Đây là bản dịch được cung cấp để thuận tiện tham khảo. Bản tiếng Hàn là văn bản chính thức và được ưu tiên áp dụng nếu có mâu thuẫn.
Chính sách bảo mật
Phạm vi áp dụng
Chính sách bảo mật này mô tả cách Rexplore Inc. bảo vệ Nakama và người dùng của Nakama. Chính sách áp dụng cho tiện ích mở rộng Chrome Nakama, các hàm serverless không trạng thái thực hiện trao đổi mã thông báo OAuth, dịch vụ đăng nhập tại account.orenonakama.com, và trang tiếp thị tại orenonakama.com. Chính sách áp dụng cho toàn bộ nhân viên của Rexplore và các bên thứ ba xử lý dữ liệu thay mặt chúng tôi.
Nguyên tắc bảo mật
Thiết kế của chúng tôi tuân theo một số nguyên tắc vững chắc: tối thiểu hóa dữ liệu (chúng tôi giữ càng ít dữ liệu càng tốt, và không giữ bất cứ gì phía máy chủ mà chúng tôi không cần); đặc quyền tối thiểu (mỗi thành phần và mỗi phạm vi truy cập OAuth là mức tối thiểu cần thiết); giữ dữ liệu người dùng trên thiết bị của người dùng bất cứ khi nào có thể; phòng thủ theo chiều sâu; và cấu hình an toàn theo mặc định. Bảo mật là một thuộc tính của kiến trúc, không phải một tính năng được gắn thêm sau đó.
Tổng quan kiến trúc
Nakama là một tiện ích mở rộng Chrome Manifest V3 kết hợp với các hàm serverless không trạng thái và một trang tiếp thị tĩnh. Tiện ích mở rộng chạy trong trình duyệt và giao tiếp trực tiếp với API của từng nhà cung cấp. Các hàm serverless chỉ tồn tại để hoàn tất các trao đổi mã thông báo OAuth cần một bí mật (secret) của ứng dụng khách bảo mật; chúng không có cơ sở dữ liệu và không lưu giữ dữ liệu người dùng. Dịch vụ đăng nhập xác thực bạn và cấp phiên làm việc. Sự phân tách này có nghĩa là không có kho lưu trữ trung tâm nào chứa nội dung người dùng để có thể bị xâm phạm.
Mã hóa khi truyền tải
Toàn bộ lưu lượng mạng, cả giữa tiện ích mở rộng với Google, Slack, Telegram, Zoom, GitHub, Figma và các nhà cung cấp khác, và giữa trình duyệt của bạn với các hàm và trang web của chúng tôi, đều sử dụng HTTPS với TLS 1.2 trở lên. HTTP Strict Transport Security (HSTS) được áp dụng bắt buộc trên các tên miền của chúng tôi. Không có bất kỳ truyền tải văn bản thuần (plaintext) nào được sử dụng ở bất cứ đâu.
Dữ liệu khi lưu trữ
Mã thông báo OAuth của người dùng chỉ được lưu trữ trên chính thiết bị của người dùng, trong bộ nhớ lưu trữ tiện ích mở rộng có hộp cát (sandbox) của Chrome, được bảo vệ bởi các cơ chế kiểm soát tài khoản người dùng của hệ điều hành, và bị xóa khi ngắt kết nối hoặc gỡ cài đặt. Không có bất kỳ thông tin nào về các tài khoản đã kết nối của bạn được lưu trữ trên máy chủ của chúng tôi: các hàm trao đổi mã thông báo không có trạng thái và không có cơ sở dữ liệu. Các bí mật của ứng dụng khách bảo mật chỉ tồn tại dưới dạng biến môi trường đã mã hóa trên nền tảng lưu trữ và không bao giờ được đóng gói bên trong tiện ích mở rộng hoặc lộ ra cho trình duyệt. Kho dữ liệu riêng của dịch vụ đăng nhập được lưu trữ trên một Postgres được quản lý, mã hóa khi lưu trữ (Neon).
Xác thực và OAuth
Các kết nối sử dụng luồng OAuth 2.0 / OpenID Connect tiêu chuẩn của từng nhà cung cấp với tham số state và, khi được hỗ trợ, PKCE để bảo vệ quá trình trao đổi ủy quyền. Chúng tôi yêu cầu phạm vi truy cập tối thiểu mà mỗi tính năng cần và yêu cầu theo từng bước khi nhà cung cấp cho phép. Bạn có thể thu hồi quyền truy cập của Nakama bất kỳ lúc nào từ phía nhà cung cấp (ví dụ quyền tài khoản Google, Quản lý ứng dụng của Slack, Zoom Marketplace) và bằng cách ngắt kết nối bên trong Nakama.
