Chính sách an ninh thông tin & Tiết lộ lỗ hổng
Quy chuẩn mã hóa, phòng thủ hạ tầng và cơ chế báo cáo lỗ hổng bảo mật có trách nhiệm (Responsible Disclosure).
1. Các biện pháp an ninh kỹ thuật
Mã hóa dữ liệu: Tất cả kết nối mạng tới hệ thống WinSell đều bắt buộc sử dụng giao thức HTTPS với mã hóa TLS 1.3. Khóa bí mật API, mật khẩu người dùng và các thông tin nhạy cảm đều được mã hóa lưu trữ bằng các thuật toán mạnh (Argon2, AES-256-GCM).
Phòng vệ hạ tầng: Hệ thống được bảo vệ bởi tường lửa ứng dụng (WAF), cơ chế chống brute-force và hệ thống giám sát lưu lượng thời gian thực.
Quản lý phiên làm việc: Hỗ trợ xác thực hai lớp (2FA qua Google OAuth), cơ chế hủy phiên làm việc từ xa và luân chuyển khóa API bảo vệ tài sản người dùng.
2. Chương trình Tiết lộ lỗ hổng có trách nhiệm (Safe Harbor)
WinSell hoan nghênh và đánh giá cao sự đóng góp của cộng đồng các nhà nghiên cứu bảo mật độc lập trong việc tìm kiếm và thông báo các lỗ hổng kỹ thuật.
Nếu bạn phát hiện vấn đề an ninh tiềm ẩn, vui lòng gửi báo cáo chi tiết kèm kịch bản tái hiện (PoC) về hòm thư: security@winsell.vn.
Cam kết Safe Harbor của WinSell: Chúng tôi cam kết không khởi kiện hoặc áp dụng các biện pháp pháp lý đối với những nhà nghiên cứu bảo mật thiện chí tuân thủ các nguyên tắc sau:
- Không làm tổn hại, phá hủy hoặc truy cập trái phép vào dữ liệu thực của người dùng khác.
- Không làm gián đoạn tính liên tục của Dịch vụ (không thực hiện tấn công DoS/DDoS).
- Cho WinSell một khoảng thời gian hợp lý (tối thiểu 30 ngày) để vá lỗi trước khi công bố công khai ra bên ngoài.
Đơn vị chịu trách nhiệm pháp lý
Doanh nghiệp:
CÔNG TY TNHH WINSELLMã số thuế:
1801831784Đại diện theo pháp luật:
Trương Quốc HưngĐịa chỉ đăng ký:
Thành phố Cần Thơ, Việt NamEmail liên hệ:
support@winsell.vnEmail DPO (Bảo vệ dữ liệu):
privacy@winsell.vn