🌐 VNDNS.net
  • Trang Chủ
  • Tài Liệu Cài Đặt
  • Điều Khoản
  • Bảo Mật
  • Báo Cáo Vi Phạm
Đăng Nhập Đăng Ký Miễn Phí
  1. Trang chủ
  2. Chính sách bảo mật

Chính Sách Bảo Mật VNDNS

Cam kết bảo vệ dữ liệu cá nhân, minh bạch tuyệt đối về nhật ký thu thập và cơ chế bảo mật hạ tầng Dynamic DNS.

Tuân thủ Nghị định 13/2023/NĐ-CP • Mã hóa 100% End-to-End • Cập nhật: Tháng 08/2026
Mục Lục Bảo Mật
Tóm Tắt Nhanh (TL;DR) 1. Phạm Vi Áp Dụng 2. Dữ Liệu Chúng Tôi Thu Thập 3. Mục Đích Sử Dụng Dữ Liệu 4. Thời Gian Lưu Giữ (Retention) 5. Chia Sẻ & Bên Thứ Ba 6. An Toàn Thông Tin & Mã Hóa 7. Quyền Của Người Dùng 8. Chính Sách Cookie & Session 9. Xử Lý Sự Cố Rò Rỉ Dữ Liệu 10. Quyền Riêng Tư Của Trẻ Em 11. Liên Hệ Cán Bộ DPO
Tóm Tắt Ngắn Gọn (TL;DR)

VNDNS cam kết bảo vệ dữ liệu cá nhân theo nguyên tắc tối giản và an toàn tuyệt đối:

  • Chúng tôi chỉ thu thập thông tin kỹ thuật tối thiểu cần thiết để vận hành Dynamic DNS (IP WAN, thời gian cập nhật, token thiết bị).
  • TUYỆT ĐỐI KHÔNG BÁN, KHÔNG CHO THUÊ dữ liệu người dùng cho bất kỳ bên quảng cáo nào.
  • Mật khẩu được băm 1 chiều (One-way Hash) bằng thuật toán bcrypt không thể dịch ngược.
  • Bạn có toàn quyền xem, xóa lịch sử IP hoặc yêu cầu xóa vĩnh viễn tài khoản bất kỳ lúc nào.

1. Tổng Quan & Phạm Vi Áp Dụng

Chính sách quyền riêng tư này mô tả cách thức VNDNS (gọi tắt là "chúng tôi") thu thập, lưu trữ, xử lý và bảo vệ thông tin khi bạn truy cập website, sử dụng API Dynamic DNS, cổng cấp chứng chỉ ACME-DNS SSL, hoặc các ứng dụng/script tương tác với máy chủ của chúng tôi.

Chính sách này được xây dựng phù hợp với quy định của Nghị định số 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân của Chính phủ Việt Nam và các nguyên tắc bảo vệ dữ liệu chuẩn mực quốc tế (GDPR / CCPA).

2. Các Loại Dữ Liệu Chúng Tôi Thu Thập

Để đảm bảo hệ thống định tuyến tên miền chính xác và an toàn, chúng tôi thu thập các nhóm dữ liệu sau:

Nhóm Dữ Liệu Thông Tin Cụ Thể Mục Đích Thu Thập
Tài Khoản Tên người dùng, Email, Mật khẩu đã băm (Bcrypt Hash), Telegram Chat ID (nếu có). Xác thực đăng nhập, bảo vệ tài khoản, gửi thông báo bảo mật và mã OTP.
Vận Hành DDNS Địa chỉ IP WAN của thiết bị, Subdomain đăng ký, Device Token, Thời gian cập nhật IP. Định tuyến bản ghi DNS (A/AAAA Record) trên cụm máy chủ NS1 & NS2.
Nhật Ký IP History Lịch sử các địa chỉ IP cũ từng cập nhật, nguồn cập nhật (IPv4/IPv6, User-Agent). Giúp người dùng tự tra cứu lịch sử thay đổi mạng và phân tích sự cố thiết bị.
Chứng Chỉ SSL Tên miền phụ, mã xác thực DNS TXT Token (ACME DNS-01 Challenge). Xác thực với Let's Encrypt CA để cấp phát chứng chỉ SSL 90 ngày tự động.
Bảo Mật & WAF Địa chỉ IP truy cập Web, mã lỗi HTTP, dấu hiệu tấn công (SQLi, Brute Force). Tự động nhận diện và kích hoạt tường lửa ngăn chặn kẻ tấn công xâm nhập.

