Bảo mật không phải là tính năng chúng tôi bổ sung sau—đó là cách chúng tôi xây dựng nền tảng.
smallPict chuyển mỗi ảnh tải lên sang WebP hoặc AVIF và chọn chất lượng riêng cho từng ảnh. Ở gói Free và Starter, ảnh chỉ được xử lý và không được lưu lại; ở gói Pro và Business, Cloud Offload tùy chọn lưu ảnh gốc của bạn trong bộ lưu trữ đám mây được mã hóa và CDN phân phối các tệp đã tối ưu.
- Mã hóa dữ liệu
- TLS · AES-256
- Bảo mật khóa API
- HMAC-SHA256
- Cơ sở hạ tầng
- Mục tiêu thời gian hoạt động 99,9%
- Quyền riêng tư
- Thiết kế theo GDPR và UU PDP
Mã hóa dữ liệu
Mọi dữ liệu gửi đến và gửi đi từ SmallPict đều được mã hóa khi truyền bằng TLS. Hình ảnh và dữ liệu chúng tôi lưu trữ được mã hóa khi lưu bằng AES-256 trong bộ lưu trữ đám mây an toàn. Ảnh tải lên mà chúng tôi không giữ lại (ở các gói không có lưu trữ lâu dài, hoặc ở Pro và Business khi tắt Cloud Offload) chỉ nằm trong bộ lưu trữ xử lý tạm thời được mã hóa và tự động bị xóa trong vòng 24 giờ.
Cơ sở hạ tầng
SmallPict chạy trên hạ tầng đám mây cấp doanh nghiệp đã được kiểm chứng, và ảnh đã tối ưu được phân phối qua CDN toàn cầu của chúng tôi. Dữ liệu của bạn được bảo vệ bằng mã hóa theo tiêu chuẩn ngành khi truyền (TLS) và khi lưu (AES-256). Theo thông lệ bảo mật, chúng tôi không công bố chi tiết hạ tầng, nhưng luôn sẵn lòng trả lời các câu hỏi bảo mật cụ thể từ khách hàng đang đánh giá SmallPict.
Bảo mật khóa API
Mỗi khóa API được chỉ định phạm vi cho một dòng sản phẩm duy nhất—WordPress hoặc API/SDK—và không thể sử dụng thay thế cho nhau. Khóa không bao giờ được hiển thị đầy đủ sau lần tạo đầu tiên và có thể được xoay vòng bất cứ lúc nào từ bảng điều khiển của bạn.
Thông tin xác thực cho lưu trữ và CDN riêng
Nếu bạn kết nối tài khoản lưu trữ và CDN của riêng mình với SmallPict (gói Velocity và Momentum), thông tin xác thực được lưu trong trình quản lý bí mật được mã hóa, không bao giờ nằm trong cơ sở dữ liệu ứng dụng, và không bao giờ được trả về đầy đủ qua phản hồi API hay giao diện bảng điều khiển. Nhân viên SmallPict không thể xem thông tin xác thực gốc của bạn.
Kiểm soát truy cập & Nhật ký kiểm toán
Quyền truy cập nội bộ vào dữ liệu khách hàng được giới hạn theo vai trò và được ghi nhật ký nghiêm ngặt. Mọi hành động quản trị—bao gồm thay đổi tài khoản, hoàn tiền hoặc hỗ trợ kỹ thuật—đều được ghi lại trong nhật ký kiểm toán không thể chỉnh sửa.
Quyền riêng tư và bảo vệ dữ liệu
Các phương thức xử lý dữ liệu của SmallPict được thiết kế để phù hợp với GDPR (dành cho người dùng EU) và Luật bảo vệ dữ liệu cá nhân của Indonesia (UU PDP số 27/2022). Xem Chính sách quyền riêng tư của chúng tôi để biết chi tiết đầy đủ.
Tiết lộ lỗ hổng có trách nhiệm
Bạn phát hiện ra một sự cố bảo mật? Hãy cho chúng tôi biết. Gửi email chi tiết đến security@smallpict.app và chúng tôi sẽ phản hồi sớm nhất có thể. Vui lòng không tiết lộ công khai lỗ hổng trước khi chúng tôi có cơ hội xử lý.
security@smallpict.app