Chính sách bảo mật Kiwi Spark trình bày các nguyên tắc giảm rủi ro cho website và người dùng, gồm giới hạn quyền lưu script, cập nhật WordPress, kiểm soát plugin, cache và nội dung động. Capsule Base64 chỉ là cách đóng gói JavaScript, không phải cơ chế mã hóa bảo mật.

Security Policy

Nguyên tắc bảo mật cho Kiwi Spark

Trang này mô tả các biện pháp vận hành nên áp dụng cho WordPress và giới hạn kỹ thuật của các capsule HTML. Base64 được dùng để đóng gói JavaScript trước wpautop; nó không che giấu bí mật và không thay thế cơ chế bảo mật phía máy chủ.

Kiểm soát chính

Bảo mật cần được xử lý ở nhiều lớp

WordPress và theme

Cập nhật core, Flatsome và plugin có kiểm soát; giới hạn tài khoản quản trị và bật xác thực mạnh khi nền tảng hỗ trợ.

Nội dung HTML

Chỉ người có quyền phù hợp mới nên lưu thẻ script. Mọi URL và dữ liệu động phải được xử lý thận trọng ở phía trình duyệt.

REST API

Các hub chỉ đọc endpoint WordPress công khai. Dữ liệu hiển thị dạng text và URL được kiểm tra giao thức trước khi đưa vào giao diện.

Cache và CDN

Kiểm tra lại chức năng sau khi bật minify, defer, Rocket Loader hoặc các cơ chế tối ưu JavaScript của CDN/plugin cache.

Phạm vi capsule

Capsule chỉ kiểm soát phần HTML, CSS và JavaScript được dán vào UX Builder. Nó không quản lý cấu hình máy chủ, backup, WAF, tài khoản quản trị hoặc quyền file của WordPress.

Khi phát hiện vấn đề

Quản trị viên nên tạm ngừng thành phần có vấn đề, kiểm tra log liên quan, cập nhật thành phần bị ảnh hưởng và rà lại quyền truy cập trước khi đưa website hoạt động bình thường.

Đọc thêm về quyền riêng tư

Chính sách Quyền Riêng Tư & Điều Khoản cần được cập nhật theo đúng các công cụ thực tế được bật trên production.

Xem Quyền Riêng Tư & Điều Khoản