Bảo mật

Bảo mật doanh nghiệp.
Không cần NDA doanh nghiệp.

Cách ly dữ liệu theo từng khách hàng. AES-256-GCM khi lưu trữ. Lưu trữ tại EU. GDPR + DPA. SOC 2 đang tiến hành. Phần thưởng lỗi lên đến €5,000.

GDPR · Tuân thủDPA · Có sẵnISO 27001 · Q4 2026SOC 2 Type II · Q3 2026HIPAA BAA · Có sẵn (Doanh nghiệp)EU Data Residency · Mặc định

Phòng thủ đa lớp

Bốn lớp.

Được tích hợp vào nền tảng. Được tài liệu hóa cho cuộc kiểm toán của bạn. Được chúng tôi và bên ngoài kiểm tra.

🔐

Mã hóa

  • AES-256-GCM khi lưu trữ cho các trường nhạy cảm (API keys, OAuth tokens)
  • TLS 1.2+ cho tất cả các kết nối, danh sách preload HSTS
  • Sao lưu được mã hóa, khóa riêng biệt, lưu trữ ngoài (Hetzner Storage Box)
👤

Kiểm soát truy cập

  • Cách ly dữ liệu theo từng khách hàng: hàng cơ sở dữ liệu riêng + không gian tên Pinecone
  • Truy cập dựa trên vai trò (chủ sở hữu / quản trị viên / biên tập viên / người xem)
  • SSO (SAML / OAuth) có sẵn trên gói Doanh nghiệp
  • Nhật ký kiểm toán tất cả các hành động của quản trị viên, có thể xuất ra
🏰

Hạ tầng

  • Được lưu trữ trên Hetzner (Đức, EU)
  • Cách ly theo quy trình thông qua systemd và PM2
  • Sao lưu cơ sở dữ liệu: hàng ngày, 7 ngày lăn + lưu trữ hàng tháng
  • Bảo vệ DDoS ở biên
📊

Giám sát

  • Giám sát thời gian hoạt động 24/7 qua UptimeRobot
  • Nhật ký ứng dụng được tổng hợp và tìm kiếm
  • Phát hiện bất thường trong các luồng xác thực
  • Phản ứng sự cố: kỹ sư được huy động trong vòng 60 phút

Phát hiện lỗ hổng?

Chúng tôi trả tiền cho việc tìm ra lỗ hổng.

Công bố trách nhiệm được vinh danh với tín dụng công khai, quà tặng, và phần thưởng lỗi lên đến €5,000 cho các phát hiện quan trọng. Mã hóa PGP có sẵn theo yêu cầu.

support@globalchatbot.ai →

Được xây dựng an toàn theo mặc định.

Dùng thử 14 ngày. Bảo mật doanh nghiệp trên mọi gói. Không cần NDA.

14 days · no card · cancel anytime