Bảo mật tại ERPFlow

Dưới đây là những gì đã làm xong hôm nay, không phải lộ trình, cũng không phải danh sách việc định làm.

Phụ lục xử lý dữ liệu của chúng tôi đưa trang này vào làm Phụ lục II — bản mô tả công khai hiện hành về các biện pháp kỹ thuật và tổ chức của ERPFlow. (2026-07-27)

  • Dữ liệu tách biệt ngay trong cơ sở dữ liệu

    Mọi bảng đều có chính sách bảo mật cấp hàng, mặc định từ chối, nên một truy vấn chỉ có thể trả về những hàng thuộc tổ chức của bạn. Ranh giới đó do PostgreSQL thực thi chứ không phải mã ứng dụng: một lỗi trong tầng xử lý cũng không thể để dữ liệu của công ty khác lọt qua.

  • Đặt tại EU

    Dữ liệu nằm trên máy chủ tại Đức. Trong quá trình vận hành dịch vụ thông thường, dữ liệu không rời khỏi EU, và mọi bên xử lý dữ liệu phụ mà chúng tôi dùng đều được liệt kê công khai, kèm việc họ làm và nơi họ làm.

  • Mã hóa khi truyền và khi lưu

    Toàn bộ lưu lượng đi qua TLS. Dữ liệu khi lưu, kể cả bản sao lưu cơ sở dữ liệu và tệp đã tải lên, được mã hóa trên đĩa. Bản sao lưu được mã hóa riêng, nên một bản sao mà không có khóa của nó thì vô dụng.

  • Mỗi người chỉ thấy phần vai trò cho phép

    Phân quyền theo vai trò chi phối mọi tài nguyên, theo từng thao tác. Bạn quyết định ai xem được hóa đơn, ai sửa được hồ sơ nhân viên, ai chỉ thấy đúng lịch hẹn của mình. Quyền được kiểm tra ở phía máy chủ trên mọi yêu cầu, chứ không phải giấu trong giao diện.

  • Mọi thay đổi đều được ghi lại

    Tạo, sửa và xóa đều rơi vào nhật ký hoạt động mà bạn tìm được theo người dùng, bản ghi và thao tác. Biến động tồn kho và tài sản có dấu vết riêng, không sửa được, nên khi một con số trông sai, bạn thấy chính xác cái gì đã đổi nó và ai chịu trách nhiệm.

  • Sao lưu tự động, có mã hóa

    Cơ sở dữ liệu được sao lưu tự động theo lịch, có mã hóa, và quy trình khôi phục được ghi thành tài liệu rồi diễn tập thật, chứ không phải chỉ mặc định là nó chạy được.

  • Bạn mang được mọi thứ đi cùng

    Tải toàn bộ tổ chức xuống bất cứ lúc nào: một kho lưu trữ chứa mọi bản ghi dưới dạng CSV nhập ngược lại được ngay, cùng một kho riêng chứa mọi tệp đã tải lên. Không phí xuất dữ liệu, không cần mở phiếu hỗ trợ, không có định dạng độc quyền. Rời đi là một cái nút bấm, không phải một cuộc thương lượng.

  • GDPR trên thực tế, không chỉ trên giấy

    Chúng tôi công bố danh sách bên xử lý dữ liệu phụ, đáp ứng yêu cầu truy cập và xóa dữ liệu, và giữ phân tích phía sau sự đồng ý rõ ràng: không cookie theo dõi nào được tải cho đến khi bạn chấp nhận. Thông báo quyền riêng tư nói rõ chúng tôi thu thập những gì, bằng ngôn ngữ đời thường.

  • Bí mật chỉ nằm ở phía máy chủ

    Thông tin đăng nhập cơ sở dữ liệu, khóa API và bí mật ký số nằm trên máy chủ, giới hạn cho đúng những dịch vụ cần đến — không nằm trong mã nguồn, không trong ticket, không trên laptop. Khi ai đó đổi vai trò hoặc rời đi, quyền truy cập và thông tin đăng nhập bị thu hồi ngay.

  • Đội ngũ chịu ràng buộc bảo mật và được đào tạo

    Mọi người được phép tiếp cận dữ liệu khách hàng đều đã cam kết bảo mật bằng văn bản và được đào tạo về bảo vệ dữ liệu, an toàn thông tin theo vai trò, ôn luyện ít nhất mỗi năm một lần. Phụ lục xử lý dữ liệu của chúng tôi đưa cả hai cam kết này vào hợp đồng (điều 5.1 và 5.2).

