Bảo mật
Cập nhật lần cuối:
Cách Kidslen bảo vệ dữ liệu gia đình: HTTPS toàn bộ, mã hóa khi lưu, API từ chối mặc định, quản lý bí mật và nhật ký kiểm toán.
Bảo mật đường truyền
Toàn bộ lưu lượng giữa ứng dụng đồng hành, bảng điều khiển và API của chúng tôi dùng HTTPS với TLS hiện đại. HSTS được bật trên mọi tên miền và kết nối không mã hóa bị từ chối.
Mã hóa khi lưu trữ
Cơ sở dữ liệu, bản sao lưu và kho lưu trữ đối tượng đều được mã hóa khi lưu trữ. Token truy cập nền tảng mà trẻ cấp được lưu ở dạng mã hóa với khóa giữ ngoài cơ sở dữ liệu.
API từ chối mặc định
Mọi tuyến API đều yêu cầu xác thực và kiểm tra quyền rõ ràng. Phụ huynh chỉ đọc được gia đình mình thuộc về; thiết bị của trẻ chỉ ghi được hoạt động của chính nó. Mọi thứ không được cho phép rõ ràng đều bị từ chối.
Quản lý bí mật
Khóa ký, thông tin đăng nhập cơ sở dữ liệu và client secret của các nền tảng được giữ trong trình quản lý bí mật, nạp khi chạy và xoay vòng định kỳ. Chúng không bao giờ được đưa vào mã nguồn hay đóng gói trong ứng dụng.
Nhật ký kiểm toán
Các hành động liên quan tới bảo mật — đăng nhập, đổi quy tắc, ghi danh, xuất và xóa — được ghi vào nhật ký chỉ thêm. Phụ huynh có thể xem nhật ký của gia đình mình trên bảng điều khiển.
Tiết lộ có trách nhiệm
Nếu bạn tin rằng đã tìm thấy lỗ hổng, hãy email tới [email protected] với tiêu đề có chữ “security”. Chúng tôi xác nhận báo cáo trong hai ngày làm việc, cập nhật tiến độ và ghi nhận các nhà nghiên cứu muốn được nêu tên. Vui lòng không truy cập dữ liệu của gia đình khác khi thử nghiệm.
Hướng dẫn sử dụng Hỏi đáp Quyền riêng tư của trẻ em Chính sách quyền riêng tư Liên hệ với chúng tôi Về trang chủ