NỎ THẦN AGENTIC
Bảo mật

Bảo mật và chủ quyền dữ liệu

Hệ thống chạy được trong mạng nhà máy vì hình ảnh sản xuất của khách hàng không cần rời khỏi cơ sở của họ để phân tích. Trang này trả lời các câu hỏi một đội thẩm định kỹ thuật thường đặt ra, kèm trạng thái thực tế của từng hạng mục.

Vị trí dữ liệu

Dữ liệu lưu ở đâu?

Hệ thống có thể triển khai hoàn toàn on-premises, trong mạng nội bộ của khách hàng, không cần kết nối ra Internet để hoạt động.

Suy luận AI được thực hiện tại biên (edge inference), ngay trên hộp xử lý đặt tại nhà máy hoặc trên camera. Nhờ vậy, hình ảnh và video sản xuất không nhất thiết phải rời khỏi cơ sở của khách hàng để được phân tích.

Kiểm soát truy cập

Ai xem được gì?

Hệ thống áp dụng kiểm soát truy cập theo vai trò (role-based access control): mỗi người dùng được cấp quyền riêng theo vị trí công việc, thay vì một tài khoản dùng chung có toàn quyền.

Quyền xem live view, snapshot, video lưu trữ hay cấu hình thiết bị được phân theo vai trò, giúp giới hạn phạm vi tiếp cận dữ liệu nhạy cảm ở mức cần thiết.

Mã hoá

Mã hoá thế nào?

Thông tin đăng nhập thiết bị (tài khoản, mật khẩu camera) được mã hoá at-rest bằng thuật toán đối xứng Fernet trước khi lưu vào cơ sở dữ liệu, không lưu ở dạng plaintext.

Dữ liệu truyền đi được bảo vệ bằng SSL/TLS theo thực hành tiêu chuẩn, áp dụng cho các kết nối giữa client, máy chủ và thiết bị.

An toàn API

Chống tấn công qua đường dẫn file (path traversal)

Mọi API cho phép xem hoặc tải tệp (ảnh snapshot, video ghi lại, file xuất báo cáo) đều kiểm tra và chuẩn hoá đường dẫn trước khi trả file về cho client.

Cách làm này chặn một trong những lỗ hổng phổ biến nhất của hệ thống quản lý file: dùng ký tự "../" hoặc đường dẫn tuyệt đối để đọc file nằm ngoài phạm vi được phép.

Nguyên tắc engineering

Xử lý sự cố ra sao?

Hệ thống dùng một hệ phân cấp ngoại lệ tuỳ biến, SOAIException, và không có đường fallback âm thầm. Mọi sự cố (lỗi DB, file hỏng, mã QR mờ, mất kết nối camera) đều quăng ra lỗi rõ ràng thay vì bị bắt và bỏ qua. Mỗi lỗi trả về một HTTP response tuân thủ chuẩn RFC, kèm mã lỗi và ghi log chi tiết ở phía server.

Một exception bị nuốt âm thầm có thể che giấu điều một đội bảo mật cần thấy: một truy cập bất thường, một lỗi toàn vẹn dữ liệu, hay dấu hiệu sớm của xâm nhập. Cơ chế này được kiểm chứng qua 27 bài stress test với video mờ, file hỏng và mất kết nối mạng.

Trung thực với đối tác

Lộ trình tuân thủ

Nỏ Thần Agentic hiện chưa nắm giữ các chứng nhận như ISO/IEC 27001 hay SOC 2. Chúng tôi nói rõ điều này ngay từ đầu vì cho rằng một hồ sơ trung thực, có trạng thái rõ ràng, đáng tin hơn một hồ sơ trông "đủ" nhưng không chịu được kiểm tra. Bảng dưới đây phản ánh đúng thực trạng hiện tại.

MụcTrạng tháiMốc dự kiến
Mã hoá dữ liệu at-rest (Fernet)đang chạyĐã áp dụng trong sản phẩm
Kiểm soát truy cập theo vai tròđang chạyĐã áp dụng trong sản phẩm
Chặn path traversal trên API fileđang chạyĐã áp dụng trong sản phẩm
Ngoại lệ minh bạch (SOAIException) & logđang chạyĐã áp dụng trong sản phẩm
Chứng nhận ISO/IEC 27001lộ trìnhĐang xây dựng lộ trình, chưa có mốc công bố
Chứng nhận SOC 2lộ trìnhĐang xây dựng lộ trình, chưa có mốc công bố

Chúng tôi không hiển thị logo hay huy hiệu chứng nhận nào mà mình chưa thực sự đạt được. Nếu quy trình thẩm định của đối tác yêu cầu bằng chứng cụ thể hơn cho từng dòng ở trên, chúng tôi sẵn sàng cung cấp tài liệu kỹ thuật chi tiết theo yêu cầu.

Cần xem hồ sơ bảo mật chi tiết hơn?

Chúng tôi có thể cung cấp tài liệu kỹ thuật chi tiết về kiến trúc, mã hoá, kiểm soát truy cập và quy trình xử lý sự cố cho đội thẩm định của đối tác.

Yêu cầu tài liệu bảo mật chi tiết
Hỗ trợ qua email và điện thoại, 9:00-17:00 thứ Hai đến thứ Sáu