Chính sách bảo mật
Chúng tôi lưu gì, giữ bao lâu, ai đọc được — và cả những chỗ chúng tôi bảo vệ chưa trọn vẹn. Trang này viết cho người sẽ đọc kỹ.
Cập nhật 03/08/2026 · Áp dụng cho dịch vụ tại shopapi.vn và api.shopapi.vn
1. Chúng tôi thu thập gì
- Tài khoản: email, mật khẩu (lưu dưới dạng băm Argon2id, chúng tôi không đọc được), và số điện thoại nếu bạn tự khai.
- Nội dung job: văn bản bạn gửi để đọc, mô tả ảnh và video, ảnh tham chiếu, cùng kết quả API trả về.
- Dữ liệu thanh toán: số tiền, nội dung chuyển khoản và mã giao dịch do cổng thanh toán đối soát trả về. Chúng tôi không nhận và không lưu số thẻ hay thông tin đăng nhập ngân hàng — bạn chuyển khoản trong app ngân hàng của mình, không qua tay chúng tôi.
- Nhật ký kỹ thuật: địa chỉ IP, thời điểm gọi API, khoá nào được dùng, mã lỗi. Dùng để chống lạm dụng, đối soát hạn mức và tìm nguyên nhân khi có sự cố.
Chúng tôi không chạy quảng cáo và không bán dữ liệu của bạn cho bất kỳ ai. Không có mã theo dõi của mạng quảng cáo trên trang này.
2. Giữ bao lâu
- File kết quả: 7 ngày kể từ lúc job xong, sau đó bị xoá khỏi kho lưu trữ. Trường
expires_attrong phản hồi ghi rõ thời điểm. - Nội dung yêu cầu và siêu dữ liệu job: giữ trong lịch sử job của bạn để bạn tra cứu và đối chiếu hoá đơn.
- Sổ cái tiền: giữ vĩnh viễn và không bao giờ bị sửa. Đây là yêu cầu bắt buộc của kế toán — sổ cái chỉ ghi thêm, không ghi đè.
- Nhật ký kỹ thuật: giữ trong thời gian cần cho vận hành và điều tra sự cố, rồi xoay vòng.
3. Bảo vệ bằng cách nào
- Mật khẩu băm bằng Argon2id; khoá API cũng vậy, chỉ lưu thêm vài ký tự đầu để bạn nhận diện. Khoá đầy đủ chỉ hiện một lần lúc tạo.
- Refresh token băm SHA-256, đặt trong cookie
HttpOnlyvà xoay mỗi lần dùng. Dùng lại token cũ bị coi là dấu hiệu cookie đã bị đánh cắp: toàn bộ phiên bị huỷ và chúng tôi báo cho bạn. - Toàn bộ kết nối chạy qua HTTPS, kèm HSTS và bộ header bảo mật chặt (CSP, không
X-Powered-By). - Tài nguyên của khách khác luôn trả
404, không bao giờ403— để không ai dò được hệ thống có gì. - Mọi thao tác của quản trị viên động tới tiền đều bắt buộc ghi nhật ký kiểm toán kèm lý do, không có ngoại lệ nào kể cả tài khoản quyền cao nhất.
4. Ai đọc được nội dung của bạn
Nói thẳng vì đây là điều bạn cần biết trước khi gửi dữ liệu nhạy cảm: văn bản, mô tả và kết quả của bạn được lưu ở dạng không mã hoá đầu-cuối. Quản trị viên hệ thống có quyền kỹ thuật để đọc chúng. Chúng tôi không làm việc đó, và mọi truy cập đều để lại vết — nhưng “không làm” khác với “không thể làm”.
Ngoài ra, máy chủ chạy engine tạo nội dung đọc được payload của những job nó nhận (không phải của mọi khách).
Nếu nội dung của bạn nhạy cảm tới mức không chấp nhận điều này, ShopAPI không phù hợp. Nói trước còn hơn để bạn phát hiện sau.
5. Chia sẻ với bên thứ ba
Chúng tôi dùng một số dịch vụ hạ tầng, và dữ liệu đi qua đúng phạm vi của chúng:
- Nhà cung cấp máy chủ và mạng phân phối nội dung — nơi lưu file kết quả trong 7 ngày
- Cổng đối soát chuyển khoản ngân hàng — nhận số tiền, nội dung chuyển khoản và mã giao dịch
- Dịch vụ gửi email — nhận địa chỉ email của bạn để gửi thư xác thực và thông báo
Ngoài các trường hợp trên và khi có yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền, chúng tôi không chuyển dữ liệu của bạn cho bên nào khác.
6. Quyền của bạn
- Xem lại toàn bộ job và sao kê ví ngay trong bảng điều khiển, xuất được ra CSV
- Yêu cầu bản sao dữ liệu cá nhân chúng tôi đang giữ về bạn
- Yêu cầu xoá tài khoản — chúng tôi xoá dữ liệu cá nhân và nội dung job, riêng sổ cái tiền phải giữ lại theo quy định kế toán
- Yêu cầu hoàn số dư chưa sử dụng trước khi xoá tài khoản
Gửi yêu cầu tới hotro@shopapi.vn từ chính email đã đăng ký.
7. Những gì chúng tôi không bảo vệ được
Một chính sách bảo mật chỉ liệt kê điểm mạnh là một chính sách không đáng tin. Đây là các giới hạn có thật:
- Chưa có xác thực hai lớp cho tài khoản khách. Bạn hãy dùng mật khẩu riêng, không dùng lại từ nơi khác.
- Máy của bạn bị nhiễm mã độc thì khoá API bị lộ, và không có gì ở phía chúng tôi ngăn được điều đó. Hãy đặt hạn mức chi tiêu và danh sách IP cho khoá.
- Chúng tôi phụ thuộc nhà cung cấp hạ tầng. Nếu họ bị chiếm quyền thì chúng tôi bị theo. Chúng tôi tin họ, nhưng không kiểm soát được họ.
- Chúng tôi không phòng được đối thủ có tài nguyên gần như vô hạn hoặc người có quyền vật lý vào máy chủ. Không hệ thống thương mại nào ở quy mô này phòng được, và nói ngược lại là nói dối.
8. Báo lỗi bảo mật
Phát hiện lỗ hổng thì viết thư về hotro@shopapi.vn với tiêu đề bắt đầu bằng “[BẢO MẬT]”. Bạn mô tả các bước tái hiện; chúng tôi phản hồi trong giờ hỗ trợ và không truy cứu người báo lỗi có thiện chí.
Việc dùng dịch vụ còn chịu điều chỉnh của điều khoản sử dụng.