Chính Sách Quyền Riêng Tư
Tại KD Labs, chúng tôi tin rằng quyền riêng tư không phải là một tính năng đi kèm có thể tùy ý cấu hình, mà là quyền cơ bản bất khả xâm phạm của mỗi người dùng. Tài liệu này công khai minh bạch toàn bộ nguyên tắc xử lý dữ liệu, chứng minh kỹ thuật kiến trúc Zero-Network và đối chiếu chi tiết theo tiêu chuẩn Google Play Data Safety, Nghị định 13/2023/NĐ-CP (Việt Nam), GDPR (Liên minh Châu Âu) và CCPA (Hoa Kỳ).
Tóm Tắt Cam Kết Cốt Lõi (At a Glance)
Bốn nguyên tắc bất di bất dịch trong mọi sản phẩm phần mềm của KD Labs:
Zero-Network (Không-Mạng)
Ứng dụng không khai báo quyền android.permission.INTERNET. Không có mã độc, không có cổng truyền dữ liệu ra ngoài thiết bị.
0 SDK Theo Dõi & Quảng Cáo
Tuyệt đối không nhúng Google Firebase Analytics, Crashlytics, AppsFlyer hay bất kỳ mạng lưới quảng cáo thương mại nào.
Két Mật Mã Phần Cứng
Khóa chính Vault được tạo từ PBKDF2 (100.000 vòng lặp) và mã hóa AES-256-GCM bảo vệ bởi Android Keystore / iOS Secure Enclave.
Minh Bạch Nguồn Mở MIT
Toàn bộ mã nguồn được công khai tại github.com/001123/simple-otp để cộng đồng và các chuyên gia bảo mật kiểm chứng độc lập.
Mục lục nhanh (12 mục)
Chính sách quyền riêng tư này ("Chính sách") áp dụng đối với tất cả các sản phẩm, ứng dụng di động, công cụ phần mềm do KD Labs ("chúng tôi", "KD Labs") phát triển và phân phối thông qua Google Play Store, Apple App Store hoặc kho mã nguồn mở GitHub, bao gồm nhưng không giới hạn ở ứng dụng xác thực Simple OTP (Package ID: com.duybk.simpleotp) và trang thông tin chính thức https://kd.io.vn.
Bằng việc cài đặt, sao chép hoặc sử dụng bất kỳ ứng dụng nào của KD Labs, bạn thừa nhận đã đọc, hiểu và đồng ý với các nguyên tắc được nêu trong văn bản này. Nếu bạn không đồng ý với bất kỳ điều khoản nào, vui lòng gỡ cài đặt ứng dụng khỏi thiết bị của bạn.
1.1. Định nghĩa thuật ngữ chính
• "Dữ liệu cá nhân" (Personal Data): Thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể theo Nghị định 13/2023/NĐ-CP và GDPR.
• "Ứng dụng": Ứng dụng di động Simple OTP và các tiện ích độc lập do KD Labs phát hành.
• "Thiết bị": Điện thoại thông minh, máy tính bảng hoặc thiết bị cá nhân khác chạy hệ điều hành Android hoặc iOS do người dùng sở hữu và kiểm soát.
• "Khóa bí mật 2FA / Hạt giống (Seed)": Chuỗi ký tự chuẩn Base32 hoặc URI định dạng otpauth:// do các dịch vụ trực tuyến cung cấp để sinh mã xác thực hai lớp (TOTP / HOTP).
1.2. Tư cách pháp lý và Trách nhiệm xử lý dữ liệu
Theo khuôn khổ Nghị định 13/2023/NĐ-CP và GDPR Điều 4(7), đối với toàn bộ dữ liệu bạn nhập vào ứng dụng Simple OTP, bạn là Chủ thể Dữ liệu duy nhất đồng thời là Bên Kiểm soát Dữ liệu độc quyền. KD Labs KHÔNG đóng vai trò Bên Xử lý Dữ liệu trên máy chủ, bởi vì kiến trúc hệ thống của chúng tôi hoàn toàn không tiếp cận, không lưu trữ và không truyền tải dữ liệu của bạn.
Sự khác biệt cốt lõi giữa Simple OTP của KD Labs và các ứng dụng xác thực thương mại khác trên thị trường là Kiến trúc Zero-Network (Không-Mạng). Đây là cam kết mang tính bảo đảm toán học và kỹ thuật, không đơn thuần chỉ là lời hứa pháp lý.
