Trung tâm tin cậy

Tài liệu về bảo mật, quyền riêng tư, tuân thủ và xử lý dữ liệu của Abundera Sign. Chúng tôi tin rằng minh bạch tạo nên niềm tin.

🔒 Tổng quan bảo mật

Cách chúng tôi bảo vệ tài liệu và dữ liệu của bạn ở mọi lớp.

  • Cloudflare Pages + Workers (triển khai tại edge, không có máy chủ gốc)
  • Toàn bộ dữ liệu được mã hóa khi truyền (TLS 1.3) và khi lưu trữ
  • Token CSPRNG 256-bit, băm SHA-256 (không bao giờ lưu dạng thô)
  • Nhật ký kiểm toán chuỗi băm, phát hiện giả mạo tự động
  • Azure Key Vault HSM (FIPS 140-2 Level 2) cho khóa ký tài liệu đạt chứng nhận AATL
  • Xác thực JWT + JWKS với khóa API theo phạm vi sản phẩm
  • Giới hạn tốc độ (IP + người dùng), CORS, giới hạn kích thước nội dung
  • 5 điểm xác minh độc lập cho mỗi phong bì

🕵 Quyền riêng tư & Xử lý dữ liệu

Những gì chúng tôi thu thập, lý do và cách xử lý.

  • Email, tên, IP và user agent của người ký được ghi lại làm bằng chứng
  • Các tính năng tùy chọn (ảnh, GPS, âm thanh, video) yêu cầu đồng ý rõ ràng
  • Dữ liệu bằng chứng lưu trong kho WORM đã niêm phong, không thể sửa đổi sau khi niêm phong
  • Không có phân tích hoặc theo dõi của bên thứ ba trên các trang ký
  • Tóm tắt được xử lý qua Cloudflare Workers AI (không gọi ra ngoài)
  • Trang ký không đặt cookie hoặc sử dụng fingerprinting
  • Chính sách quyền riêng tư: sign.abundera.ai/privacy/

📅 Lưu giữ & Xóa dữ liệu

Thời gian lưu giữ tài liệu và cách xóa hoạt động.

  • Starter: lưu giữ WORM tối đa 3 năm
  • Professional: lưu giữ WORM tối đa 7 năm
  • Business: cấu hình được lên đến 99 năm
  • Lưu trữ WORM (Write Once Read Many), gói bằng chứng không thể thay đổi sau khi niêm phong
  • Cron lưu giữ tự động xóa các gói đã hết hạn
  • Phong bì đã lưu trữ mặc định bị loại trừ, có thể khôi phục trước khi xóa
  • Phong bì demo: lưu giữ 90 ngày trong kho WORM riêng

🌐 Đơn vị xử lý phụ

Các dịch vụ bên thứ ba xử lý dữ liệu thay mặt chúng tôi.

  • Cloudflare, hosting, CDN, cơ sở dữ liệu D1, lưu trữ KV, lưu trữ đối tượng R2, Workers AI
  • ZeptoMail (Zoho), gửi email giao dịch (chính)
  • Resend, gửi email giao dịch (dự phòng)
  • Twilio, gửi OTP qua SMS
  • DigiCert + SwissSign, cơ quan dấu thời gian RFC 3161 (SSL.com dự phòng cấp ba)
  • Veriff, xác minh giấy tờ chính phủ (tùy chọn)
  • Azure Key Vault, khóa ký tài liệu đạt chứng nhận AATL được bảo vệ bằng HSM
  • GitHub, neo bằng chứng (commit công khai)

Tính sẵn sàng & Xử lý sự cố

Cách chúng tôi duy trì dịch vụ và xử lý sự cố.

  • Triển khai trên mạng edge toàn cầu của Cloudflare (hơn 300 thành phố)
  • Gói Business: SLA 99.9%
  • Endpoint kiểm tra sức khỏe: /api/v1/health (kiểm tra D1, KV, R2)
  • Chuyển đổi dự phòng hai nhà cung cấp email (ZeptoMail → Resend)
  • Hàng đợi thử lại email với gửi lại tự động (tối đa 3 lần)
  • Dự phòng kép TSA RFC 3161 (DigiCert + SwissSign, SSL.com dự phòng cấp ba)
  • Giảm cấp ưu tiên, các neo tùy chọn thất bại độc lập

Pháp lý & Tuân thủ

Khung pháp lý và tiêu chuẩn pháp lý chúng tôi hỗ trợ.

  • Tuân thủ ESIGN Act (15 U.S.C. § 7001)
  • Tuân thủ UETA (Đạo luật giao dịch điện tử thống nhất)
  • Chữ ký số PAdES-LTA, đạt chứng nhận AATL, bảo vệ bằng HSM (ETSI EN 319 142)
  • Dấu thời gian tin cậy RFC 3161 (tiêu chuẩn IETF)
  • Tuyên bố của người giám hộ hồ sơ sẵn sàng cho tòa án (FRE 803(6), 901(b)(9), 902(11), 902(14))
  • Lưu trữ WORM đảm bảo tính bất biến của bằng chứng
  • Đồng ý ESIGN theo từng tiểu bang cho NY, CA, TX, IL, WA, kèm công bố bổ sung và cảnh báo loại trừ loại tài liệu vượt quá yêu cầu liên bang
  • Điều khoản dịch vụ: abundera.ai/terms

💡 Sở hữu trí tuệ

Đang chờ cấp bằng sáng chế (USPTO). 10 sáng chế độc quyền bao gồm niêm phong bằng chứng, xác thực quy trình ký, chấm điểm người ký và xác minh mã hóa phía khách. Bảo mật bí mật thương mại cho các thuật toán chấm điểm, ngưỡng xác thực và mẫu đồng ý. Dự kiến nộp đơn PCT quốc tế.

  • Đơn sáng chế tạm thời Mỹ nộp tháng 3 năm 2026
  • 10 sáng chế độc lập, tổng cộng 166 yêu cầu bảo hộ
  • Bao gồm niêm phong bằng chứng đa hạ tầng và xác thực hai dòng thời gian
  • Bí mật thương mại được duy trì cho các thuật toán và ngưỡng chấm điểm
  • Dự kiến nộp PCT quốc tế cho EU, Anh, Canada, Úc, Nhật Bản

📨 Liên hệ bảo mật / Báo cáo lỗ hổng

Phát hiện vấn đề bảo mật? Chúng tôi coi trọng công bố có trách nhiệm.

Liên hệ bảo mật: security@abundera.ai

Hỗ trợ chung: support@abundera.ai

Các tổ chức dấu thời gian RFC 3161 trực tiếp

Đang tải…

Mỗi phong bì đã ký đều được đóng dấu thời gian bởi 3 Tổ chức Dấu thời gian RFC 3161 độc lập. Được kiểm tra 15 phút một lần; quy trình niêm phong tự động chọn 3 tổ chức khỏe mạnh nhất cho mỗi yêu cầu, nên sự cố của một TSA đơn lẻ không thể làm trống chuỗi bằng chứng. Cửa sổ đầy đủ là 24 lần kiểm tra gần nhất (≈ 6 giờ) cho mỗi TSA.

Tìm hiểu thêm về nền tảng của chúng tôi:

Tất cả tính năngDocsXác minh tài liệu

Abundera Sign cung cấp hồ sơ kỹ thuật và bằng chứng. Khả năng chấp nhận, tính đầy đủ và chiến lược tố tụng phụ thuộc vào thẩm quyền tài phán, sự kiện thực tế và tư vấn pháp lý.