Cách chúng tôi bảo vệ dữ liệu của bạn.
Cách ly tenant
Mỗi công ty khách sạn là một tenant hoàn toàn tách biệt. Mọi truy vấn đều được giới hạn theo company_id ở lớp dữ liệu — rò rỉ dữ liệu giữa các tenant là không thể về mặt kiến trúc.
Kiểm soát truy cập theo vai trò
Admin, Quản lý, Giám sát, Nhân viên buồng phòng — mỗi vai trò chỉ có thể xem và làm những gì cần thiết cho công việc. Laravel Policies thực thi mọi quyền ở phía máy chủ.
Lịch sử kiểm toán đầy đủ
Các hành động quan trọng — ghi đè lương, nhận chìa khóa, phê duyệt, thay đổi admin — đều được ghi kèm người dùng, dấu thời gian, giá trị trước/sau. Không thể chỉnh sửa lén lút.
Xác thực hai yếu tố
2FA dựa trên TOTP có sẵn cho tất cả phiên web. Bắt buộc với người dùng admin. API di động sử dụng xác thực dựa trên token với thu hồi theo từng thiết bị.
Mã hóa khi truyền
Toàn bộ lưu lượng giữa trình duyệt, ứng dụng di động và máy chủ KireiOps được mã hóa bằng TLS 1.2+. Mọi file đính kèm được lưu trữ riêng tư.
Tính di động & Xóa dữ liệu
Yêu cầu xuất dữ liệu đầy đủ (JSON) hoặc xóa dữ liệu cá nhân của bất kỳ nhân viên nào bất cứ lúc nào. Xóa mềm với cửa sổ khôi phục 30 ngày.
Chi tiết bảo mật kỹ thuật.
Bảo mật ứng dụng
Xác thực
Bảo vệ dữ liệu
Hạ tầng
Tiết lộ có trách nhiệm
Nếu bạn cho rằng mình đã phát hiện lỗ hổng bảo mật trong KireiOps, vui lòng gửi email đến security@kireiops.com. Chúng tôi sẽ phản hồi trong vòng 24 giờ, hợp tác để hiểu vấn đề và khắc phục trước khi tiết lộ công khai.
Chúng tôi hiện không điều hành chương trình bug bounty chính thức, nhưng chúng tôi đánh giá cao các nhà nghiên cứu có trách nhiệm và sẽ công nhận đóng góp công khai nếu bạn muốn.