Trong tệp kê khai ứng dụng Android (AndroidManifest.xml), chúng tôi hoàn toàn KHÔNG khai báo quyền truy cập Internet:
2.1. Không thu thập dữ liệu ngầm (Zero Telemetry)
Chúng tôi chủ động loại bỏ toàn bộ các bộ thư viện (SDK) của bên thứ ba thường thấy trong các ứng dụng di động:
• Không Google Firebase Analytics, không Google Crashlytics.
• Không Facebook SDK, AppsFlyer, Mixpanel hay Flurry.
• Không thư viện tiếp thị, đo lường chuyển đổi hoặc quảng cáo rác (Zero Ad Networks).
Ứng dụng không tạo ra bất kỳ yêu cầu gửi báo cáo lỗi (crash reports) hay nhật ký sử dụng (analytics logs) nào qua mạng. Mọi lỗi phần mềm xảy ra (nếu có) chỉ hiển thị trực tiếp cục bộ trên màn hình để bạn tự quyết định chia sẻ khi gửi email hỗ trợ.
2.2. Khả năng hoạt động cô lập (Air-Gapped & Airplane Mode)
Simple OTP hoạt động trơn tru 100% trong môi trường ngắt kết nối hoàn toàn (Air-gapped device) hoặc khi thiết bị bật Chế độ máy bay (Airplane Mode). Thuật toán TOTP (RFC 6238) tính toán mã OTP dựa trên đồng hồ phần cứng nội bộ của thiết bị và khóa bí mật lưu cục bộ mà không đòi hỏi bất kỳ sự đồng bộ nào từ máy chủ thời gian bên ngoài.
Google Play Store yêu cầu mọi nhà phát triển phải công bố chi tiết bảng khai báo An toàn Dữ liệu (Data Safety Section). Dưới đây là đối chiếu chính xác từng mục theo hồ sơ khai báo chính thức của KD Labs trên Google Play Console:
| Hạng mục dữ liệu | Trạng thái thu thập | Trạng thái chia sẻ | Mục đích & Ghi chú |
|---|---|---|---|
| Thông tin cá nhân (Tên, Email, SĐT, ID) | KHÔNG THU THẬP | KHÔNG CHIA SẺ | Ứng dụng không có tính năng đăng ký tài khoản. |
| Vị trí địa lý (Chính xác hoặc tương đối) | KHÔNG THU THẬP | KHÔNG CHIA SẺ | Không yêu cầu quyền truy cập GPS hay mạng di động. |
| Thông tin tài chính & Thanh toán | KHÔNG THU THẬP | KHÔNG CHIA SẺ | Không có mua hàng trong ứng dụng (In-app Purchases). |
| Danh bạ, Tin nhắn & Nhật ký cuộc gọi | KHÔNG THU THẬP | KHÔNG CHIA SẺ | Không yêu cầu quyền truy cập danh bạ hay viễn thông. |
| Ảnh & Video cá nhân | KHÔNG THU THẬP | KHÔNG CHIA SẺ | Chỉ đọc tạm trên RAM ảnh QR khi người dùng chọn thủ công. |
| Tệp âm thanh & Ghi âm | KHÔNG THU THẬP | KHÔNG CHIA SẺ | Quyền RECORD_AUDIO bị tắt vĩnh viễn. |
| Tệp tin và Tài liệu người dùng | KHÔNG THU THẬP | KHÔNG CHIA SẺ | Chỉ xuất/nhập tệp sao lưu .simpleotp do bạn chỉ định lưu. |
| Hoạt động trong ứng dụng & Tương tác | KHÔNG THU THẬP | KHÔNG CHIA SẺ | 0 sự kiện theo dõi, 0 phân tích thói quen người dùng. |
| Thông tin thiết bị & Định danh phần cứng | KHÔNG THU THẬP | KHÔNG CHIA SẺ | Không đọc IMEI, Android ID, MAC address hoặc Advertising ID. |
| Nhật ký chẩn đoán & Báo cáo lỗi (Crash logs) | KHÔNG THU THẬP | KHÔNG CHIA SẺ | Không gửi bất kỳ báo cáo lỗi nào về máy chủ. |
Simple OTP tuân thủ nguyên tắc Quyền Hạn Tối Thiểu (Principle of Least Privilege). Chúng tôi chỉ yêu cầu những quyền hạn hệ điều hành tuyệt đối cần thiết để vận hành các tính năng bảo mật do bạn chủ động khởi xướng:
| Quyền hạn hệ điều hành | Loại quyền | Mục đích sử dụng | Cơ chế xử lý & Bảo mật |
|---|---|---|---|
