# Cơ chế bảo mật

Hệ thống **FPT Data Suite** được thiết kế với các lớp bảo mật đa tầng, đảm bảo an toàn cho dữ liệu, kiểm soát truy cập chặt chẽ, và đáp ứng các tiêu chuẩn bảo mật doanh nghiệp.

#### Xác thực & Đăng nhập an toàn <a href="#id-5.1cochebaomat-xacthuc-and-dangnhapantoan" id="id-5.1cochebaomat-xacthuc-and-dangnhapantoan"></a>

* **Hỗ trợ Single Sign-On (SSO)**\
  Cho phép người dùng đăng nhập bằng các nền tảng đáng tin cậy như **FPT ID, Google, Facebook** hoặc **tài khoản tổ chức** thông qua **SAML / OIDC**.
* **Xác thực đa yếu tố (MFA)**\
  Tăng cường lớp bảo vệ cho tài khoản người dùng bằng cách yêu cầu xác minh thêm một yếu tố ngoài mật khẩu.
* **Xác thực qua Token (Token-based Authentication)**\
  Sử dụng các chuẩn bảo mật như **OAuth2** và **JWT** để xác thực và bảo vệ phiên làm việc.

#### Phân quyền truy cập (RBAC) <a href="#id-5.1cochebaomat-phanquyentruycap-rbac" id="id-5.1cochebaomat-phanquyentruycap-rbac"></a>

* **RBAC (Role-Based Access Control)**\
  Kiểm soát quyền truy cập chi tiết theo từng cấp độ: **Organization, Workspace, Report**.
* **Chia sẻ Report linh hoạt**\
  Hỗ trợ chia sẻ báo cáo theo cá nhân hoặc nhóm, với khả năng giới hạn quyền truy cập theo vai trò (chỉ xem, chỉnh sửa...).
* **Phân quyền dữ liệu (Data-level Security)**\
  Giúp người dùng chỉ nhìn thấy phần dữ liệu được phân quyền, ngay cả khi cùng truy cập vào một Report. Điều này đảm bảo **tính bảo mật và riêng tư** của dữ liệu giữa các nhóm hoặc cá nhân.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.datasuite.vn/chia-se-va-quan-ly-truy-cap/co-che-bao-mat.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
