Bảo mật & tin cậy
Mỗi trợ lý chạy trên container hoặc VPS riêng.
Đây là điểm bán hàng thật của Moza, không phải trang nghĩa vụ pháp lý — dưới đây là chính xác dữ liệu của bạn đi đâu và ai kiểm soát được gì.
Luồng dữ liệu
Tin nhắn từ kênh đã kết nối đi vào đúng trợ lý của bạn (chạy trên container/VPS riêng) — trợ lý xử lý, và khi cần, gọi tới nhà cung cấp model AI hoặc công cụ ngoài đã được duyệt, rồi trả kết quả về đúng kênh đó.
- Model AI: dùng cổng quản lý sẵn của Moza, hoặc mang key/API riêng của bạn (BYOK) — hai đường tách biệt, bạn chọn.
- Công cụ ngoài (MCP): chỉ những công cụ bạn đã kết nối và duyệt mới được gọi — không có kết nối ngầm.
Mô hình cô lập (Isolation model)
Mỗi trợ lý có runtime riêng — container hoặc VPS riêng do bạn kiểm soát, với storage, môi trường và log riêng. Không phải một tenant chung chia sẻ prompt hay dữ liệu với trợ lý của khách hàng khác.
Quyền truy cập & ranh giới chủ / khách
Hệ thống phân biệt rõ chủ trợ lý (owner) và khách nhắn tin. Một số hành động và dữ liệu chỉ chủ mới truy cập được; khách bị giới hạn mặc định trừ khi bạn chủ động mở ở chế độ Huấn luyện để tự test.
Cô lập theo tổ chức
Dữ liệu và trợ lý thuộc về đúng tổ chức của bạn — không hiển thị chéo sang tổ chức khác trên cùng nền tảng.
Sao lưu, tải về và xoá dữ liệu
Bạn tải về bản sao lưu của trợ lý bất cứ lúc nào. Xoá một trợ lý sẽ xoá luôn dữ liệu vận hành của trợ lý đó — không giữ lại ngầm.
Nhà cung cấp model AI
Mặc định trợ lý dùng cổng model do Moza quản lý (đổi được model bất cứ lúc nào). Nếu bạn mang key riêng (BYOK), yêu cầu đi thẳng tới nhà cung cấp bạn chọn theo đúng chính sách của họ.
Quyền hành động & phê duyệt của con người
Bạn quyết định mỗi trợ lý được đọc và làm gì. Việc cần quyết định của con người hoặc vượt phạm vi được giao luôn dừng lại và chuyển cho người phụ trách, không tự tiến hành.
Sao lưu & khôi phục
Bản sao lưu chạy hằng ngày, cộng thủ công khi cần. Khôi phục tại chỗ tự chụp bản hiện tại trước khi ghi đè — lỡ chọn sai vẫn khôi phục lại được, không mất dữ liệu vĩnh viễn.
Nhật ký & giám sát
Nhật ký hoạt động tách riêng theo cấp độ (thông tin, AI, cảnh báo, lỗi) — dễ tìm đúng chỗ cần xem thay vì lọc tay hàng nghìn dòng, tải về được khi cần điều tra sự cố.
Tuỳ chọn triển khai
Chạy trên Docker dùng chung tài nguyên nền tảng (mặc định), hoặc VPS riêng hoàn toàn do bạn kiểm soát — cả hai đều là lựa chọn thương mại thật, không phải kế hoạch tương lai.
Báo cáo lỗ hổng bảo mật
Phát hiện vấn đề bảo mật? Gửi qua trang Hỗ trợ — mục báo cáo bảo mật được xử lý riêng, ưu tiên trước hàng đợi hỗ trợ thông thường.