1Dữ liệu được lưu
Website chỉ lưu thông tin cần thiết để đăng nhập, vận hành ví, xử lý đơn hàng, hỗ trợ khách hàng, chống gian lận và audit bảo mật.
2API key và phiên đăng nhập
API key được lưu dạng hash-only; plain key chỉ hiển thị một lần khi tạo. Cookie/session được tách user/admin và có thể bị thu hồi khi đổi mật khẩu, bị khóa hoặc bị banned.
3Truy cập nội bộ
Dữ liệu nhạy cảm của đơn hàng/ví chỉ hiển thị cho chủ tài khoản hoặc admin có quyền phù hợp. Các hành động admin quan trọng được ghi log để truy vết.