Bỏ qua để đến nội dung chính

Bảo mật và quyền riêng tư website

Tổng quan bảo mật và quyền riêng tư của website

Các thực hành bảo mật đã xác minh của website SEE — không phải kiến trúc bảo mật của sản phẩm SEE DMS/nền tảng.

Tài liệu này chỉ đề cập đến website marketing công khai của SEE, không phải nền tảng sản phẩm SEE.

Kết nối & mã hoá truyền tải

  • Website bắt buộc kết nối qua HTTPS; không có đường truy cập nào qua HTTP thuần.
  • Website áp dụng phiên bản tối thiểu TLS 1.2 cho mọi kết nối.

Quản lý bí mật & triển khai

  • Không có bí mật hay khoá truy cập nào được lưu trong mã nguồn; bí mật triển khai được quản lý qua cơ chế cấu hình riêng của nền tảng lưu trữ, không hardcode.
  • Xác thực triển khai dùng thông tin xác thực liên kết (federated), ngắn hạn — không dùng khoá truy cập dài hạn, phạm vi rộng.
  • Danh tính triển khai chỉ có quyền trên đúng một nhóm tài nguyên, không có quyền ở cấp subscription.

Cô lập môi trường

  • Môi trường staging của website được cô lập hoàn toàn khỏi các hệ thống khác trong cùng subscription Azure — nhóm tài nguyên, gói dịch vụ và danh tính triển khai đều tách biệt.
  • Môi trường production hiện chưa được triển khai; việc triển khai đòi hỏi phê duyệt riêng.

Kiểm soát chất lượng & xác minh nội dung

  • Mọi thay đổi mã nguồn đều phải vượt qua kiểm tra tự động trước khi được triển khai.
  • Mọi tuyên bố nội dung công khai đều được đối chiếu với danh sách tuyên bố bị cấm trước khi xuất bản.

Liên kết tới Nền tảng

  • Nền tảng SEE được xây dựng với chuỗi bằng chứng/nhật ký kiểm toán là một khái niệm cốt lõi — xem chi tiết tại trang Nền tảng.