| android.permission.CAMERA | Nguy hiểm (Runtime Permission) | Chỉ dùng để quét mã QR chứa thông tin cấu hình 2FA (otpauth://). | Luồng khung hình camera được nạp trực tiếp vào RAM, giải mã mã vạch cục bộ thông qua thư viện ML Kit / ZXing và hủy ngay lập tức. Không chụp ảnh, không ghi file vào bộ nhớ, không gửi đi. |
android.permission.USE_BIOMETRIC
/ USE_FINGERPRINT | Bình thường (Hardware Enclave) | Xác thực danh tính người dùng bằng vân tay hoặc nhận diện khuôn mặt khi mở khóa kho Vault. | Ủy quyền hoàn toàn cho BiometricPrompt của hệ điều hành. Ứng dụng chỉ nhận tín hiệu Boolean (thành công / thất bại) và CryptoObject; không bao giờ tiếp cận dữ liệu sinh trắc học thô. |
android.permission.READ_MEDIA_IMAGES
(Android 13+) / READ_EXTERNAL_STORAGE | Tùy chọn (Photo Picker) | Cho phép người dùng chọn hình ảnh mã QR có sẵn từ thư viện để nhập tài khoản 2FA. | Khuyến khích sử dụng Android Photo Picker hệ thống (chỉ cấp quyền truy cập duy nhất một tấm ảnh được chọn). Ảnh được đọc trong bộ nhớ tạm để giải mã QR và giải phóng RAM ngay sau đó. |
| android.permission.VIBRATE | Bình thường | Tạo phản hồi xúc giác nhẹ (Haptic Feedback) khi quét QR thành công hoặc sao chép mã OTP. | Không tác động đến dữ liệu cá nhân hay quyền riêng tư. |
android.permission.POST_NOTIFICATIONS
(Android 13+) | Tùy chọn | Nhắc nhở sao lưu định kỳ cục bộ (nếu người dùng bật tính năng). | Chỉ lên lịch cục bộ (Local AlarmManager), không có thông báo đẩy (Push Notification) từ đám mây. |
4.1. Quyền bị từ chối tuyệt đối (Explicitly Forbidden Permissions)
KD Labs cam kết vĩnh viễn không bổ sung các quyền sau vào Simple OTP:
• android.permission.INTERNET (Không mạng)
• android.permission.ACCESS_FINE_LOCATION / COARSE_LOCATION (Không định vị)
• android.permission.READ_CONTACTS (Không danh bạ)
• android.permission.RECORD_AUDIO (Không ghi âm / micro)
• android.permission.READ_PHONE_STATE (Không đọc trạng thái điện thoại / SIM)
Dữ liệu mã 2FA của bạn (tên tài khoản, nhà cung cấp, khóa bí mật Seed) được bảo vệ bằng các tiêu chuẩn mật mã học cao cấp nhất hiện nay:
5.1. Khóa Chính Vault (Master Vault Key - MVK) & Sinh khóa PBKDF2
• Khi bạn thiết lập mật mã truy cập ứng dụng, mật mã được đưa qua hàm chuẩn hóa khóa PBKDF2-HMAC-SHA256 với muối ngẫu nhiên (salt) 256-bit được sinh qua bộ tạo số ngẫu nhiên an toàn SecureRandom.
• Số vòng lặp tối thiểu: 100.000 vòng (100k iterations) nhằm ngăn chặn triệt để các cuộc tấn công vét cạn (Brute-force) và bảng cầu vồng (Rainbow table) trên GPU chuyên dụng.
5.2. Mã hóa đối xứng AES-256-GCM kết hợp Android Keystore
• Toàn bộ cơ sở dữ liệu tài khoản cục bộ được mã hóa bằng thuật toán AES-256 ở chế độ Galois/Counter Mode (GCM). Chế độ GCM cung cấp cả tính bảo mật (Confidentiality) lẫn tính toàn vẹn xác thực (Authenticity) thông qua thẻ tag xác thực 128-bit, ngăn chặn mọi hành vi can thiệp sửa đổi tệp.
• Khóa mã hóa cơ sở dữ liệu được bảo vệ bởi Android Keystore (trên Android) hoặc Apple Keychain / Secure Enclave (trên iOS). Khóa nằm trong phân vùng phần cứng cách ly an toàn và không bao giờ xuất hiện dưới dạng văn bản rõ (plaintext) trong bộ nhớ ứng dụng.
