Dữ liệu của bạn, ai xem được?
Bạn gõ vào app số dư tiết kiệm, khoản nợ, ai đang nợ bạn. Đây là những gì thực sự xảy ra với dữ liệu đó — không phải lời hứa marketing.
1. Mã hoá — hạ tầng đảm bảo, không phải lời chúng tôi tự nói
AIChiTieu chạy trên Firebase / Google Cloud. Dữ liệu bạn nhập được mã hoá AES-256 khi lưu trữ, và mã hoá TLS khi truyền đi giữa app và máy chủ — như cách ngân hàng bảo vệ giao dịch online.
2. AI đọc chi tiêu của bạn — nhưng không biết bạn là ai
Khi bạn nhắn “hôm nay ăn phở 45k”, câu đó được gửi cho AI để tự động phân loại. AI không nhận được tên, email hay bất kỳ thông tin định danh nào của bạn — chỉ đúng câu chữ bạn gõ và danh sách danh mục chi tiêu.
3. Ai trong đội ngũ xem được số liệu của bạn?
Về nguyên tắc: không ai, kể cả người phát triển ra app này. Mọi truy cập dữ liệu đi qua Firebase Authentication — mỗi request phải có token xác thực đúng danh tính bạn. Không có đường tắt đọc thẳng Firestore ngoài luồng đó.
4. Quyền kiểm soát nằm ở bạn
Xoá vĩnh viễn — Xoá toàn bộ tài khoản và dữ liệu bất cứ lúc nào trong Cài đặt. Xoá thật, xoá hết, không giữ bản sao.
Xuất dữ liệu — Tải toàn bộ dữ liệu của bạn về máy.Sắp có
5. Vì sao chúng tôi không mua chứng chỉ bảo mật ngoài
Chứng chỉ như SOC 2 audit độc lập tốn hàng chục nghìn đô mỗi năm — hợp lý với công ty hàng trăm nhân sự. Ở quy mô một đội nhỏ, số tiền đó tốt hơn nên dùng để làm sản phẩm tốt hơn. Thay vào đó, chúng tôi chọn minh bạch tuyệt đối: nói đúng những gì đang chạy, để bạn tự kiểm chứng bất cứ lúc nào.