Xử lý mã thông báo và thông tin xác thực
Mã thông báo truy cập và làm mới tồn tại trên thiết bị của bạn và được sử dụng để gọi API của nhà cung cấp trực tiếp từ trình duyệt của bạn. Chúng không bao giờ được ghi vào nhật ký máy chủ của chúng tôi và không bao giờ được gửi cho bất kỳ bên nào khác ngoài nhà cung cấp phát hành. Bí mật của ứng dụng khách bảo mật được sử dụng trong quá trình trao đổi mã thông báo được giữ ở phía máy chủ trong cấu hình đã mã hóa và được xoay vòng ngay khi có nghi ngờ bị lộ.
Tăng cường bảo mật tiện ích mở rộng
Tiện ích mở rộng sử dụng Manifest V3 và không chạy bất kỳ mã từ xa nào: toàn bộ mã thực thi được đóng gói trong gói cài đặt và được xem xét trước khi phát hành. Một Chính sách bảo mật nội dung (Content Security Policy) nghiêm ngặt được áp dụng bắt buộc, việc thực thi eval và tập lệnh nội tuyến (inline script) không được sử dụng, và tiện ích mở rộng được phát hành mà không có bất kỳ thư viện JavaScript thời gian chạy của bên thứ ba nào, giúp thu hẹp bề mặt tấn công. Các quyền truy cập máy chủ và API được giới hạn ở mức mà mỗi tích hợp cần. Tính năng tự động cập nhật của tiện ích mở rộng Chrome cung cấp các bản vá bảo mật cho tất cả người dùng mà không cần bất kỳ hành động nào từ họ.
Bảo mật mạng và API
Bất cứ khi nào có thể, tiện ích mở rộng gọi API của nhà cung cấp trực tiếp từ trình duyệt để nội dung của người dùng không đi qua hạ tầng của chúng tôi. Các hàm serverless của chúng tôi chỉ giới hạn ở việc trao đổi mã thông báo OAuth và không chuyển tiếp (proxy), kiểm tra hoặc lưu trữ nội dung tin nhắn, email, tệp hoặc cuộc họp.
Hạ tầng và nền tảng
Các trang web và hàm của chúng tôi chạy trên một nền tảng đám mây được quản lý (Vercel) với thông tin xác thực và các bí mật được lưu giữ dưới dạng biến môi trường đã mã hóa. Các phản hồi được phục vụ với các tiêu đề bảo mật được tăng cường, bao gồm HSTS, X-Content-Type-Options: nosniff, X-Frame-Options: DENY, một Referrer-Policy hạn chế và Permissions-Policy. Chứng chỉ TLS được nền tảng quản lý và tự động gia hạn.
Ghi nhật ký và giám sát
Các hàm không trạng thái của chúng tôi không ghi nhật ký nội dung yêu cầu (request body), mã thông báo hoặc nội dung người dùng. Nhật ký truy cập cấp nền tảng (dấu thời gian, đường dẫn, mã trạng thái, không có dữ liệu tải trọng) được nhà cung cấp dịch vụ lưu trữ giữ lại trong một khoảng thời gian ngắn nhằm mục đích phòng chống lạm dụng và gỡ lỗi, sau đó bị loại bỏ. Chúng tôi liên tục xem xét các khuyến cáo bảo mật của nền tảng và các phụ thuộc.
Kiểm soát truy cập
Quyền truy cập vào cấu hình sản xuất, các bí mật và nền tảng lưu trữ được giới hạn cho nhân viên kỹ thuật của Rexplore trên cơ sở cần biết và được bảo vệ bằng xác thực mạnh, có khả năng đa yếu tố. Các bí mật được xoay vòng khi có thay đổi nhân sự và bất cứ khi nào có nghi ngờ bị lộ.
Vòng đời phát triển an toàn
Mọi thay đổi đều được kiểm soát phiên bản và được xem xét mã (code review), và được kiểm tra cú pháp cũng như hành vi trước khi phát hành. Chúng tôi ưu tiên các thay đổi nhỏ, có thể kiểm toán được. Thiết kế phụ thuộc tối thiểu có chủ đích của tiện ích mở rộng (không có thư viện JavaScript thời gian chạy của bên thứ ba) làm giảm khả năng một phụ thuộc dễ bị tổn thương hoặc độc hại tiếp cận được người dùng.
Bảo mật phụ thuộc và chuỗi cung ứng
Chúng tôi giữ các phụ thuộc ở mức tối thiểu và cố định phiên bản (pinned), theo dõi các khuyến cáo bảo mật đối với các thành phần mà chúng tôi thực sự phụ thuộc vào (API tiện ích mở rộng Chrome, thời gian chạy Node.js, nền tảng lưu trữ và các thư viện của dịch vụ đăng nhập), và cập nhật kịp thời khi có một khuyến cáo liên quan được công bố.
