VI

Wonlex và SETracker giải đáp các câu hỏi về bảo mật dữ liệu từ khách hàng toàn cầu

19 tháng Tám, 2026

Khi các thiết bị đeo thông minh ngày càng được tích hợp sâu rộng vào các giải pháp an toàn gia đình, chăm sóc người cao tuổi và các ứng dụng y tế kết nối, vấn đề bảo mật dữ liệu đã trở thành một yếu tố quan trọng đối với các thương hiệu, nhà phân phối và tổ chức hợp tác với các nhà cung cấp thiết bị kết nối. Các câu hỏi liên quan đến lưu trữ dữ liệu, kiểm soát truy cập, mã hóa và quản lý lỗ hổng bảo mật đang trở nên thiết yếu khi đánh giá các giải pháp thiết bị kết nối: Dữ liệu được lưu trữ ở đâu? Ai có thể truy cập vào dữ liệu đó? Các lỗ hổng bảo mật được xác định và xử lý như thế nào?

Đây là những câu hỏi quan trọng đối với bất kỳ nhà cung cấp thiết bị kết nối nào. Dưới đây, chúng tôi chia sẻ câu trả lời của mình cho các câu hỏi thường gặp về bảo mật dữ liệu từ khách hàng và đối tác toàn cầu, bao gồm các ứng dụng đồng hồ thông minh Wonlex và nền tảng SETracker — từ lưu trữ và mã hóa dữ liệu đến kiểm soát truy cập và các biện pháp bảo mật liên tục.

Bảo mật dữ liệu thiết bị đeo thông minh

Câu 1: Vui lòng mô tả các biện pháp kiểm soát an ninh chính hiện đang được triển khai, bao gồm, nếu có, mã hóa dữ liệu trong quá trình truyền tải, xác thực và ủy quyền người dùng, các biện pháp bảo mật API và kiểm soát truy cập đối với dữ liệu được lưu trữ hoặc xử lý.

Bảo mật truyền dữ liệu:

Tất cả các giao tiếp giữa ứng dụng, thiết bị và máy chủ đều được bảo vệ bằng mã hóa HTTPS (TLS). Xác thực chứng chỉ tương hỗ (mTLS) và mã hóa AES-256 được áp dụng để đảm bảo truyền dữ liệu an toàn.

Xác thực và ủy quyền người dùng:

Quyền truy cập của người dùng được xác thực thông qua xác minh tài khoản và mật khẩu, với sự hỗ trợ tích hợp SDK Đăng nhập Google. Tất cả các tính năng của ứng dụng đều yêu cầu người dùng hoàn tất xác thực trước khi được cấp quyền truy cập.

Bảo mật API:

Tất cả các điểm cuối API đều được bảo vệ bằng HTTPS và TLS với TLS hai chiều (mTLS). Các yêu cầu trái phép sẽ bị chặn truy cập vào bất kỳ tài nguyên API nào.

Kiểm soát quyền truy cập đối với dữ liệu được lưu trữ và xử lý:

Hệ thống phía máy chủ triển khai Kiểm soát truy cập dựa trên vai trò (RBAC). Chỉ những người được ủy quyền với thông tin đăng nhập hợp lệ mới có thể truy cập dữ liệu được lưu trữ. Dữ liệu người dùng được phân tách về mặt logic theo tài khoản, ngăn chặn truy cập trái phép giữa các người dùng khác nhau.

 

Câu 2: Các máy chủ lưu trữ ứng dụng và các dịch vụ liên quan được đặt ở đâu và dữ liệu được xử lý ở đâu? Vui lòng nêu rõ quốc gia/khu vực và nhà cung cấp cơ sở hạ tầng hoặc dịch vụ đám mây, nếu có.

Tất cả hoạt động lưu trữ ứng dụng và xử lý dữ liệu đều được thực hiện trên cơ sở hạ tầng Amazon Web Services (AWS) đặt tại Frankfurt, Đức. Không có hoạt động xử lý dữ liệu nào diễn ra bên ngoài khu vực này.

 

Câu 3: Có dữ liệu cá nhân hoặc dữ liệu liên quan đến thiết bị nào được xử lý, lưu trữ hoặc chuyển giao ra ngoài EU/EEA không? Nếu có, vui lòng nêu rõ các quốc gia/vùng lãnh thổ liên quan và mô tả ngắn gọn cơ chế chuyển giao hoặc các biện pháp bảo vệ được áp dụng.

