Dành cho phụ huynh

An toàn dữ liệu trẻ em là ưu tiên nền tảng

Các cơ chế dưới đây phản ánh những gì đang được triển khai trong app, không phải lời hứa về chứng nhận chưa có.

Những lớp bảo vệ hiện có

  • Parent authentication qua Clerk session JWT.
  • PIN của trẻ được hash và có giới hạn đăng nhập sai.
  • Child session ngắn hạn, có thể thu hồi link.
  • API kiểm tra role và family_id trước khi trả dữ liệu.
  • Point ledger và audit log giúp truy vết thay đổi số dư.
  • Thông tin nhiệm vụ, điểm và hồ sơ trẻ không được đưa vào sitemap hoặc trang public.

Những điều Bé Tiến Bộ không làm

  • Không công khai hồ sơ trẻ.
  • Không xếp hạng trẻ trong gia đình.
  • Không dùng thông báo gây tội lỗi.
  • Không claim end-to-end encryption, COPPA hoặc ISO khi chưa có đánh giá/chứng nhận tương ứng.

Vai trò của phụ huynh

Phụ huynh chịu trách nhiệm tạo nhiệm vụ phù hợp, giữ link/PIN riêng của trẻ và gửi yêu cầu xóa dữ liệu khi không còn sử dụng. Hướng dẫn chi tiết nằm trong Chính sách bảo mật.