Bỏ qua đến nội dung
Target ArchitectureZero-Knowledge GoalEd25519 Signed Leases (Mục tiêu)Chưa kiểm toán bên thứ 3
AN NINH & BẢO VỆ DỮ LIỆU

Kiến trúc bảo vệ dữ liệu doanh nghiệp (Mục tiêu thiết kế)

Thiết kế an ninh theo triết lý Zero-Knowledge: AgentSea không giữ chìa khóa, không lưu trữ hội thoại và không làm proxy trung gian cho dữ liệu nghiệp vụ của bạn.

Cập nhật ngày 28/09/2026

4 Trụ cột kiến trúc bảo vệ dữ liệu (Mục tiêu thiết kế)

Thiết kế kỹ thuật phân vùng dữ liệu nhằm giảm thiểu rủi ro rò rỉ dữ liệu khách hàng về máy chủ trung tâm của AgentSea.

Target OS Vault

1. Vùng lưu trữ chứng thư cục bộ (Target Local Vault)

Kiến trúc mục tiêu hướng tới lưu trữ API Key (Google, Anthropic, OpenAI) và phiên đăng nhập trong cơ chế quản lý an toàn của hệ điều hành (macOS Keychain / Windows Credential Locker). Không thiết kế cơ chế truyền các khóa này về máy chủ AgentSea.

Direct HTTPS

2. Định hướng luồng kết nối trực tiếp AI qua HTTPS (Mục tiêu thiết kế)

Mục tiêu kiến trúc: Thiết kế định hướng câu lệnh (prompt) được gửi trực tiếp từ máy cục bộ tới nhà cung cấp AI qua HTTPS, không qua proxy của AgentSea. Lưu ý: Chưa kích hoạt runtime hoàn chỉnh.

Cryptographic Lease

3. Cơ chế vé bản quyền ký số mục tiêu (Target Signed Leases)

Mục tiêu kiến trúc: Cloud Hub dự kiến xác thực quyền bằng vé ký số mật mã học có hiệu lực tối đa 7 ngày nhưng không vượt quá hạn gói bản quyền (entitlement expiry). Vé dự kiến chỉ chứa định danh thiết bị ẩn danh và thời hạn hiệu lực.

Fail-Safe

4. Thiết kế kiểm soát kép & Chế độ Chỉ Đọc mục tiêu

Mục tiêu thiết kế: Yêu cầu đồng thời vé ký số còn hạn và gói bản quyền còn hiệu lực. Khi hết hạn hoặc bị thu hồi quyền, tiến trình tự động dự kiến tạm dừng trong khi quyền xem và xuất dữ liệu lịch sử cục bộ được bảo toàn. Cơ chế này chưa được kích hoạt runtime thực tế.

Ma trận phân vùng & lưu trữ dữ liệu

Loại dữ liệuVị trí lưu trữAi có quyền truy cập?AgentSea có đọc được không?
Nội dung tin nhắn khách hàng (Zalo, Telegram...)Ổ cứng máy tính hoặc VPS của bạn (SQLite cục bộ)Chỉ bạn và nhân viên AI trên máy bạnKhông gửi về Cloud
API Key (Gemini, Claude, OpenAI)macOS Keychain / Windows Credential LockerỨng dụng Cockpit trên máy bạnKhông gửi về Cloud
Tệp tài liệu nội bộ, báo cáo Excel/WordThư mục thư viện trên máy của bạnChỉ bạnKhông gửi về Cloud
Phiên đăng nhập QR ZaloTệp cookie phiên mã hóa tại máy cá nhânTiến trình cầu nối Zalo cục bộKhông gửi về Cloud
Tài khoản người mua, Mã đơn & Bản quyềnCloud Hub (agentsea.vn / PostgreSQL)Hệ thống quản lý bản quyềnChỉ thông tin bản quyền
Dấu vân tay thiết bị (Hardware Fingerprint)Mã băm một chiều (Hash SHA-256) trên Cloud HubXác thực tối đa 1 PC + 1 VPSChỉ mã băm ẩn danh

Thiết kế kiến trúc mục tiêu: Vé bản quyền ký số (Signed Leases)

Để bảo vệ quyền riêng tư mà không duy trì kết nối theo dõi liên tục, AgentSea Space thiết kế cơ chế bản quyền mục tiêu (Target Architecture — đang trong lộ trình phát triển, chưa kích hoạt runtime):

  • Mục tiêu thiết kế: Khi thiết bị trực tuyến và người dùng đăng nhập, Cloud Hub dự kiến cấp một vé điện tử chứa ID người dùng, ID thiết bị và thời điểm hết hạn (tối đa 7 ngày) được ký số mật mã học.
  • Mục tiêu thiết kế: Cockpit sẽ kiểm tra chữ ký số bằng khóa công khai để xác thực vé tại máy mà không cần gửi dữ liệu hoạt động về máy chủ.
  • Mục tiêu thiết kế kiểm soát kép: Theo kiến trúc dự kiến, tác vụ tự động sẽ đòi hỏi đồng thời vé ký số còn hiệu lực (<=7 ngày) và gói bản quyền còn hiệu lực trên hệ thống.
  • Kế hoạch xử lý khi hết hạn: Khi vé hết hạn hoặc quyền sử dụng bị thu hồi, hệ thống dự kiến dừng tiến trình thực thi nền nhưng vẫn giữ nguyên quyền xem và xuất dữ liệu lịch sử tại máy.
Lưu ý minh bạch: Cơ chế vé ký số và kiểm soát kép là thiết kế kiến trúc mục tiêu (Target Architecture). Hiện tại ứng dụng chưa hoàn tất kiểm toán bảo mật bên thứ ba và chưa phát hành runtime đầy đủ.

Bạn có thắc mắc kỹ thuật hoặc muốn trao đổi sâu hơn về chính sách bảo vệ dữ liệu?