Đúng vậy. Một số dữ liệu cá nhân và dữ liệu liên quan đến thiết bị được xử lý và lưu trữ trên các máy chủ AWS đặt tại châu Âu.

Các loại dữ liệu được chuyển sang châu Âu bao gồm:
  • Dữ liệu biệt danh tài khoản ứng dụng
  • Dữ liệu vị trí thiết bị (GPS)
  • Lịch sử vị trí/dữ liệu theo dõi
  • Danh bạ điện thoại và thông tin liên hệ
  • Dữ liệu ghi âm cuộc gọi
Ngoài ra, một số dữ liệu được chuyển giao cho các nhà cung cấp SDK bên thứ ba:
  • Bộ công cụ phát triển phần mềm Google Maps (Google Maps SDK): Dữ liệu vị trí được chuyển đến Google để phục vụ các dịch vụ liên quan đến bản đồ và vị trí.
  • Bộ công cụ phát triển phần mềm (SDK) của Juphoon System Software Co., Ltd.: Dữ liệu IMEI và dữ liệu thoại/video được chuyển đến máy chủ của Juphoon đặt tại Singapore.

Bảo vệ quá trình truyền dữ liệu:

Dữ liệu được chuyển đến châu Âu sẽ không được chuyển tiếp đến các hệ thống sao lưu, nhà thầu phụ hoặc các nhà cung cấp dịch vụ đám mây khác ở các quốc gia khác.

 

Câu 4: Vui lòng mô tả cách thức bảo mật quyền truy cập vào các chức năng nhạy cảm của thiết bị, đặc biệt là dịch vụ GPS/định vị, quyền truy cập micro và quyền truy cập camera. Vui lòng cung cấp chi tiết về xác thực, ủy quyền, quản lý quyền và các hạn chế truy cập.

Dữ liệu GPS / Vị trí:

  • Được truy cập thông qua Google Maps SDK.
  • Yêu cầu người dùng cấp quyền rõ ràng thông qua hệ điều hành di động (Android/iOS).
  • Dữ liệu vị trí được sử dụng để theo dõi thiết bị theo thời gian thực và được truyền tải bằng mã hóa HTTPS + TLS + AES-256.
Quyền truy cập micro:
  • Được sử dụng cho các cuộc gọi thoại thông qua Juphoon SDK.
  • Cần có sự cho phép rõ ràng ở cấp độ hệ điều hành.
  • Dữ liệu thoại chỉ được truyền tải theo thời gian thực và không được ghi âm hay lưu trữ.
Quyền truy cập camera:
  • Được sử dụng cho các cuộc gọi video thông qua Juphoon SDK.
  • Cần có sự cho phép rõ ràng ở cấp độ hệ điều hành.
  • Dữ liệu video chỉ được truyền tải theo thời gian thực và không được ghi lại hay lưu trữ.

Xác thực và Ủy quyền:

Tất cả các chức năng nhạy cảm đều yêu cầu người dùng phải được xác thực thông qua đăng nhập ứng dụng. Các lời nhắc cấp quyền ở cấp hệ điều hành đảm bảo rằng người dùng đã đồng ý trước khi truy cập bất kỳ tính năng phần cứng nhạy cảm nào.


Câu hỏi 5: Bạn có tiến hành kiểm thử bảo mật, kiểm toán bảo mật, đánh giá lỗ hổng và/hoặc kiểm thử xâm nhập cho ứng dụng và cơ sở hạ tầng hỗ trợ không? Nếu có, vui lòng cung cấp xác nhận, bao gồm tần suất và phạm vi của các hoạt động đó (nếu có), cùng với tóm tắt các phát hiện hoặc bằng chứng hỗ trợ khác có thể chia sẻ.

Có. Các hoạt động kiểm thử bảo mật đã được tiến hành, bao gồm:
  • Đánh giá mức độ bảo mật của ứng dụng và cơ sở hạ tầng máy chủ.
  • Đảm bảo quá trình xem xét mã nguồn an toàn trong suốt vòng đời phát triển phần mềm (SDLC).
  • Kiểm tra khả năng xâm nhập định kỳ.