3. Mục Đích Sử Dụng Dữ Liệu

Chúng tôi cam kết chỉ sử dụng thông tin thu thập được cho các mục đích hợp pháp sau:

  • Vận hành hạ tầng DNS: Duy trì tính chính xác của bản ghi DNS, đồng bộ bản ghi giữa hai cụm máy chủ Dual-Write NS1 và NS2.
  • Cấp phát chứng chỉ số: Tạo bản ghi _acme-challenge phục vụ máy chủ Nginx Proxy Manager, Synology DSM và Certbot lấy chứng chỉ bảo mật HTTPS.
  • Cảnh báo tức thời: Bắn tin nhắn thông báo thay đổi địa chỉ IP vào ứng dụng Telegram khi thiết bị của bạn đổi mạng.
  • Phòng thủ an ninh mạng: Phát hiện các cuộc tấn công DDoS, quét cổng mạng, tấn công dò mật khẩu tự động để bảo vệ tài khoản của bạn và sự ổn định của cộng đồng người dùng.

4. Thời Hạn Lưu Giữ Dữ Liệu (Data Retention)

Chúng tôi áp dụng chính sách tự động xoay vòng và hủy dữ liệu sau khi hết thời hạn cần thiết:

  • Lịch sử IP (IP History): Lưu giữ tối đa 30 ngày gần nhất để người dùng theo dõi. Các bản ghi cũ hơn sẽ được hệ thống tự động dọn dẹp hàng tuần.
  • Nhật ký bảo mật WAF / Tường lửa: Tự động xóa sau 30 ngày.
  • Dữ liệu tài khoản: Được lưu giữ cho đến khi bạn chủ động bấm xóa tài khoản hoặc yêu cầu hủy dịch vụ. Khi tài khoản bị xóa, toàn bộ tên miền phụ, token và lịch sử đi kèm sẽ bị xóa vĩnh viễn khỏi CSDL trong 24 giờ.

5. Chia Sẻ Dữ Liệu & Nhà Cung Cấp Dịch Vụ

Cam kết bảo mật: VNDNS KHÔNG BAO GIỜ bán, trao đổi hoặc thương mại hóa thông tin cá nhân của bạn cho bất kỳ nhà quảng cáo, môi giới dữ liệu hoặc bên thứ ba nào.

Dữ liệu kỹ thuật có thể được truyền tải một cách bảo mật tới một số đối tác hạ tầng thiết yếu:

  • Let's Encrypt (Internet Security Research Group - ISRG): Chỉ truyền mã băm bản ghi TXT phục vụ giao thức xác thực DNS-01 SSL. Không truyền thông tin cá nhân.
  • Telegram API: Gửi thông báo biến động IP tới Bot ID và Chat ID do chính bạn cài đặt.
  • Yêu cầu pháp lý: Chúng tôi chỉ cung cấp thông tin khi nhận được trát tòa hoặc yêu cầu bằng văn bản có giá trị pháp lý từ cơ quan an ninh điều tra có thẩm quyền theo quy định của Pháp luật Việt Nam.

6. Biện Pháp Bảo Mật Kỹ Thuật (Security Measures)

Hệ thống áp dụng các tiêu chuẩn an ninh thông tin nghiêm ngặt:

  • Mã hóa đường truyền (In-Transit): 100% lưu lượng truy cập Web và API đều bắt buộc thông qua giao thức bảo mật HTTPS / TLS 1.3 với chứng chỉ mã hóa 256-bit.
  • Mã hóa dữ liệu mật (At-Rest): Mật khẩu người dùng được băm một chiều bằng thuật toán bcrypt với chi phí mã hóa cao, chống lại hoàn toàn các cuộc tấn công từ điển (Rainbow Tables).
  • Tường lửa WAF & Chống Brute-Force: Bộ lọc WAF kiểm soát payload chống SQLi, XSS, Path Traversal và tự động khóa IP nếu nhập sai thông tin xác thực quá 5 lần.

