1. Dữ liệu tài khoản#
Khi bạn tạo tài khoản hoặc đăng nhập Nexora, chúng tôi thu thập các thông tin cơ bản:
- Họ tên hiển thị và địa chỉ email;
- Ảnh đại diện (nếu bạn tải lên hoặc chia sẻ từ nhà cung cấp OAuth);
- Phương thức đăng nhập và ID định danh tài khoản.
Nếu bạn đăng nhập qua Google OAuth, Nexora chỉ nhận các quyền cơ bản (email, profile public) mà bạn đồng ý cấp phép và không bao giờ yêu cầu mật khẩu Google của bạn.
2. Dữ liệu thiết bị & Phiên làm việc#
Để bảo vệ tài khoản và đồng bộ trạng thái làm việc với Nexora IDE, chúng tôi ghi nhận:
- Loại hệ điều hành (Windows, macOS, Linux), kiến trúc chip và phiên bản Nexora IDE;
- Địa chỉ IP gần nhất và thời gian kết nối;
- Mã phiên làm việc bảo mật (Session Token) và trạng thái liên kết một lần (One-Time Link).
Dữ liệu này phục vụ độc quyền mục đích xác thực bảo mật, phát hiện đăng nhập trái phép từ vị trí lạ và duy trì kết nối giữa IDE và tài khoản.
3. Dữ liệu mã nguồn & Luồng xử lý ngữ cảnh (Data Flow)#
Nexora áp dụng nguyên tắc tối thiểu hóa dữ liệu (Data Minimization):
- Mã nguồn của bạn trên máy tính cá nhân thuộc chế độ Local-First: toàn bộ thao tác gõ mã, duyệt file và terminal chạy cục bộ trên máy bạn;
- Khi bạn kích hoạt tính năng AI Agent hoặc gửi Prompt: Nexora chỉ trích xuất các đoạn mã liên quan trực tiếp đến tác vụ (context pruning & indexing), tuyệt đối không tự ý tải toàn bộ thư mục dự án lên máy chủ;
- Luồng xử lý diễn ra như sau:
Người dùng yêu cầu → Nexora trích xuất context tối thiểu → Gửi qua AI Gateway được mã hóa TLS 1.3 → Model xử lý trả kết quả về IDE → Không sử dụng mã nguồn của bạn để huấn luyện model nền tảng chung khi chưa có sự đồng ý.
4. Nhà cung cấp mô hình AI bên thứ ba#
Khi bạn chọn sử dụng các mô hình AI từ các đối tác (Google, Anthropic, OpenAI, DeepSeek, Alibaba Cloud):
- Dữ liệu prompt và context cần thiết sẽ được truyền an toàn tới nhà cung cấp đó để nhận kết quả sinh văn bản/mã;
- Nếu bạn sử dụng chế độ BYOK (Bring Your Own Key): yêu cầu được gửi trực tiếp bằng API key cá nhân của bạn theo chính sách riêng của nhà cung cấp đó;
- Nếu bạn sử dụng mô hình nội bộ (Local Models như Ollama / Qwen Offline): không có bất kỳ byte dữ liệu prompt nào rời khỏi máy tính cá nhân của bạn.
5. Dữ liệu thanh toán & Giao dịch#
Các giao dịch mua gói dịch vụ hoặc nạp credits được xử lý thông qua các cổng thanh toán quốc tế tuân thủ chứng chỉ bảo mật PCI-DSS.
Nexora không lưu trữ trực tiếp số thẻ tín dụng hoặc mã bảo mật CVV trên máy chủ của chúng tôi. Chúng tôi chỉ lưu trữ mã định danh giao dịch (Payment Token), lịch sử giao dịch và gói dịch vụ tương ứng để quản lý quyền lợi tài khoản.
6. Quyền kiểm soát & Xóa dữ liệu của bạn#
Bạn có toàn quyền kiểm soát dữ liệu cá nhân của mình tại Bảng điều khiển tài khoản:
- Xem và chỉnh sửa thông tin hồ sơ cá nhân;
- Xem danh sách phiên đăng nhập và thu hồi thiết bị từ xa;
- Tạo mới, quản lý hoặc thu hồi API keys;
- Tải về bản sao dữ liệu dự án đám mây;
- Yêu cầu xóa vĩnh viễn tài khoản và dữ liệu liên kết thông qua cổng Xóa tài khoản (/account/delete).
Chính sách liên quan
Cần giải đáp về pháp lý hoặc bảo mật?
Đội ngũ chuyên trách của Nexora luôn sẵn sàng lắng nghe và hỗ trợ các yêu cầu của bạn.