Tính thường xuyên:

Việc đánh giá lỗ hổng bảo mật được thực hiện khoảng ba tháng một lần. Các bản vá bảo mật được triển khai khi cần thiết dựa trên các lỗ hổng và phát hiện bảo mật đã được xác định.

Câu 6: Vui lòng mô tả quy trình của bạn để xác định, đánh giá, ưu tiên, khắc phục và triển khai các bản cập nhật cho các lỗ hổng bảo mật. Vui lòng cũng giải thích cách xử lý các lỗ hổng nghiêm trọng và cách khách hàng được thông báo khi có các bản cập nhật bảo mật liên quan.

Quy trình quản lý lỗ hổng bảo mật:
  1. Nhận dạng:
Các lỗ hổng bảo mật được xác định thông qua kiểm tra bảo mật nội bộ, giám sát hệ thống và báo cáo lỗ hổng từ bên ngoài.
  1. Đánh giá:
Mỗi lỗ hổng được đánh giá dựa trên điểm CVSS và tác động tiềm tàng, sau đó được phân loại theo mức độ nghiêm trọng: Nghiêm trọng, Cao, Trung bình hoặc Thấp.
  1. Ưu tiên:
Các lỗ hổng bảo mật nghiêm trọng và có mức độ nguy hiểm cao được ưu tiên khắc phục ngay lập tức để giảm thiểu rủi ro bảo mật tiềm tàng.
  1. Biện pháp khắc phục:
Nhóm phát triển khắc phục các lỗ hổng bảo mật thông qua việc sửa lỗi mã nguồn, vá lỗi bảo mật và cập nhật phần mềm cần thiết.
  1. Triển khai:

Sau khi xác thực và kiểm tra, các bản vá bảo mật sẽ được triển khai thông qua cập nhật ứng dụng OTA (Over-the-Air) và phát hành bản vá phía máy chủ.

Xử lý các lỗ hổng bảo mật nghiêm trọng:

Các lỗ hổng bảo mật nghiêm trọng được xử lý với mức độ ưu tiên cao nhất. Các bản vá khẩn cấp được phát triển, thử nghiệm và triển khai nhanh nhất có thể để giải quyết các rủi ro bảo mật.

Khi có bản cập nhật bảo mật, khách hàng sẽ được thông báo qua thông báo trong ứng dụng và ghi chú phát hành.

 

Phần kết luận

Bảo mật dữ liệu là yêu cầu cơ bản đối với bất kỳ thiết bị kết nối nào được sử dụng trong các ứng dụng an toàn gia đình, chăm sóc người cao tuổi hoặc chăm sóc sức khỏe kết nối. Chúng tôi chia sẻ thông tin này một cách công khai vì chúng tôi tin rằng khách hàng và đối tác kinh doanh cần có cái nhìn rõ ràng về các biện pháp bảo mật của chúng tôi ở mọi giai đoạn trong mối quan hệ hợp tác. Wonlex cam kết cung cấp thông tin và hỗ trợ bảo mật minh bạch. Nếu bạn có bất kỳ câu hỏi nào khác về bảo mật hoặc bảo vệ dữ liệu, vui lòng liên hệ với chúng tôi .


Sản phẩm nổi bật

Tốt nhất & amp; phổ biến nhất của sản phẩm của chúng tôi

.

Liên hệ

Nếu không thể tìm thấy sản phẩm GPS bạn đang tìm kiếm hoặc bạn muốn phân phối sản phẩm của chúng tôi hoặc bạn có bất kỳ nghi ngờ hoặc phản hồi nào, vui lòng liên hệ với chúng tôi bên dưới để biết thêm chi tiết và chúng tôi sẽ trả lời bạn trong vòng 24 giờ.

Thâm Quyến Wonlex Technology Ltd.


Phòng 13A01, Tầng 14,
Tang Wei thương Mại
Tòa nhà
Fuhai Thứ,
Bảo an Quận
Thâm
TRUNG quốc

Tel: +8618681535670

Emails:
- info@iwonlex.net (Yêu cầu kinh doanh)
- support@iwonlex.net (Dịch vụ & Hỗ trợ)
Mã xác nhận
Thank you! Your message has been sent.
Unable to send your message. Please fix errors then try again.

Tìm kiếm trong Wonlex