Bảo mật và quản lý thông tin
YANSOFT hiểu rằng source code, tài liệu yêu cầu và dữ liệu vận hành là tài sản quan trọng của khách hàng. Chúng tôi ưu tiên nguyên tắc phân quyền rõ ràng, sử dụng môi trường do khách hàng chỉ định khi cần và tuân thủ thỏa thuận bảo mật.
NDA và phạm vi bảo mật
YANSOFT sẵn sàng ký thỏa thuận bảo mật (NDA) theo yêu cầu của khách hàng trước khi trao đổi chi tiết về dự án. Phạm vi bảo mật được xác định rõ trong hợp đồng.
Quản lý source code và repository
YANSOFT làm việc trên repository do khách hàng chỉ định (GitHub, GitLab hoặc nền tảng khác). Source code không được lưu trữ ở nơi ngoài phạm vi đã thống nhất với khách hàng.
Phân quyền truy cập
Quyền truy cập được cấp đúng theo phạm vi công việc — không mở rộng hơn mức cần thiết. Khi thành viên rời dự án, quyền truy cập được thu hồi kịp thời.
Không sử dụng dữ liệu khách hàng ngoài phạm vi dự án
Dữ liệu, tài liệu yêu cầu và thông tin nghiệp vụ của khách hàng chỉ được sử dụng trong phạm vi thực hiện dự án. Không dùng cho mục đích khác hay chia sẻ với bên thứ ba ngoài hợp đồng.
Làm việc trên môi trường khách hàng nếu được yêu cầu
Với dự án yêu cầu làm việc trong môi trường riêng của khách hàng (VPN, máy ảo, cloud workspace), YANSOFT có thể thực hiện theo yêu cầu và quy trình bảo mật của khách hàng.
Trao đổi sự cố và bất thường kịp thời
Nếu phát hiện sự cố bảo mật hoặc hành vi bất thường liên quan đến dự án, YANSOFT chủ động thông báo cho khách hàng ngay khi phát hiện — không chờ có giải pháp mới báo cáo.
YANSOFT hiện chưa có chứng chỉ bảo mật quốc tế (ISO 27001 v.v.). Các biện pháp trên phản ánh cách tiếp cận thực tế đang áp dụng. Với dự án có yêu cầu bảo mật đặc thù, khách hàng có thể trao đổi trực tiếp để thống nhất quy trình phù hợp.