Bỏ qua điều hướng
9Do Docs

Compliance-by-Design và Bảo vệ người dùng

Cập nhật lần cuối: 26/07/20262 phút đọc

9Do phát triển theo nguyên tắc tuân thủ ngay từ thiết kế: tuân thủ không phải lớp vá về sau, mà là tham số đầu vào của sản phẩm. Trải nghiệm được điều chỉnh theo quốc gia cư trú, trạng thái xác thực, loại người dùng và loại nhiệm vụ.

13.1. Bảo vệ tiền và dữ liệu

Điều người dùng loCách 9Do bảo vệ
"Thưởng của tôi có bị giữ hay tính thiếu không?"Sổ cái ghi kép, truy vết từng đơn vị
"Chi trả có bị trùng/mất không?"Giao dịch nguyên tử + idempotent
"Tài khoản và tiền của tôi có an toàn?"Rút tiền qua KYC, kiểm soát gian lận, mã hóa dữ liệu nhạy cảm
"Dữ liệu cá nhân của tôi được dùng thế nào?"Kiểm soát theo GDPR — người dùng có quyền với dữ liệu của mình

13.2. Kiểm soát nội bộ

  • Phân quyền theo vai trò (RBAC) — mỗi vai trò (người đóng góp, doanh nghiệp, kiểm duyệt, vận hành tài chính, tuân thủ, quản trị) chỉ thấy và làm đúng phạm vi của mình.
  • Ghi vết (audit) — mọi thao tác tiền/token/thưởng đều được ghi lại actor–hành động–đối tượng–thời điểm; không ghi vết thì không được thực hiện.
  • Xác thực nâng cao — admin bắt buộc 2FA; thao tác tiền nhạy cảm có thể yêu cầu "bốn mắt" (hai người duyệt) và có trần giá trị.
  • Dữ liệu nhạy cảm — mã hóa khi lưu và khi truyền; dữ liệu chống gian lận lưu dạng băm (hash), không lưu thông tin nhận dạng trần.

9Do đặt mục tiêu phát triển toàn cầu mà vẫn tôn trọng quy định tại từng thị trường — biến tuân thủ thành lợi thế mở rộng, thay vì rào cản.

Compliance-by-Design và Bảo vệ người dùng — 9Do Docs