5.3. Bảo vệ giao diện: Ngăn chụp màn hình với FLAG_SECURE
Để ngăn chặn các ứng dụng gián điệp chạy nền chụp lén màn hình hoặc hệ điều hành lưu ảnh chụp vào danh sách ứng dụng gần đây (Recents App Switcher), Simple OTP kích hoạt cờ hệ thống WindowManager.LayoutParams.FLAG_SECURE trên tất cả các Activity quan trọng.
Mọi nỗ lực chụp màn hình (Screenshot), quay video màn hình (Screen Recording) hoặc chia sẻ màn hình qua HDMI/Cast sẽ bị hệ điều hành chặn hoặc chỉ thu được khung hình màu đen hoàn toàn.
5.4. Xóa sạch bộ nhớ nhạy cảm (Memory Zeroization)
Trong quá trình sinh mã OTP (theo RFC 6238 / RFC 4226), các mảng byte nhạy cảm chứa khóa bí mật Base32 chỉ được giữ trong bộ nhớ RAM trong thời gian tối thiểu tính bằng mili-giây. Ngay sau khi tính toán xong mã xác thực, các mảng bộ nhớ này được chủ động ghi đè bằng số 0 (Zeroized/Wiped) để phòng chống kỹ thuật trích xuất bộ nhớ (Memory Dump inspection).
Vì Simple OTP không có máy chủ đám mây để tự động đồng bộ tài khoản của bạn, chúng tôi cung cấp tính năng Sao lưu Thủ công Mã hóa để bạn có thể chuyển đổi thiết bị hoặc cất giữ an toàn.
6.1. Định dạng tệp sao lưu .simpleotp
• Tệp sao lưu do Simple OTP xuất ra có đuôi .simpleotp. Đây là một tệp nhị phân được đóng gói an toàn.
• Cấu trúc tệp bao gồm: Header nhận diện phiên bản, Muối bảo mật ngẫu nhiên (Salt 32 bytes), Vector khởi tạo ngẫu nhiên (IV 12 bytes), Thẻ xác thực (Auth Tag 16 bytes) và Phần dữ liệu JSON đã mã hóa hoàn toàn.
• Mật khẩu sao lưu: Do chính bạn thiết lập tại thời điểm xuất tệp. KD Labs KHÔNG lưu trữ mật khẩu này và hoàn toàn KHÔNG CÓ CỬA SAU (Backdoor) để mở khóa tệp nếu bạn quên mật khẩu.
Vui lòng ghi nhớ hoặc lưu trữ mật khẩu sao lưu vào trình quản lý mật khẩu tin cậy của bạn. Nếu bạn quên mật khẩu này, không ai trên thế giới — kể cả đội ngũ phát triển KD Labs — có thể giải mã hoặc khôi phục lại các mã 2FA trong tệp .simpleotp của bạn.
6.2. Không tự động đồng bộ lên đám mây của bên thứ ba
Ứng dụng không tự ý đẩy tệp sao lưu lên Google Drive, iCloud hay Dropbox. Khi bạn chọn "Xuất bản sao lưu", ứng dụng sẽ kích hoạt SAF (Storage Access Framework) của Android để bạn tự tay chọn vị trí lưu: thẻ nhớ ngoài, bộ nhớ USB OTG hoặc thư mục cục bộ bạn muốn.
Mặc dù ứng dụng Simple OTP là 100% ngoại tuyến, người dùng có thể tương tác với KD Labs thông qua các kênh liên lạc bên ngoài như Email hỗ trợ hoặc kho mã nguồn GitHub. Dưới đây là cách chúng tôi xử lý các thông tin phát sinh:
7.1. Email hỗ trợ kỹ thuật (support@kd.io.vn)
• Khi bạn chủ động gửi email yêu cầu trợ giúp kỹ thuật hoặc phản ánh lỗi, chúng tôi sẽ nhận được địa chỉ email, tên hiển thị và nội dung bức thư của bạn.
• Mục đích sử dụng: Duy nhất để giải đáp thắc mắc, hướng dẫn khắc phục sự cố hoặc trao đổi về tính năng bạn yêu cầu.
• Thời gian lưu trữ: Chúng tôi định kỳ xóa sạch các luồng email hỗ trợ đã được giải quyết xong sau 90 ngày. Chúng tôi không bao giờ sử dụng email của bạn cho mục đích tiếp thị, không lập danh sách gửi thư rác (newsletter) và tuyệt đối không bán cho bên thứ ba.
