Bỏ qua để tới nội dung chính
Đăng nhập
Apus Platform

Bảo mật & tuân thủ cấp doanh nghiệp.

Dữ liệu là của bạn — bảo vệ nhiều lớp, sẵn sàng cho những yêu cầu khắt khe nhất.

Bảo mật doanh nghiệp

Tiếp cận bảo mật đa lớp
Phòng thủ theo chiều sâu trên mọi tầng hệ thống.
Mã hóa khi truyền (TLS)
Kênh truyền dùng TLS.
Kiểm soát truy cập & nhật ký kiểm toán
Phân quyền chi tiết; phạm vi nhật ký nêu ở mục Tuân thủ bên dưới.
ISO 27001 (đang chứng nhận) & tuân thủ GDPR
ISO 27001 đang trong quá trình chứng nhận; GDPR là khung tuân thủ, không phải chứng chỉ.
Nhật ký cho cả thao tác của AI
Mỗi lượt agent chạy đều vào nhật ký: agent nào, theo uỷ quyền của ai, đọc dữ liệu của đơn vị nào, ai duyệt.

Sao lưu & khôi phục

Sao lưu liên tục
Dữ liệu được sao lưu liên tục theo chu kỳ cam kết trong hợp đồng.
Dự phòng đa điểm (multi-site)
Với Cloud riêng: phương án dự phòng theo gói và phụ lục SLA; với Tự host: theo hạ tầng bạn chọn.
Mục tiêu thời gian khôi phục (RTO)
Theo gói và phụ lục SLA của hợp đồng.
Mục tiêu điểm khôi phục (RPO)
Giới hạn mất mát dữ liệu tối đa — theo gói và phụ lục SLA.
Kế hoạch duy trì hoạt động (BCP)
Đảm bảo vận hành liên tục khi sự cố.
CAM KẾT DỊCH VỤ

SLA vận hành — cam kết bằng hợp đồng, không chỉ bằng lời.

Mức cam kết cụ thể — uptime, thời gian phản hồi theo mức độ sự cố, mục tiêu khôi phục — nằm trong hợp đồng dịch vụ và phụ lục SLA của từng gói hỗ trợ.

Mô hình vận hành
Instance riêng

Mỗi khách hàng một instance riêng — không dùng chung ứng dụng hay cơ sở dữ liệu với doanh nghiệp khác. Mức khả dụng theo gói và phụ lục SLA của hợp đồng — không có một con số uptime chung.

Phân loại sự cố
P1–P4

Sự cố phân loại theo mức độ ảnh hưởng; mỗi mức có thời gian phản hồi mục tiêu theo gói hỗ trợ.

Khôi phục
RTO / RPO

Mục tiêu thời gian và điểm khôi phục theo gói và phụ lục SLA — cơ chế sao lưu ở mục bên trên.

Ba mức hỗ trợ và phân loại P1–P4 được mô tả ở trang Bảng giá; phụ lục SLA chi tiết cung cấp cùng báo giá.

Chúng tôi KHÔNG cam kết gì

  • Uptime cho bản tự host do bạn tự vận hành — hạ tầng do bạn vận hành, chúng tôi không đo được và không cam kết thay.
  • Không mất dữ liệu tuyệt đối hay chuyển đổi không gián đoạn — chúng tôi cam kết bằng cơ chế (đối chiếu, chạy song song, cửa sổ cắt chuyển đã thống nhất), không bằng lời hứa tuyệt đối.
  • Sự cố nằm ngoài phạm vi dịch vụ — hệ thống bên thứ ba, đường truyền, thay đổi do đội bạn tự thực hiện.
  • Một con số uptime chung cho mọi khách hàng — mỗi khách chạy một instance riêng, nên mức khả dụng phụ thuộc cấu hình và được ghi trong phụ lục SLA của từng hợp đồng; chúng tôi chưa công bố trang trạng thái.
TUÂN THỦ

Sẵn sàng cho các chuẩn mực quốc tế.

ISO/IEC 27001
Đang chứng nhận
Mã hóa khi truyền
Có · TLS cho toàn bộ kênh truyền công khai
Mã hoá khi lưu trữ
Có · Cloud riêng: Apus mã hoá dữ liệu lưu trữ · Tự host: theo cấu hình hạ tầng của bạn
Nhật ký kiểm toán
Có một phần · Ghi ở tầng ứng dụng; chống sửa ở tầng CSDL đang triển khai dần
GDPR
Có một phần · Khung tuân thủ tự đánh giá — chưa có kiểm toán độc lập
CHỦ QUYỀN DỮ LIỆU

Dữ liệu nằm tại doanh nghiệp — theo cách bạn chọn.

Tự host, bàn giao mã nguồn và AI nội bộ — dữ liệu nhạy cảm không bao giờ rời khỏi hệ thống của bạn.

Tự host

Cài đặt trên hạ tầng của bạn — dữ liệu nằm tại doanh nghiệp.

Bàn giao mã nguồn

Làm chủ lớp nghiệp vụ, không phụ thuộc vendor.

AI nội bộ

AI nội bộ giữ dữ liệu nhạy cảm không rời hệ thống.

Cần tài liệu bảo mật chi tiết?

Tải tổng quan bảo mật hoặc liên hệ trực tiếp đội bảo mật của Apus.

Liên hệ đội bảo mật

Tổng quan bảo mật tải ngay ở nút bên trên; DPA đã công bố tại trang Pháp lý.

Báo cáo lỗ hổng bảo mật: security@apuscorp.com