Chuyển đến nội dung chính
Tin cậy & bảo mật

Tin cậy, bảo mật và tuân thủ

Các trường tin tưởng giao cho KiwiBee dữ liệu về giáo viên, học sinh và gia đình. Trang này giải thích cách chúng tôi bảo vệ dữ liệu đó.

Cập nhật lần cuối: 2026-10-04

Tổng quan bảo mật

Tổng quan bảo mật

  • HSTS preload

    Strict-Transport-Security với chỉ thị preload. Trình duyệt chỉ kết nối với KiwiBee qua HTTPS.

  • Chính sách giữa các nguồn

    Chính sách giữa các nguồn hạn chế truy cập và cho phép cửa sổ đăng nhập.

  • Chính sách quyền (Permissions Policy)

    Quyền của trình duyệt bị hạn chế theo mặc định. Một số công cụ lớp học có thể yêu cầu quyền truy cập micrô.

  • Chống clickjacking

    X-Frame-Options: SAMEORIGIN ngăn các trang bên ngoài nhúng KiwiBee trong iframe.

  • Khóa kiểu MIME

    X-Content-Type-Options: nosniff ngăn trình duyệt đoán kiểu nội dung.

  • Chính sách Referrer

    Referrer-Policy: strict-origin-when-cross-origin giảm thiểu dữ liệu lộ ra cho miền bên thứ ba.

  • Chính sách bảo mật nội dung (CSP)

    Chính sách bảo mật nội dung hạn chế nguồn tài nguyên; mã lệnh và kiểu nội tuyến được phép vẫn được bật.

Lộ trình tuân thủ

Vị trí của chúng tôi với mỗi khung tuân thủ chính.

  • SOC 2

    Chúng tôi dự định thực hiện kiểm toán SOC 2. Hiện chưa có cuộc kiểm toán nào đang diễn ra. Hãy liên hệ để nhận bản tổng quan bảo mật hiện tại của chúng tôi.

    Dự kiến
  • GDPR

    Liên hệ với chúng tôi để thảo luận về điều khoản xử lý dữ liệu và tài liệu hiện có.

    Đang xem xét
  • FERPA

    Đối với các trường tại Hoa Kỳ, KiwiBee hoạt động với tư cách “cán bộ nhà trường” (school official) chịu sự kiểm soát trực tiếp của nhà trường và chỉ sử dụng hồ sơ học sinh để cung cấp dịch vụ.

    Phù hợp
  • COPPA

    Được thiết kế để hỗ trợ nhà trường thực hiện nghĩa vụ theo COPPA: nhà trường cung cấp sự đồng ý cho học sinh dưới 13 tuổi và chúng tôi chỉ thu thập những gì dịch vụ cần. Quy trình xin sự đồng ý riêng của phụ huynh đang được phát triển.

    Hỗ trợ
  • Bảo vệ dữ liệu tại Việt Nam

    Các yêu cầu hiện hành đang được xem xét. Chúng tôi không tuyên bố đã xác minh việc tuân thủ.

    Đang xem xét

Nhà thầu phụ

Các nhà cung cấp bên thứ ba chúng tôi sử dụng để vận hành dịch vụ.

Nhà cung cấpMục đíchKhu vực
SupabaseCơ sở dữ liệu, lưu trữ tệp và các hàm máy chủSingapore
VercelLưu trữ web, mạng biên và cổng AI cho chatbot trên websiteMạng biên toàn cầu
OpenAISoạn thảo, tạo ảnh và phiên âm bằng AI; việc lưu giữ tùy thuộc quy trình.Hoa Kỳ
MistralChatbot trên website, đọc tài liệu (OCR) và một số công cụ cho giáo viênEU
ElevenLabsÂm thanh chuyển văn bản thành giọng nóiHoa Kỳ
GoogleĐăng nhập bằng Google, email Workspace và phân tích (Analytics)Toàn cầu
StripeThanh toán và lập hóa đơnHoa Kỳ
ResendEmail giao dịchHoa Kỳ
Apple và GoogleThông báo đẩy trên thiết bị di độngToàn cầu

Vị trí lưu trữ dữ liệu

Nơi dữ liệu khách hàng được lưu trữ.

Khu vực mặc định

Singapore (Supabase khu vực Asia-Southeast)

Khu vực khác

Dữ liệu khách hàng hiện được lưu trữ tại Singapore. Các khu vực khác hiện chưa khả dụng.

Công bố lỗ hổng

Phát hiện vấn đề bảo mật? Hãy cho chúng tôi biết.

Xác nhận

Trong vòng 24 giờ

Phản hồi ban đầu

Trong vòng 7 ngày

Công bố phối hợp

90 ngày kể từ báo cáo ban đầu

Chính sách liên quan

Đội mua sắm, bảo mật hoặc DPO có thể liên hệ trực tiếp để nhận gói tài liệu và bảng câu hỏi.