7.2. Tương tác trên kho mã nguồn mở GitHub
• Khi bạn báo cáo lỗi (Issues) hoặc đóng góp mã nguồn (Pull Requests) tại kho lưu trữ github.com/001123/simple-otp, các thông tin này tuân theo Chính sách Quyền riêng tư của GitHub (Microsoft).
• Cảnh báo: Vui lòng KHÔNG BAO GIỜ đính kèm ảnh chụp mã QR, khóa bí mật Seed, mật mã sao lưu hoặc thông tin cá nhân nhạy cảm trong các Issue công khai trên GitHub.
7.3. Nhật ký truy cập Website chính thức (https://kd.io.vn)
• Trang web kd.io.vn là trang tĩnh (Static Site) được phân phối qua mạng phân phối nội dung Cloudflare Pages. Chúng tôi KHÔNG sử dụng cookie theo dõi hành vi, không nhúng mã theo dõi pixel (Facebook Pixel, Google Tag Manager).
• Cloudflare có thể ghi nhận nhật ký kỹ thuật cơ bản ở tầng mạng (địa chỉ IP ẩn danh, chuỗi User-Agent, thời gian truy cập) nhằm mục đích bảo vệ chống tấn công DDoS và tối ưu định tuyến. Dữ liệu này được xử lý theo chính sách quyền riêng tư của Cloudflare Inc.
KD Labs hoàn toàn ủng hộ và tuân thủ các quy định pháp luật hiện đại về bảo vệ dữ liệu, bao gồm Nghị định số 13/2023/NĐ-CP của Chính phủ Việt Nam, Quy chế Bảo vệ Dữ liệu Chung (GDPR) của Liên minh Châu Âu và Đạo luật Quyền riêng tư Người tiêu dùng California (CCPA/CPRA).
8.1. Thực thi các quyền pháp lý của bạn
• Quyền được biết và Quyền truy cập: Bạn có toàn quyền xem mọi dữ liệu đang được lưu trữ bằng cách mở ứng dụng trên thiết bị của mình. Không có dữ liệu ẩn nào được lưu ngoài tầm mắt bạn.
• Quyền chỉnh sửa: Bạn có thể tự do đổi tên tài khoản 2FA, cập nhật icon hoặc chỉnh sửa thông tin nhà cung cấp trực tiếp trong màn hình chi tiết của ứng dụng.
• Quyền xóa dữ liệu (Right to be Forgotten): Vì KD Labs không lưu dữ liệu của bạn trên bất kỳ máy chủ nào, bạn không cần phải gửi đơn yêu cầu xóa dữ liệu. Bạn thực hiện quyền xóa ngay lập tức và triệt để bằng cách:
1. Mở Cài đặt hệ điều hành Android > Ứng dụng > Simple OTP > Lưu trữ > Xóa dữ liệu (Clear Data); hoặc
2. Gỡ cài đặt ứng dụng Simple OTP khỏi thiết bị.
• Quyền phản đối và Rút lại sự đồng ý: Bạn có thể thu hồi quyền Camera hoặc Thư viện ảnh bất kỳ lúc nào trong phần Cài đặt Quyền ứng dụng của hệ điều hành Android.
Các ứng dụng của KD Labs là công cụ tiện ích kỹ thuật số hướng tới người dùng phổ thông nói chung và không nhắm mục tiêu cụ thể đến trẻ em dưới 13 tuổi (hoặc dưới 16 tuổi theo quy định tại khu vực kinh tế Châu Âu EEA).
Chúng tôi không cố ý thu thập, lưu trữ hay yêu cầu bất kỳ thông tin nhận dạng cá nhân nào từ trẻ em. Do kiến trúc Zero-Network không thu thập dữ liệu của bất kỳ ai, nguy cơ khai thác dữ liệu trẻ em trong các ứng dụng của chúng tôi là hoàn toàn bằng không.
Nếu quý phụ huynh hoặc người giám hộ phát hiện trẻ em cung cấp thông tin liên hệ khi gửi email đến hòm thư hỗ trợ của chúng tôi, vui lòng liên hệ support@kd.io.vn để chúng tôi tiến hành xóa sạch các thư từ liên quan ngay lập tức.
