Bảo mật và quyền riêng tư website
Tổng quan bảo mật và quyền riêng tư của website
Các thực hành bảo mật đã xác minh của website SEE — không phải kiến trúc bảo mật của sản phẩm SEE DMS/nền tảng.
Tài liệu này chỉ đề cập đến website marketing công khai của SEE, không phải nền tảng sản phẩm SEE.
Kết nối & mã hoá truyền tải
- Website bắt buộc kết nối qua HTTPS; không có đường truy cập nào qua HTTP thuần.
- Website áp dụng phiên bản tối thiểu TLS 1.2 cho mọi kết nối.
Quản lý bí mật & triển khai
- Không có bí mật hay khoá truy cập nào được lưu trong mã nguồn; bí mật triển khai được quản lý qua cơ chế cấu hình riêng của nền tảng lưu trữ, không hardcode.
- Xác thực triển khai dùng thông tin xác thực liên kết (federated), ngắn hạn — không dùng khoá truy cập dài hạn, phạm vi rộng.
- Danh tính triển khai chỉ có quyền trên đúng một nhóm tài nguyên, không có quyền ở cấp subscription.
Cô lập môi trường
- Môi trường staging của website được cô lập hoàn toàn khỏi các hệ thống khác trong cùng subscription Azure — nhóm tài nguyên, gói dịch vụ và danh tính triển khai đều tách biệt.
- Môi trường production hiện chưa được triển khai; việc triển khai đòi hỏi phê duyệt riêng.
Kiểm soát chất lượng & xác minh nội dung
- Mọi thay đổi mã nguồn đều phải vượt qua kiểm tra tự động trước khi được triển khai.
- Mọi tuyên bố nội dung công khai đều được đối chiếu với danh sách tuyên bố bị cấm trước khi xuất bản.
Liên kết tới Nền tảng
- Nền tảng SEE được xây dựng với chuỗi bằng chứng/nhật ký kiểm toán là một khái niệm cốt lõi — xem chi tiết tại trang Nền tảng.