Mã hóa khi truyền
Các trang và API đã triển khai dùng HTTPS. Chính sách bảo mật trình duyệt hạn chế nguồn script, kết nối và khả năng nhúng trang.
Nói đơn giản: tiệm khác không được xem tệp khách của bạn; thợ không được xem hồ sơ riêng của thợ khác; Studio cá nhân tách khỏi tiệm. Các giới hạn này được kiểm tra ở database và máy chủ, không chỉ bằng việc ẩn nút trên màn hình. Không hệ thống nào an toàn tuyệt đối; phần dưới mô tả đúng phạm vi đã xác minh, không phải chứng nhận tuân thủ.
Các trang và API đã triển khai dùng HTTPS. Chính sách bảo mật trình duyệt hạn chế nguồn script, kết nối và khả năng nhúng trang.
Supabase Auth quản lý tài khoản, phiên đăng nhập, email sign-in và recovery. Redirect được giới hạn đúng origin; chủ tài khoản có thể bật TOTP hai bước và đăng xuất mọi thiết bị.
Mỗi hồ sơ gắn với tiệm hoặc tài khoản cụ thể. Row Level Security chặn đọc, sửa và xóa chéo tiệm; các bài test âm kiểm tra một tiệm không thể dùng ID của tiệm khác.
Các thao tác quan trọng như booking, payout, import, export, turn và entitlement được kiểm tra tại database hoặc Edge Function thay vì chỉ dựa vào giao diện.
Bill, payout, turn, import và booking quan trọng giữ actor, thời gian, trạng thái hoặc sự kiện. Tuần đã khóa phải được mở lại có lý do trước khi sửa hồ sơ tài chính bị ảnh hưởng.
Nâng cấp mở Stripe Checkout do Stripe lưu trữ. Glownomics lưu mã khách hàng, thuê bao và trạng thái entitlement cần thiết, không nhận số thẻ đầy đủ.
Lễ tân AI không ghi âm cuộc gọi thường và từ chối nhận dữ liệu thẻ. Tóm tắt/lời nhắn tự xóa sau 30 ngày; bản chép QA chỉ có khi khách đồng ý và giữ tối đa 7 ngày.
Mọi tài khoản, kể cả Free, có thể tải một bản JSON mang đi gồm dữ liệu được phép của tài khoản, tiệm và Studio. Người dùng cũng có thể yêu cầu export, sửa, hạn chế hoặc xóa trong ứng dụng.
Backup/PITR và bài kiểm tra khôi phục Auth chưa phải cam kết đang hoạt động. Đây là điều kiện bắt buộc trước khi nhận khách trả phí đầu tiên; hiện chưa công bố RTO, RPO hoặc thời hạn lưu backup.
Glownomics không có luồng bán tệp khách hoặc dùng danh sách khách của tiệm để quảng cáo. Dữ liệu chỉ được xử lý để vận hành, bảo vệ và hỗ trợ dịch vụ như mô tả trong Chính sách quyền riêng tư dự thảo.
Gửi mô tả, bước tái hiện, URL hoặc mã tham chiếu không nhạy cảm và mức ảnh hưởng đến [email protected]. Không gửi mật khẩu, số thẻ, SIN/SSN hoặc dữ liệu khách hàng thật.
Xác nhận khi có thể, phân loại mức độ, hạn chế ảnh hưởng, chuẩn bị bản sửa và cập nhật người báo cáo khi phù hợp.
Chỉ dùng tài khoản và dữ liệu của bạn; không gây gián đoạn, không lấy dữ liệu, không truy cập tenant khác và không công khai trước khi có bản sửa an toàn.
Nếu tài khoản có nguy cơ bị truy cập ngay lúc này, hãy bảo vệ email trước, dùng “Đăng xuất mọi thiết bị” trong Tài khoản & bảo mật, rồi liên hệ chúng tôi.