Mã hóa đầu cuối là gì?
Mã hóa đầu cuối (E2EE) có nghĩa là chỉ người gửi và người nhận mới có thể truy cập dữ liệu - ngay cả nhà cung cấp dịch vụ cũng không thể giải mã nó. Trong mô hình này, nội dung của bạn được mã hóa trên thiết bị của bạn và chỉ được giải mã trên thiết bị của người nhận, đảm bảo mức độ riêng tư tối đa. Craft không sử dụng E2EE, vì ứng dụng phụ thuộc vào cộng tác dựa trên đám mây, đồng bộ thời gian thực và truy cập trên nhiều thiết bị - các tính năng này yêu cầu xử lý dữ liệu ở phía máy chủ.Cách dữ liệu của bạn được bảo vệ
Mặc dù Craft hiện chưa cung cấp mã hóa đầu cuối, dữ liệu của bạn vẫn được bảo vệ bằng các biện pháp an ninh mạnh mẽ, theo tiêu chuẩn ngành ở mọi giai đoạn.Mã hóa khi truyền
Tất cả dữ liệu gửi giữa thiết bị của bạn và máy chủ của Craft được bảo vệ bằng TLS (Transport Layer Security), ngăn chặn việc chặn hoặc giả mạo trong quá trình truyền.Mã hóa khi lưu trữ
- Nội dung Tài liệu và dữ liệu cá nhân được lưu trữ bằng mã hóa mặc định của AWS RDS
- Tệp đã tải lên và nội dung nhị phân (chẳng hạn hình ảnh hoặc tệp đính kèm) được bảo vệ bằng SSE-S3 encryption trên Amazon S3
Lưu trữ đám mây an toàn
Craft được lưu trữ trên Amazon Web Services (AWS), nền tảng đám mây an toàn và đáng tin cậy được các công ty hàng đầu toàn cầu sử dụng vì khả năng mở rộng và độ ổn định.Tuân thủ SOC 2
Craft đã trải qua các kiểm toán độc lập và được chứng nhận SOC 2 Type I & II, xác nhận rằng chúng tôi duy trì tiêu chuẩn cao về bảo mật hệ thống, tính khả dụng và tính bảo mật của dữ liệu.Kiểm soát truy cập
Quyền truy cập dữ liệu chỉ giới hạn cho nhân viên được ủy quyền của Craft và chỉ khi cần thiết - ví dụ để hỗ trợ kỹ thuật. Tất cả các lần truy cập đều được ghi nhật ký và quản lý chặt chẽ.Sao lưu tự động
Các bản sao lưu định kỳ được thực hiện để đảm bảo nội dung của bạn an toàn và có thể khôi phục trong trường hợp hiếm hoi xảy ra mất dữ liệu.Đăng nhập an toàn
Craft sử dụng đăng nhập qua email với mã xác thực một lần thay vì mật khẩu, giúp giảm nguy cơ bị lừa đảo (phishing) và các lỗ hổng bảo mật thông thường.Tìm hiểu thêm
Để biết thêm thông tin về cách chúng tôi bảo vệ dữ liệu của bạn:- Xem Tổng quan bảo mật
- Đọc Ghi chú về Chính sách Dữ liệu, giải thích phương pháp mã hóa và cách dữ liệu của bạn được xử lý ở từng lớp