Kiến trúc bảo vệ dữ liệu doanh nghiệp (Mục tiêu thiết kế)
Thiết kế an ninh theo triết lý Zero-Knowledge: AgentSea không giữ chìa khóa, không lưu trữ hội thoại và không làm proxy trung gian cho dữ liệu nghiệp vụ của bạn.
4 Trụ cột kiến trúc bảo vệ dữ liệu (Mục tiêu thiết kế)
Thiết kế kỹ thuật phân vùng dữ liệu nhằm giảm thiểu rủi ro rò rỉ dữ liệu khách hàng về máy chủ trung tâm của AgentSea.
1. Vùng lưu trữ chứng thư cục bộ (Target Local Vault)
Kiến trúc mục tiêu hướng tới lưu trữ API Key (Google, Anthropic, OpenAI) và phiên đăng nhập trong cơ chế quản lý an toàn của hệ điều hành (macOS Keychain / Windows Credential Locker). Không thiết kế cơ chế truyền các khóa này về máy chủ AgentSea.
2. Định hướng luồng kết nối trực tiếp AI qua HTTPS (Mục tiêu thiết kế)
Mục tiêu kiến trúc: Thiết kế định hướng câu lệnh (prompt) được gửi trực tiếp từ máy cục bộ tới nhà cung cấp AI qua HTTPS, không qua proxy của AgentSea. Lưu ý: Chưa kích hoạt runtime hoàn chỉnh.
3. Cơ chế vé bản quyền ký số mục tiêu (Target Signed Leases)
Mục tiêu kiến trúc: Cloud Hub dự kiến xác thực quyền bằng vé ký số mật mã học có hiệu lực tối đa 7 ngày nhưng không vượt quá hạn gói bản quyền (entitlement expiry). Vé dự kiến chỉ chứa định danh thiết bị ẩn danh và thời hạn hiệu lực.
4. Thiết kế kiểm soát kép & Chế độ Chỉ Đọc mục tiêu
Mục tiêu thiết kế: Yêu cầu đồng thời vé ký số còn hạn và gói bản quyền còn hiệu lực. Khi hết hạn hoặc bị thu hồi quyền, tiến trình tự động dự kiến tạm dừng trong khi quyền xem và xuất dữ liệu lịch sử cục bộ được bảo toàn. Cơ chế này chưa được kích hoạt runtime thực tế.
Ma trận phân vùng & lưu trữ dữ liệu
| Loại dữ liệu | Vị trí lưu trữ | Ai có quyền truy cập? | AgentSea có đọc được không? |
|---|---|---|---|
| Nội dung tin nhắn khách hàng (Zalo, Telegram...) | Ổ cứng máy tính hoặc VPS của bạn (SQLite cục bộ) | Chỉ bạn và nhân viên AI trên máy bạn | Không gửi về Cloud |
| API Key (Gemini, Claude, OpenAI) | macOS Keychain / Windows Credential Locker | Ứng dụng Cockpit trên máy bạn | Không gửi về Cloud |
| Tệp tài liệu nội bộ, báo cáo Excel/Word | Thư mục thư viện trên máy của bạn | Chỉ bạn | Không gửi về Cloud |
| Phiên đăng nhập QR Zalo | Tệp cookie phiên mã hóa tại máy cá nhân | Tiến trình cầu nối Zalo cục bộ | Không gửi về Cloud |
| Tài khoản người mua, Mã đơn & Bản quyền | Cloud Hub (agentsea.vn / PostgreSQL) | Hệ thống quản lý bản quyền | Chỉ thông tin bản quyền |
| Dấu vân tay thiết bị (Hardware Fingerprint) | Mã băm một chiều (Hash SHA-256) trên Cloud Hub | Xác thực tối đa 1 PC + 1 VPS | Chỉ mã băm ẩn danh |
Thiết kế kiến trúc mục tiêu: Vé bản quyền ký số (Signed Leases)
Để bảo vệ quyền riêng tư mà không duy trì kết nối theo dõi liên tục, AgentSea Space thiết kế cơ chế bản quyền mục tiêu (Target Architecture — đang trong lộ trình phát triển, chưa kích hoạt runtime):
- Mục tiêu thiết kế: Khi thiết bị trực tuyến và người dùng đăng nhập, Cloud Hub dự kiến cấp một vé điện tử chứa ID người dùng, ID thiết bị và thời điểm hết hạn (tối đa 7 ngày) được ký số mật mã học.
- Mục tiêu thiết kế: Cockpit sẽ kiểm tra chữ ký số bằng khóa công khai để xác thực vé tại máy mà không cần gửi dữ liệu hoạt động về máy chủ.
- Mục tiêu thiết kế kiểm soát kép: Theo kiến trúc dự kiến, tác vụ tự động sẽ đòi hỏi đồng thời vé ký số còn hiệu lực (<=7 ngày) và gói bản quyền còn hiệu lực trên hệ thống.
- Kế hoạch xử lý khi hết hạn: Khi vé hết hạn hoặc quyền sử dụng bị thu hồi, hệ thống dự kiến dừng tiến trình thực thi nền nhưng vẫn giữ nguyên quyền xem và xuất dữ liệu lịch sử tại máy.
Bạn có thắc mắc kỹ thuật hoặc muốn trao đổi sâu hơn về chính sách bảo vệ dữ liệu?