Bảo mật

Chính sách bảo mật DocVault

Chính sách này giải thích dữ liệu DocVault thu thập, cách sử dụng dữ liệu đó và các lựa chọn của bạn.

Cập nhật lần cuối: 29/08/2026

Đăng nhập

Google OAuth, không lưu mật khẩu Google.

Metadata

Workspace, thư mục, tên tệp, phiên bản, chia sẻ và audit.

Bảo vệ

Phân quyền phía máy chủ và preview sandbox cho nội dung rủi ro.

DocVault được thiết kế theo hướng tệp thuộc về bạn và nằm trong Google Drive của bạn. DocVault chỉ giữ metadata và quyền truy cập cần thiết để cung cấp workspace, preview, versioning và sharing.

1. Dữ liệu chúng tôi thu thập

Khi bạn đăng nhập bằng Google, DocVault nhận thông tin hồ sơ cơ bản như email, tên, ảnh đại diện và định danh Google cần thiết để tạo tài khoản DocVault.

Khi bạn sử dụng sản phẩm, DocVault lưu metadata như workspace, thư mục, tên tệp, loại tệp, kích thước, checksum, phiên bản, trạng thái thùng rác, liên kết chia sẻ, quyền chia sẻ và thời điểm thao tác.

2. Tệp và Google Drive

Nội dung file được lưu trong Google Drive do bạn kết nối, không phải trong một bucket lưu trữ tệp do DocVault sở hữu. DocVault dùng quyền Drive được cấp để tải lên, đọc, xem trước, tải xuống hoặc xóa các tệp do DocVault quản lý.

DocVault dùng phạm vi Drive tối thiểu phù hợp với sản phẩm. Thiết kế này nhằm tránh việc DocVault đọc các tệp trong Drive mà ứng dụng không tạo hoặc không quản lý.

3. OAuth token và phiên đăng nhập

DocVault không nhận mật khẩu Google. Google OAuth token được dùng để backend DocVault giao tiếp với Google Drive thay mặt bạn trong phạm vi bạn đã cấp.

Refresh token Google được mã hóa trước khi lưu trong cơ sở dữ liệu. DocVault cũng phát hành phiên đăng nhập riêng cho trình duyệt hoặc CLI để truy cập API DocVault.

4. Cách chúng tôi sử dụng dữ liệu

DocVault sử dụng dữ liệu để xác thực người dùng, hiển thị workspace, tổ chức tệp, tạo phiên bản, xử lý preview, thực thi quyền truy cập, cung cấp liên kết chia sẻ, ghi nhận trạng thái hệ thống và cải thiện độ tin cậy.

DocVault không bán nội dung tài liệu của bạn. Nội dung tệp không được dùng để quảng cáo theo hành vi.

5. Chia sẻ dữ liệu

DocVault có thể gửi dữ liệu tới Google Drive để thực hiện thao tác lưu trữ do bạn yêu cầu. Người nhận liên kết chia sẻ có thể xem hoặc tải xuống tài nguyên trong phạm vi quyền bạn đặt.

DocVault có thể tiết lộ thông tin khi cần vận hành dịch vụ, bảo vệ hệ thống, xử lý lạm dụng hoặc tuân thủ yêu cầu pháp lý hợp lệ.

7. Cookie, local storage và tuỳ chọn

DocVault có thể dùng cookie hoặc cơ chế lưu trữ trình duyệt để duy trì phiên đăng nhập, theme, ngôn ngữ, tuỳ chọn giao diện và trạng thái thao tác cục bộ.

Nếu bạn chặn cookie hoặc local storage, một số chức năng như đăng nhập, theme, command palette hoặc tuỳ chọn workspace có thể không hoạt động ổn định.

8. Lưu giữ và xóa dữ liệu

DocVault giữ metadata trong thời gian cần thiết để cung cấp dịch vụ, bảo vệ an toàn hệ thống, xử lý lỗi và tuân thủ nghĩa vụ vận hành. Khi bạn xóa tệp hoặc workspace, dữ liệu có thể đi qua trạng thái thùng rác hoặc quy trình xóa theo thiết kế sản phẩm.

Tệp trong Google Drive của bạn có thể vẫn chịu cơ chế thùng rác, khôi phục hoặc lưu giữ riêng của Google Drive.

9. Bảo mật

DocVault áp dụng phân quyền phía máy chủ cho từng request, mã hóa refresh token Google khi lưu, và cô lập preview HTML/SVG trong iframe sandbox để giảm rủi ro nội dung không tin cậy.

Không hệ thống nào an toàn tuyệt đối. Bạn nên chỉ tải lên nội dung phù hợp, quản lý liên kết chia sẻ cẩn thận và thu hồi quyền Google OAuth nếu không còn dùng DocVault.

10. Lựa chọn của bạn

Bạn có thể thay đổi theme, ngôn ngữ, xóa hoặc tải xuống tài liệu, thu hồi liên kết chia sẻ, đăng xuất khỏi DocVault hoặc thu hồi quyền DocVault trong cài đặt tài khoản Google.

Nếu bạn cần truy cập, chỉnh sửa hoặc xóa dữ liệu tài khoản ngoài các chức năng có sẵn trong sản phẩm, hãy liên hệ kênh hỗ trợ của DocVault.

11. Người dùng nhỏ tuổi

DocVault không được thiết kế cho trẻ em. Nếu bạn tin rằng trẻ em đã cung cấp dữ liệu cá nhân cho DocVault, hãy liên hệ để chúng tôi xem xét xử lý.

12. Thay đổi chính sách

Chính sách này có thể được cập nhật khi DocVault thay đổi tính năng, nhà cung cấp hoặc quy trình vận hành. Phiên bản mới sẽ được đăng trên trang này cùng ngày cập nhật.