88ao triển khai nhiều lớp bảo mật kỹ thuật và tổ chức để bảo vệ dữ liệu của người dùng khỏi truy cập trái phép, mất mát, phá hủy hoặc tiết lộ không được phép:
- Mã hóa truyền tải: Toàn bộ dữ liệu truyền giữa trình duyệt/ứng dụng của bạn và máy chủ 88ao được mã hóa bằng giao thức TLS 1.3
với chứng chỉ SSL 256-bit.
- Mã hóa lưu trữ: Dữ liệu nhạy cảm như mật khẩu được băm (hashed) bằng thuật toán bcrypt. Thông tin tài chính được mã hóa AES-256 khi lưu trữ trên máy chủ.
- Kiểm soát truy cập nội bộ: Chỉ nhân viên được cấp quyền theo nguyên tắc đặc quyền tối thiểu mới có thể truy cập dữ liệu người dùng. Mọi truy cập đều được ghi lại nhật ký kiểm toán.
- Giám sát bảo mật 24/7: Hệ thống phát hiện xâm nhập (IDS) và hệ thống ngăn chặn xâm nhập (IPS) hoạt động liên tục để phát hiện các mối đe dọa theo thời gian thực.
- Kiểm tra bảo mật định kỳ: 88ao thực hiện kiểm tra thâm nhập (penetration testing) và đánh giá lỗ hổng bảo mật ít nhất mỗi 6 tháng một lần.
- Sao lưu dữ liệu: Dữ liệu được sao lưu tự động hàng ngày và lưu trữ tại trung tâm dữ liệu dự phòng đặt tại nhiều địa điểm khác nhau.
Thời gian lưu trữ dữ liệu: 88ao lưu trữ dữ liệu cá nhân trong suốt thời gian tài khoản của bạn còn hoạt động. Sau khi tài khoản bị đóng, dữ liệu được lưu trữ thêm tối đa 5 năm theo yêu cầu pháp lý về phòng chống rửa tiền, sau đó sẽ được xóa an toàn hoặc ẩn danh hóa hoàn toàn.
Thông báo vi phạm dữ liệu: Trong trường hợp xảy ra sự cố bảo mật nghiêm trọng ảnh hưởng đến dữ liệu của bạn, 88ao cam kết thông báo cho bạn qua email đã đăng ký trong vòng 72 giờ kể từ khi phát hiện sự cố, cùng với các biện pháp khắc phục được thực hiện.