AN TOÀN THÔNG TIN & TUÂN THỦ
Kiến trúc Bảo mật & Tuân thủ Amazon DPP
Tóm lược kiến trúc bảo mật: SunCroix được thiết kế tuân thủ nghiêm ngặt các tiêu chuẩn kiểm soát an toàn thông tin theo Amazon Data Protection Policy (DPP) và Acceptable Use Policy (AUP). Vận hành như một nền tảng SaaS cấp doanh nghiệp phục vụ các thương hiệu toàn cầu, nhà bán hàng FBA quy mô lớn và doanh nghiệp thương mại điện tử đa thực thể, hệ thống áp dụng mô hình phân vùng dữ liệu zero-trust, kiến trúc Non-PII tuyệt đối và mã hóa đa tầng Envelope Encryption.
1. Triết lý thiết kế Non-PII (Không lưu trữ dữ liệu định danh người mua)
SunCroix không thu thập, không truyền tải và không lưu trữ thông tin nhận diện cá nhân của người mua hàng trên Amazon (PII: họ tên, số điện thoại, địa chỉ giao hàng chi tiết). Toàn bộ luồng xử lý tập trung 100% vào báo cáo quyết toán tài chính, kiểm toán dữ liệu kho hàng FBA và phân tích hiệu quả kinh tế trên từng mã SKU. Thiết kế này loại trừ hoàn toàn nguy cơ rò rỉ dữ liệu cá nhân của người tiêu dùng.
2. Ma trận kiểm soát an toàn thông tin cốt lõi
- Mã hóa dữ liệu lưu trữ (AES-256): Toàn bộ cơ sở dữ liệu sản xuất, chỉ mục tìm kiếm và tệp sao lưu định kỳ đều được mã hóa bằng thuật toán AES-256 với khóa quản trị riêng biệt theo từng khách thuê.
- Mã hóa truyền tải (TLS 1.2+ / TLS 1.3): Mọi kết nối API và phiên truy cập của người dùng đều bắt buộc sử dụng giao thức TLS 1.2 hoặc TLS 1.3 cùng chuẩn bảo mật HTTP Strict Transport Security (HSTS).
- Quản trị khóa mã hóa bằng HashiCorp Vault: Mã xác thực OAuth Refresh Token được bảo vệ bằng kiến trúc mã hóa đa tầng Envelope Encryption và lưu trữ trong cụm Vault chuyên biệt. Dữ liệu giải mã chỉ tồn tại trong bộ nhớ RAM tạm thời khi thực thi tác vụ.
- Phân vùng dữ liệu cấp dòng (PostgreSQL Row-Level Security - RLS): Dữ liệu của từng doanh nghiệp được phân tách vật lý và logic bằng
tenant_idbất biến. Không một câu lệnh truy vấn nào có khả năng truy xuất chéo dữ liệu giữa các doanh nghiệp. - Xác thực đa yếu tố (MFA): Bắt buộc áp dụng xác thực 2 yếu tố (TOTP MFA) đối với toàn bộ tài khoản kỹ thuật, lập trình viên và nhân sự vận hành hạ tầng.
- Hạ tầng mạng riêng biệt & WAF: Toàn bộ cơ sở dữ liệu, cụm xử lý nền và kho lưu trữ bí mật nằm trong mạng riêng (Private Subnet), không công khai cổng ra Internet. Hệ thống được bảo vệ đa tầng bởi Cloudflare Enterprise WAF và cơ chế chống DDoS chuyên dụng.
3. Kiến trúc Phân vùng Dữ liệu Đa Doanh nghiệp (Multi-Tenant Isolation)
Mỗi tổ chức doanh nghiệp hoặc thương hiệu độc lập khi hoàn tất ủy quyền qua cổng Amazon LWA OAuth 2.0 đều được cấp phát một không gian làm việc (workspace) độc lập hoàn toàn, bao gồm:
- Khóa mã hóa chuyên dụng riêng biệt cho việc bảo mật token.
- Hàng đợi xử lý tác vụ đồng bộ cách ly theo từng khách thuê.
- Cam kết pháp lý tuyệt đối không tổng hợp dữ liệu chéo giữa các thương hiệu (không đối chiếu cạnh tranh, không sử dụng cho thuật toán định giá hay tối ưu quảng cáo bên thứ ba).
4. Quy trình tiêu hủy dữ liệu tự động theo chuẩn SLA 30 ngày
Tuân thủ nghiêm ngặt Điều khoản 3.2 trong Amazon DPP, khi đối tác ngắt kết nối ủy quyền trong Seller Central hoặc yêu cầu chấm dứt tài khoản, hệ thống tự động đưa workspace vào trạng thái cách ly và tiến hành tiêu hủy vĩnh viễn toàn bộ dữ liệu, token và bản ghi đệm trong vòng 30 ngày dương lịch.
5. Đầu mối Liên hệ An toàn Thông tin & Báo cáo Lỗ hổng
- Email bộ phận an ninh thông tin: security@suncroix.com
- Cam kết thời gian phản hồi (SLA): Phản hồi và xử lý báo cáo an toàn thông tin khẩn cấp trong vòng 4 giờ làm việc.