MONA CLOUD · 05/09/2026

Bảo mật dữ liệu trên MONA Cloud

MONA Cloud tách dữ liệu sandbox với dịch vụ thật; credential được lấy qua endpoint riêng có audit. Người dùng cần giữ secret an toàn, bật TLS khi kết nối database và sao lưu trước thay đổi. Không công bố thời hạn lưu dữ liệu thật khi chưa có chính sách xác nhận.

Dữ liệu tài khoản và dịch vụ gồm những gì?

Các luồng tài khoản, ví và dịch vụ xử lý thông tin đăng nhập, giao dịch, cấu hình tài nguyên, trạng thái job và dữ liệu ứng dụng bạn đưa lên. Chỉ gửi thông tin cần thiết cho thao tác và quyền đã cấp.

MONA Pass dùng cho đăng nhập; không yêu cầu đưa password hoặc token vào cuộc trò chuyện với AI. Kiểm tra quyền trước khi chia sẻ project với người khác.

Credential được bảo vệ theo cơ chế nào?

Service detail và job result không trả private key hoặc root password. Lấy credential riêng bằng X-Confirm: reveal; thao tác có audit và giới hạn 5 lần/giờ/token.

Kết nối database cần TLS. Không commit connection string chứa password, không in secret vào log và thu hồi key nếu nghi bị lộ.

Sandbox và dữ liệu thật được lưu khác nhau ra sao?

Sandbox lưu tách với cờ sandbox: true, dùng dữ liệu giả và tự dọn theo TTL mặc định 24 giờ. Điều này không phải chính sách lưu 24 giờ cho dữ liệu khách thật.

VPS ở Việt Nam không đồng nghĩa mọi dịch vụ ngoài mà app tích hợp cũng lưu dữ liệu tại Việt Nam. Hãy kiểm kê từng tích hợp của ứng dụng.

Xóa tài nguyên có giữ bản sao cho tôi không?

Không nên dựa vào một bản sao chưa được xác nhận. Backup PBS cho khách đang mở; bạn cần xuất dữ liệu, lưu riêng và thử phục hồi trước khi xóa.

Thời hạn lưu dữ liệu thật, audit và quyền lợi backup chưa được công bố đầy đủ tại trang này. Xác nhận nhu cầu cụ thể trước khi đưa dữ liệu lên.

Báo vấn đề hoặc yêu cầu xử lý dữ liệu ở đâu?

Gọi 1900 636 648, cung cấp tài khoản, thời điểm và mô tả sự việc; không gửi password hoặc token. Xem hướng dẫn bảo mậtđiều khoản để chuẩn bị thông tin cần thiết.