7. Quyền Của Người Dùng Đối Với Dữ Liệu

Theo Nghị định 13/2023/NĐ-CP và các chuẩn mực quốc tế, bạn có các quyền tuyệt đối sau đối với dữ liệu của mình:

  • Quyền xem & truy xuất: Xem toàn bộ thông tin tài khoản, danh sách tên miền và lịch sử IP đã lưu.
  • Quyền chỉnh sửa: Cập nhật email, đổi mật khẩu, cấp lại Device Token mới bất kỳ lúc nào.
  • Quyền thu hồi & xóa dữ liệu: Xóa từng tên miền phụ, xóa toàn bộ lịch sử IP, hoặc yêu cầu xóa vĩnh viễn toàn bộ tài khoản khỏi máy chủ.

8. Chính Sách Cookie & Lưu Trữ Cục Bộ (LocalStorage)

Trang web sử dụng Cookie và LocalStorage nhằm mục đích:

  • Cookie xác thực phiên (JWT Token): Lưu trữ phiên đăng nhập bảo mật với cờ HttpOnly (hoặc token an toàn) để bạn không phải đăng nhập lại nhiều lần.
  • Tùy chọn giao diện: Lưu trạng thái Dark Mode, ngôn ngữ hiển thị.
  • Chúng tôi hoàn toàn không sử dụng Cookie theo dõi hành vi quảng cáo của bên thứ ba (Third-Party Advertising Cookies).

9. Kế Hoạch Ứng Phó Sự Cố Dữ Liệu (Data Breach)

Trong trường hợp xảy ra sự cố an ninh mạng gây ảnh hưởng đến dữ liệu người dùng, VNDNS cam kết:

  • Kích hoạt ngay lập tức đội ngũ ứng cứu sự cố để cô lập và khắc phục lỗ hổng trong vòng 2 giờ.
  • Gửi thông báo công khai tới tất cả người dùng bị ảnh hưởng qua email trong vòng 72 giờ theo luật định, kèm theo hướng dẫn đổi mật khẩu và thu hồi Device Token.

10. Quyền Riêng Tư Của Trẻ Em

Dịch vụ của chúng tôi hướng đến người dùng từ đủ 13 tuổi trở lên có nhu cầu quản trị mạng và thiết bị cá nhân. Chúng tôi không cố ý thu thập thông tin nhận dạng cá nhân từ trẻ em dưới 13 tuổi mà không có sự đồng ý của cha mẹ hoặc người giám hộ hợp pháp.

11. Liên Hệ Bộ Phận Bảo Vệ Dữ Liệu (DPO)

Mọi thắc mắc, khiếu nại hoặc yêu cầu thực thi quyền riêng tư (yêu cầu trích xuất/xóa dữ liệu), vui lòng liên hệ với Cán bộ bảo vệ dữ liệu của chúng tôi:

Email Bộ Phận Bảo Vệ Dữ Liệu
privacy@vndns.net
Hỗ Trợ Kỹ Thuật Trực Tuyến
Zalo Support 24/7
🌐 VNDNS

Hệ thống Dynamic DNS & ACME-DNS SSL tự động chuyên nghiệp dành cho thiết bị mạng, camera an ninh, Synology NAS và máy chủ cá nhân tại Việt Nam.

Cam kết bảo mật dữ liệu chuẩn OWASP & ISO
Dịch Vụ
  • Trang chủ
  • Tài liệu cài đặt
  • Đăng nhập
  • Tạo tài khoản
Pháp Lý & Chính Sách
  • Điều khoản dịch vụ
  • Chính sách bảo mật
  • Thời hạn lưu giữ
  • Quyền người dùng
Bảo Mật Tiêu Chuẩn

Mã hóa TLS 1.3 256-bit, phòng thủ WAF chủ động và giám sát DNS toàn diện.

Tuân thủ Nghị định 13/2023/NĐ-CP
© 2026 VNDNS. Tất cả các quyền được bảo lưu.
Mã hóa AES-256 • Quyền Riêng Tư Là Trên Hết