mmmoo áp dụng các biện pháp kỹ thuật và tổ chức toàn diện để bảo vệ dữ liệu cá nhân của bạn khỏi mọi hình thức truy cập trái phép, mất mát, phá hủy hoặc tiết lộ không được phép:
- Mã hóa khi truyền tải: Mọi giao tiếp giữa trình duyệt của bạn và máy chủ mmmoo đều sử dụng giao thức HTTPS với TLS 1.3, đảm bảo dữ liệu không thể bị đọc trộm trong quá trình truyền;
- Mã hóa khi lưu trữ: Dữ liệu nhạy cảm như mật khẩu được mã hóa bằng thuật toán băm một chiều (bcrypt) và không thể khôi phục ngay cả bởi nhân viên mmmoo;
- Kiểm soát truy cập nội bộ: Chỉ nhân viên được ủy quyền mới có thể truy cập dữ liệu cá nhân người dùng, tuân theo nguyên tắc đặc quyền tối thiểu (Principle of Least Privilege);
- Kiểm tra bảo mật định kỳ: Hệ thống mmmoo được kiểm tra thâm nhập (penetration testing) định kỳ bởi đội ngũ bảo m
ật độc lập để phát hiện và khắc phục lỗ hổng bảo mật trước khi chúng có thể bị khai thác;
- Sao lưu dữ liệu: Dữ liệu được sao lưu tự động hàng ngày và lưu trữ tại nhiều trung tâm dữ liệu độc lập để đảm bảo khả năng phục hồi trong trường hợp sự cố kỹ thuật;
- Xác thực hai yếu tố (2FA): mmmoo hỗ trợ và khuyến khích người dùng kích hoạt xác thực hai yếu tố để tăng cường bảo mật tài khoản cá nhân.
Mặc dù chúng tôi áp dụng các biện pháp bảo mật tốt nhất hiện có, không có hệ thống nào có thể đảm bảo an toàn tuyệt đối 100%. Trong trường hợp xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu của bạn, mmmoo cam kết thông báo cho bạn trong vòng 72 giờ kể từ khi phát hiện, theo đúng quy định pháp luật hiện hành.
Bảo vệ tài khoản từ phía bạn: Để bổ sung cho các biện pháp bảo mật của mmmoo, bạn nên sử dụng mật khẩu mạnh (ít nhất 8 ký tự, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt), không chia sẻ thông tin đăng nhập với bất kỳ ai và đăng xuất khỏi tài khoản sau mỗi phiên sử dụng trên thiết bị công cộng.