  • Sự cố vi phạm được thông báo trong 72 giờ

    Nếu một vụ vi phạm dữ liệu cá nhân ảnh hưởng đến dữ liệu của bạn, chúng tôi thông báo không chậm trễ — muộn nhất 72 giờ kể từ khi biết — kèm theo chuyện gì đã xảy ra, dữ liệu nào bị ảnh hưởng và chúng tôi đang làm gì. Thời hạn đó là cam kết hợp đồng trong Phụ lục xử lý dữ liệu (điều 10), không phải mục tiêu phấn đấu.

Chi tiết hơn: Danh sách đơn vị xử lý phụ · Thông báo quyền riêng tư

Điều chúng tôi không tuyên bố

ERPFlow không có chứng nhận SOC 2 hay ISO 27001 và chưa thuê bên thứ ba kiểm thử xâm nhập. ERPFlow không công bố SLA thời gian hoạt động ngoài hợp đồng Enterprise. Chúng tôi muốn bạn biết điều đó ở đây hơn là phát hiện ra lúc thẩm định nhà cung cấp, và nếu điều nào trong số đó cản bạn quyết định thì cứ nói, chúng tôi sẽ đưa mốc thời gian thật lòng chứ không phải câu trả lời của người bán hàng.

Người mua hay hỏi gì

ERPFlow có chứng nhận SOC 2 hay ISO 27001 không?
Không. Tính đến hôm nay, ERPFlow không nắm bất kỳ chứng nhận chính thức nào, và chúng tôi thà nói thẳng còn hơn ám chỉ ngược lại. Những biện pháp mô tả ở trên đã triển khai và đang chạy; nếu chứng nhận là điều kiện bắt buộc với bạn, cứ nói, chúng tôi sẽ bàn về mốc thời gian một cách trung thực.
Dữ liệu của tôi được lưu chính xác ở đâu?
Trên máy chủ tại Đức, trong Liên minh châu Âu. Danh sách bên xử lý dữ liệu phụ liệt kê mọi bên thứ ba tham gia vận hành dịch vụ, họ làm gì và họ hoạt động ở đâu.
Ai ở ERPFlow xem được dữ liệu của tôi?
Quyền truy cập vào hệ thống đang vận hành chỉ giới hạn ở những kỹ sư trực tiếp vận hành dịch vụ, và chỉ dùng cho việc hỗ trợ và xử lý sự cố. ERPFlow không bán dữ liệu, không chia sẻ với bên quảng cáo, và không dùng bản ghi kinh doanh của bạn để huấn luyện mô hình.
Chuyện gì xảy ra nếu tôi xóa tổ chức của mình?
Hộp thoại xóa mời bạn tải cả hai bản xuất trước, bản ghi và tệp, để bạn rời đi cùng một bản sao. Sau khi xóa, dữ liệu được gỡ khỏi hệ thống đang chạy; bản sao lưu đã mã hóa hết hạn theo chu kỳ lưu giữ thông thường.
Tôi báo lỗ hổng bảo mật bằng cách nào?
Gửi email cho chúng tôi kèm chi tiết và chúng tôi sẽ xác nhận đã nhận được. Chúng tôi thà nghe về một vấn đề từ bạn còn hơn biết đến nó qua một sự cố.
Các bạn có gán bí danh cho dữ liệu lưu trữ không?
Không. Phần mềm quản trị phải hiển thị tên thật cho người được phép xem, nên chúng tôi bảo vệ dữ liệu đang dùng bằng cách ly cấp dòng theo từng tổ chức, mã hóa khi truyền và khi lưu, cùng kiểm soát truy cập theo vai trò — thay vì gán bí danh. Phụ lục xử lý dữ liệu của chúng tôi đưa trang này vào làm Phụ lục II — những gì bạn đọc ở đây chính xác là những gì đang được áp dụng.

Vẫn đang cân nhắc? Đặt lịch demo

Bắt đầu miễn phí. Mở rộng theo nhịp riêng.

Điều hành cả công ty ở một nơi, với mức giá dành cho nhà sáng lập chứ không phải cho doanh nghiệp lớn.

Không cần thẻ · Không đếm ngược dùng thử · Xuất mọi dữ liệu · Hủy bất cứ lúc nào