo cáo bảo mật trên trang này hoặc địa chỉ liên hệ bên dưới.

13. Quy tắc cho nhà nghiên cứu thiện chí

Không truy cập, chỉnh sửa hoặc lấy dữ liệu vượt quá mức cần thiết để chứng minh lỗ hổng. Không kiểm thử trên tài khoản người dùng thật mà bạn không sở hữu.

14. Cam kết an toàn pháp lý

Chúng tôi không có ý định thực hiện hành động pháp lý đối với nhà nghiên cứu tuân thủ các quy tắc thiện chí này và báo cáo một cách có trách nhiệm, riêng tư.

15. Tình trạng chương trình bug bounty

DisNote hiện chưa vận hành chương trình bug bounty có trả thưởng.

16. Liên hệ bảo mật

Gửi báo cáo bảo mật đến địa chỉ liên hệ bảo mật hiển thị trên trang này, hoặc dùng biểu mẫu báo cáo bảo mật.

Liên hệdisnote.support@gmail.com
DISNOTE

Workspace cộng tác tích hợp AI cho làm việc nhóm kết nối. Xây dựng tại Việt Nam.

disnote.support@gmail.com
SẢN PHẨMTổng quan sản phẩmNhắn tin & ChannelQuy trình AIBảng giá
GIẢI PHÁPNhóm dự ánStartupĐội từ xaCộng đồng & Giáo viên
TÀI NGUYÊNDemo sản phẩmTrung tâm trợ giúpLộ trìnhTrạng thái hệ thống
CÔNG TY & PHÁP LÝGiới thiệu & Nhà sáng lậpTổng quan nhà đầu tưQuyền riêng tưĐiều khoản
NIỀM TIN & PHÁP LÝTrung tâm pháp lýBảo mậtMinh bạch AIChính sách Cookie
© 2026 DisNote. Xây dựng tại Việt Nam.LinkedIn | X | YouTube