Tối thiểu hóa và lưu giữ dữ liệu
Nội dung email, tệp, tin nhắn và cuộc họp được lấy về theo yêu cầu, hiển thị trong bảng điều khiển, và sau đó bị loại bỏ, và không bao giờ được lưu giữ trên máy chủ của chúng tôi. Mã thông báo và cài đặt tồn tại trên thiết bị của bạn cho đến khi bạn ngắt kết nối hoặc gỡ cài đặt. Xem Chính sách lưu giữ và bảo vệ dữ liệu của chúng tôi để biết chi tiết cụ thể.
Công bố lỗ hổng bảo mật
Chúng tôi hoan nghênh các báo cáo về lỗ hổng bảo mật nghi ngờ tại help@rexplore.xyz và xác nhận đã nhận được trong vòng 3 ngày làm việc. Chúng tôi đề nghị một khoảng thời gian hợp lý để khắc phục trước khi công bố công khai và ghi nhận công lao của những người báo cáo muốn được nêu tên. Xem Chính sách quản lý lỗ hổng của chúng tôi để biết mục tiêu về phân loại và khắc phục.
Ứng phó sự cố
Các sự cố nghi ngờ được xem xét trong vòng 24 giờ, được ngăn chặn ngay lập tức (ví dụ bằng cách thu hồi và xoay vòng thông tin xác thực hoặc vô hiệu hóa một hàm bị ảnh hưởng), được đánh giá tác động, và khi dữ liệu người dùng bị ảnh hưởng, những người bị ảnh hưởng sẽ được thông báo mà không có sự chậm trễ không cần thiết, và trong vòng 72 giờ khi pháp luật (chẳng hạn như GDPR) yêu cầu. Xem Chính sách quản lý và ứng phó sự cố của chúng tôi.
Tình trạng tuân thủ
Nakama được xây dựng để phù hợp với các nguyên tắc của GDPR và với Chính sách dữ liệu người dùng của Dịch vụ API Google, bao gồm các yêu cầu Sử dụng hạn chế (Limited Use): dữ liệu thu được từ API của Google chỉ được sử dụng để cung cấp và cải thiện các tính năng hướng đến người dùng, không được bán, và không được sử dụng cho mục đích quảng cáo. Chúng tôi không bán dữ liệu người dùng cho bất kỳ ai.
Bên xử lý thứ cấp
Chúng tôi dựa vào một nhóm nhỏ các bên xử lý: nền tảng lưu trữ phục vụ các trang web của chúng tôi và chạy các hàm của chúng tôi, và cơ sở dữ liệu được quản lý đứng sau dịch vụ đăng nhập. Khi bạn sử dụng một tính năng AI, yêu cầu của bạn được gửi đến nhà cung cấp AI bạn đang sử dụng (mặc định là GPT, hoặc khóa OpenAI/Anthropic của riêng bạn), nhà cung cấp này xử lý yêu cầu theo các điều khoản riêng của họ; Nakama không huấn luyện bất kỳ mô hình nào bằng dữ liệu của bạn.
Báo cáo và liên hệ
Báo cáo các vấn đề bảo mật đến help@rexplore.xyz. Chính sách này được xem xét định kỳ và sau bất kỳ thay đổi đáng kể nào đối với sản phẩm hoặc hạ tầng của sản phẩm.
Ngôn ngữ
Phiên bản tiếng Hàn của chính sách này là văn bản có giá trị chính thức. Tất cả các phiên bản ngôn ngữ khác, bao gồm phiên bản tiếng Việt này, đều là bản dịch được cung cấp nhằm mục đích thuận tiện, và phiên bản tiếng Hàn sẽ được ưu tiên áp dụng trong trường hợp có bất kỳ mâu thuẫn, sự không nhất quán hoặc mơ hồ nào.
Luật áp dụng và thẩm quyền xét xử
Chính sách này được điều chỉnh bởi pháp luật của Đại Hàn Dân Quốc, không xét đến các quy tắc xung đột pháp luật. Tòa án Quận Trung tâm Seoul (Seoul Central District Court) (서울중앙지방법원) có thẩm quyền xét xử độc quyền với tư cách là tòa án sơ thẩm đối với bất kỳ tranh chấp nào phát sinh từ hoặc liên quan đến chính sách này. Điều này không ảnh hưởng đến các quyền bảo vệ người tiêu dùng bắt buộc, hoặc quyền khởi kiện tại quốc gia nơi bạn cư trú, các quyền này được bảo lưu khi pháp luật hiện hành yêu cầu như vậy.