Riêng tư ngay từ thiết kế

Bảo mật và quyền riêng tư trên CGA Task

Tìm hiểu cách CGA Task bảo vệ tài khoản, phân tách dữ liệu, quản lý tệp đính kèm và giảm thiểu rủi ro khi sử dụng AI.

Bảo vệ tài khoản

Ứng dụng yêu cầu đăng nhập trước khi truy cập dữ liệu. Người dùng có thể tăng cường bảo vệ bằng xác thực đa yếu tố qua ứng dụng tạo mã.

  • Không lưu khóa bí mật ở frontend
  • Phiên đăng nhập được xử lý qua Supabase Auth
  • Cloudflare hỗ trợ kiểm soát lưu lượng và thử thách truy cập

Phân tách và truy cập dữ liệu

Dữ liệu được tổ chức theo người dùng và không gian làm việc. Chính sách cấp hàng của cơ sở dữ liệu cần được duy trì và kiểm thử khi bổ sung bảng hoặc tính năng mới.

Tệp đính kèm

Tệp được lưu trong vùng lưu trữ riêng. Hệ thống kiểm tra loại và dung lượng tệp, sau đó sử dụng URL có thời hạn để tải lên hoặc xem tệp.

  • Không công khai bucket chứa tệp riêng tư
  • Không đưa khóa R2 vào mã frontend
  • Xóa tệp cần được xác nhận trong giao diện

An toàn khi dùng AI

Yêu cầu AI được gửi qua backend để bảo vệ khóa nhà cung cấp. Hạn mức và nhật ký kỹ thuật giúp giảm lạm dụng; kết quả AI vẫn có thể sai và cần được xác minh.

Báo cáo vấn đề

Nếu phát hiện truy cập bất thường hoặc lỗ hổng, hãy ngừng thao tác nhạy cảm và liên hệ quản trị hệ thống qua địa chỉ email công bố trong ứng dụng.