Chúng tôi tin rằng trong lĩnh vực an ninh mạng và mật mã học: "Không nên tin tưởng một cách mù quáng, hãy kiểm chứng" (Don't trust, verify). Cách duy nhất để chứng minh một ứng dụng tôn trọng quyền riêng tư là để cộng đồng tự do soi chiếu từng dòng mã nguồn.
Toàn bộ mã nguồn của Simple OTP được phát hành công khai theo Giấy phép Mã nguồn Mở MIT (MIT License) tại địa chỉ: https://github.com/001123/simple-otp.
10.1. Hướng dẫn độc lập kiểm tra tính an toàn
Bất kỳ lập trình viên, chuyên gia bảo mật hoặc người dùng nào có kiến thức kỹ thuật đều có thể tự kiểm chứng cam kết của chúng tôi bằng các bước sau:
1. Kiểm tra AndroidManifest.xml: Xác nhận không có quyền android.permission.INTERNET.
2. Kiểm tra tệp build.gradle: Xác nhận danh sách dependencies không chứa bất kỳ SDK phân tích, SDK quảng cáo hay dịch vụ theo dõi nào.
3. Bắt gói tin mạng (Network Packet Sniffing): Cài đặt ứng dụng lên máy ảo Android, sử dụng công cụ như Wireshark, Charles Proxy hoặc PCAPdroid để giám sát toàn bộ lưu lượng ra/vào. Bạn sẽ thấy 0 byte dữ liệu được truyền qua giao diện mạng.
4. Tự biên dịch từ mã nguồn (Reproducible Builds): Bạn hoàn toàn có thể tự clone mã nguồn từ GitHub và biên dịch tệp APK cho riêng mình để đảm bảo ứng dụng không bị can thiệp bởi bất kỳ bên thứ ba nào.
KD Labs có thể định kỳ cập nhật Chính sách quyền riêng tư này để phản ánh các cải tiến về tính năng ứng dụng, thay đổi trong quy định pháp luật hoặc điều chỉnh tiêu chuẩn của Google Play Store.
Mọi thay đổi sẽ được công bố trực tiếp tại trang này kèm theo việc cập nhật số phiên bản và ngày sửa đổi ở đầu tài liệu. Đối với những thay đổi trọng yếu, chúng tôi sẽ đưa thông báo nổi bật vào phần "Có gì mới" (What's New) trên trang phát hành của Google Play Store.
| Phiên bản | Ngày ban hành | Tóm tắt nội dung thay đổi chính |
|---|---|---|
| 1.2.0 | Tháng 09/2026 | Nâng cấp toàn diện trang chính sách 1-page chi tiết; bổ sung bảng ma trận quyền hạn, đối chiếu Google Play Data Safety và phân tích mật mã học Keystore. |
| 1.0.0 | Tháng 06/2026 | Ban hành chính sách quyền riêng tư ban đầu cho dự án Simple OTP trên Google Play Store. |
Nếu bạn có bất kỳ câu hỏi, thắc mắc, phản ánh về an ninh hoặc cần hỗ trợ liên quan đến Chính sách quyền riêng tư này, vui lòng liên hệ với đội ngũ phụ trách quyền riêng tư của KD Labs qua các kênh chính thức sau:
12.1. Thông tin đại diện phát triển
• Đơn vị phát triển: KD Labs (Nhà phát triển phần mềm độc lập)
• Quốc gia sở tại: Việt Nam
• Đại diện kỹ thuật: Duy BK
• Hòm thư điện tử bảo mật & hỗ trợ: support@kd.io.vn
• Trang thông tin điện tử: https://kd.io.vn
• Kho lưu trữ mã nguồn mở: https://github.com/001123/simple-otp
• Thời gian phản hồi cam kết: Chúng tôi nỗ lực phản hồi mọi yêu cầu liên quan đến bảo mật và quyền riêng tư trong vòng 48 giờ làm việc.
Đầu Mối Tiếp Nhận Vấn Đề Quyền Riêng Tư & An Ninh Mật Mã
Bạn phát hiện ra lỗ hổng bảo mật hoặc có đề xuất cải thiện quyền riêng tư cho Simple OTP? Hãy liên hệ trực tiếp với chúng tôi. Chúng tôi luôn trân trọng mọi đóng góp xây dựng từ cộng đồng bảo mật.
Ghi chú về bảo mật nâng cao:
Đối với các thông báo lỗ hổng nhạy cảm, bạn có thể gửi email kèm mã hóa hoặc mở Security Advisory riêng tư trên GitHub repository.