Bảo mật & Tuân thủ
Bảo mật cấp doanh nghiệp trên hạ tầng đạt chứng nhận ISO 27001:2022, tuân thủ GDPR và lưu trữ dữ liệu tại Đức. Bảo vệ dữ liệu của bạn là ưu tiên hàng đầu của chúng tôi.
Tính năng Bảo mật
Biện pháp bảo mật toàn diện ở mọi tầng của hạ tầng
ISO 27001:2022
Hệ thống quản lý an toàn thông tin phù hợp với ISO 27001:2022 điều khiển, chạy trên cơ sở hạ tầng được chứng nhận ISO 27001.
Tuân thủ GDPR
Tuân thủ đầy đủ Quy định Bảo vệ Dữ liệu Chung của EU, bao gồm hỗ trợ DPA.
Hạ tầng tại Đức
Toàn bộ dữ liệu được xử lý tại các cơ sở đạt chứng nhận ISO 27001 của Hetzner ở Đức.
Mã hóa
TLS 1.2+ khi truyền tải, AES-256-GCM khi lưu trữ — thông tin của bạn luôn được bảo vệ ở mọi bước.
Xác thực Hai Yếu tố
Tùy chọn 2FA với TOTP hoặc mã qua email để tăng cường bảo mật tài khoản.
Cách Chúng Tôi Xử Lý Dữ Liệu Của Quý Khách
Minh bạch là yếu tố then chốt. Đây chính xác là những gì xảy ra với dữ liệu của bạn.
Chúng tôi thực hiện
- Xử lý văn bản của quý khách chỉ trong bộ nhớ
- Mã hóa toàn bộ dữ liệu khi truyền tải (TLS 1.2+)
- Mã hóa mọi dữ liệu nhạy cảm khi lưu trữ (AES-256-GCM)
- Lưu nhật ký kiểm tra để tuân thủ
- Chỉ xử lý dữ liệu tại Đức (EU)
Chúng tôi không
- Lưu trữ nội dung văn bản gốc của bạn (trừ khi bạn chọn tham gia Lịch sử hoạt động)
- Dùng dữ liệu này để huấn luyện mô hình AI
- Chia sẻ dữ liệu với Meta, Google hoặc bất kỳ nhà cung cấp AI bên thứ ba nào
- Chuyển dữ liệu ra ngoài EU
- Lưu nhật ký nội dung đã xử lý
Câu hỏi Thường gặp
Dữ liệu của tôi được xử lý ở đâu?
Dữ liệu được xử lý trên các máy chủ đạt chứng nhận ISO 27001:2022 tại Falkenstein, Đức (Hetzner), và không bao giờ rời khỏi EU. Không có bên xử lý phụ thứ ba nào tiếp cận văn bản của bạn.
cloak.business có tuân thủ GDPR không?
Có. Chúng tôi hỗ trợ tuân thủ GDPR đầy đủ với Thỏa thuận Xử lý Dữ liệu (DPA) riêng, lưu trữ dữ liệu chỉ trong EU và xử lý minh bạch. Chúng tôi đóng vai trò là bên xử lý dữ liệu của bạn theo quy định này.
cloak.business có lưu trữ văn bản của tôi không?
Không. Văn bản gửi để phân tích chỉ được xử lý trong bộ nhớ và xóa ngay lập tức. Chúng tôi không ghi lại, lưu trữ hay giữ lại bất kỳ nội dung văn bản nào. Chỉ metadata (số lượng token, dấu thời gian) được lưu cho mục đích thanh toán.
Tiêu chuẩn mã hóa nào được sử dụng?
Mọi dữ liệu khi truyền tải đều sử dụng TLS 1.3. Mã hóa có thể đảo ngược sử dụng AES-256-GCM với khóa do người dùng nắm giữ (kiến trúc zero-knowledge). Ứng dụng Desktop sử dụng XChaCha20-Poly1305 để mã hóa kho lưu trữ cục bộ.
Hạ tầng có được chứng nhận ISO 27001 không?
Có. Nhà cung cấp dịch vụ lưu trữ của chúng tôi (Hetzner) đạt chứng nhận ISO 27001:2022. Hạ tầng bao gồm máy chủ riêng biệt (không dùng chung cloud), lưu trữ mã hóa và giám sát bảo mật tự động.