Crewly AI — AI AGENT PLATFORM
BẢO MẬT

Bảo mật và bảo vệ dữ liệu

Trang này mô tả đúng những biện pháp Crewly AI đang áp dụng, và nói rõ những gì chưa có. Chúng tôi không dùng từ ngữ chung chung — mỗi mục dưới đây đều kiểm chứng được.

Cập nhật lần cuối: 02/09/2026

1.Cách ly dữ liệu giữa các khách hàng

Dữ liệu của mỗi doanh nghiệp được cách ly ngay tại tầng cơ sở dữ liệu bằng Row Level Security của PostgreSQL, không phải ở tầng ứng dụng.

Khác biệt này quan trọng: cách ly ở tầng ứng dụng phụ thuộc vào việc lập trình viên nhớ lọc dữ liệu ở mọi câu truy vấn. Cách ly ở tầng cơ sở dữ liệu thì dù có quên, cơ sở dữ liệu vẫn không trả về dữ liệu của doanh nghiệp khác.

Mọi truy vấn bắt buộc đi qua một ngữ cảnh định danh doanh nghiệp. Truy cập vượt phạm vi chỉ có thể thực hiện qua một đường riêng dành cho vận hành, và mọi lượt truy cập như vậy đều để lại dấu vết kèm lý do.

2.Sổ kiểm toán không xoá được

Mọi thao tác chạm tới tiền hoặc chạm tới quyền đều được ghi vào sổ kiểm toán: ai làm, lúc nào, trên tài nguyên nào, và phân biệt rõ nhân sự Crewly với người dùng của doanh nghiệp.

Quyền sửa và quyền xoá trên sổ này đã bị thu hồi ngay tại cơ sở dữ liệu. Nghĩa là ứng dụng — kể cả khi bị chiếm quyền — cũng không xoá được dấu vết.

3.Quản lý khoá và thông tin nhạy cảm

  • Khoá kết nối với các nhà cung cấp bên ngoài được mã hoá trước khi lưu, không lưu ở dạng đọc được.
  • Mật khẩu lưu dưới dạng băm một chiều, hệ thống không có cách nào đọc lại mật khẩu gốc.
  • Khoá và thông tin xác thực không bao giờ được ghi ra nhật ký máy chủ, kể cả một phần.
  • Phiên đăng nhập dùng cookie ký số, có hạn sử dụng.

4.Phân quyền

  • Vai trò gán theo từng workspace: chủ sở hữu, quản trị, thành viên.
  • Quyền chi tiết theo từng hành động, không phải theo từng màn hình.
  • Nhân sự vận hành Crewly là nhóm quyền tách riêng hoàn toàn khỏi người dùng của doanh nghiệp.

5.Sao lưu và khôi phục

Cơ sở dữ liệu được sao lưu tự động hằng ngày, và mỗi bản sao lưu đều được THỬ KHÔI PHỤC ngay sau khi tạo.

Điểm này chúng tôi nêu rõ vì nó hay bị bỏ qua: một bản sao lưu chưa từng được thử khôi phục thì chưa phải là một bản sao lưu — nó chỉ là một tệp.

6.Kiểm soát chất lượng trước khi phát hành

Mỗi lần phát hành đều phải đi qua một bộ kiểm tự động gồm hàng chục phép kiểm chạy trên máy chủ tích hợp. Không đạt thì không phát hành được.

Trong đó có những phép kiểm dựng riêng cho các lỗi đã từng xảy ra thật — mỗi sự cố được xử lý xong đều để lại một phép kiểm chặn nó tái diễn.

7.Hạ tầng

  • Máy chủ đặt tại trung tâm dữ liệu của nhà cung cấp có chứng nhận quốc tế.
  • Kết nối tới nền tảng luôn đi qua HTTPS.
  • Tệp và hình ảnh của khách lưu tại kho lưu trữ đối tượng riêng, không lưu trong cơ sở dữ liệu.
  • Hạn mức và chặn tần suất áp ở tầng máy chủ cho mọi tài nguyên tính phí.

8.Chúng tôi ĐANG hướng theo chuẩn nào

Crewly AI đang áp dụng các khung kiểm soát an toàn công khai để tự đánh giá và cải thiện: OWASP ASVS cho an toàn ứng dụng, CIS Controls v8 và NIST Cybersecurity Framework 2.0 cho quản trị an toàn.

Chúng tôi chọn cách này vì nó kiểm được ngay và kiểm được liên tục, thay vì chỉ có một chứng nhận cấp một lần trong năm.

Kết quả tự đánh giá theo cả ba khung — kèm phần CHƯA đạt và giới hạn hiện tại — công bố tại /bao-mat/tu-danh-gia.

9.Thị trường ngoài Việt Nam

Trước khi phục vụ khách hàng tại Singapore, chúng tôi đối chiếu với Đạo luật Bảo vệ Dữ liệu Cá nhân (PDPA) — trọng tâm là điều 25 về việc ngừng giữ dữ liệu cá nhân khi mục đích đã xong.

Chúng tôi đã lập bản khai thời hạn lưu giữ cho từng loại dữ liệu, kèm chốt tự động canh tính toàn vẹn của bản khai. Nhưng hệ thống CHƯA tự xoá dữ liệu quá hạn — chi tiết và giới hạn ghi tại /bao-mat/tu-danh-gia.

10.Những gì CHƯA có — nói rõ để quý khách cân nhắc

Chúng tôi cho rằng nói rõ phần chưa có thì đáng tin hơn là im lặng.

  • Chứng nhận SOC 2: CHƯA có. Chúng tôi đang hướng theo bộ kiểm soát của chuẩn này, và sẽ tiến hành kiểm toán chính thức khi mở rộng sang thị trường Mỹ.
  • Kiểm thử xâm nhập độc lập: chưa thực hiện. Đã nằm trong kế hoạch trước khi phục vụ khách hàng ngoài Việt Nam.
  • Chứng nhận ISO 27001: chưa có và chưa nằm trong kế hoạch gần.

11.Báo lỗi bảo mật

Nếu quý khách phát hiện một lỗ hổng, xin liên hệ với chúng tôi trước khi công bố. Chúng tôi cam kết phản hồi và không có hành động pháp lý nào với người báo lỗi một cách có thiện chí.