Techgon Logo
Techgon Kiến tạo hệ sinh thái số tin cậy
Hệ sinh thái số • Tin cậy • An toàn • Mở rộng

Techgon

Nghiên cứu và phát triển công nghệ số đáng tin cậy.

Đảm bảo môi trường hoạt động an toàn, bảo mật và hiệu quả. Xây dựng dữ liệu chuẩn hoá, được kiểm chứng, cùng các giải pháp bảo mật, hướng tới phát triển bền vững và tự chủ, thúc đẩy chuyển đổi số toàn diện.

Bảo mật theo từng ngữ cảnh
Danh tính riêng biệt trên mỗi ứng dụng

NỀN TẢNG

Eyrok

Không gian số cho bản thể số

Chủ động hiện diện: chọn hồ sơ và phạm vi chia sẻ theo từng ngữ cảnh.

Bản thể số có thể mang theo trạng thái/ký ức (snapshot) theo thiết kế riêng tư.

Chống liên kết chéo theo thiết kế: mỗi ứng dụng thấy một định danh riêng.

Mục tiêu

Tin cậy & tự chủ

Trọng tâm

Giảm rủi ro

Nguyên tắc

Riêng tư theo thiết kế

NGUYÊN TẮC CỐT LÕI

Bảo vệ bằng thiết kế — không phải bằng kiểm soát

Eyrok không bảo vệ người dùng bằng cách kiểm soát. Eyrok bảo vệ bằng cách giới hạn quyền lực của hệ thống: không đăng nhập âm thầm, không liên kết chéo, không bán dữ liệu, không biến danh tính thành công cụ giám sát. Chia sẻ xảy ra theo phiên, đúng phạm vi bạn đồng ý, và theo đúng hồ sơ bạn chọn.

NỀN TẢNG CỐT LÕI

Eyrok là xương sống của hệ sinh thái Techgon

Techgon xây nền tảng bản thể số trước để mỗi sản phẩm mới sinh ra đã có chuẩn tin cậy thống nhất. Điều này giúp hệ sinh thái mở rộng nhanh hơn, giảm phụ thuộc nhà cung cấp, giảm rủi ro pháp lý/bảo mật, và chuẩn hoá trải nghiệm đăng nhập – hồ sơ – xin quyền chia sẻ.

Eyrok

Không gian số / Bản thể số

ID

Eyrok không chỉ là “đăng nhập”. Trọng tâm là vận hành bản thể số theo ngữ cảnh: bắt đầu ẩn danh để dùng thử, chọn hồ sơ (công khai/riêng tư) khi phù hợp, và nâng mức tin cậy khi có lý do chính đáng (giao dịch, chống lạm dụng, yêu cầu tuân thủ).

Tăng tin cậy mà không cần thu thập quá mức.

Sandbox

Thử nghiệm • Chứng minh khả thi • Gia cố

Lab

Nơi Techgon kiểm chứng các luồng hồ sơ & luồng ứng dụng trong kịch bản thực tế: trải nghiệm, rủi ro lạm dụng, chuẩn tích hợp và cách quản trị. Ưu tiên tính đúng đắn, nhất quán và khả năng mở rộng.

Thiết kế như một nền tảng dài hạn.

Cho tổ chức & nền tảng

Quản trị hệ sinh thái • Dễ đáp ứng quy định

B2B

Doanh nghiệp có thể xây nhiều sản phẩm và mở cho đối tác nhưng vẫn giữ chuẩn danh tính chung. Eyrok giúp giảm chi phí hạ tầng lặp lại, giảm rủi ro dữ liệu qua chuỗi bên thứ ba, và tăng mức tự chủ so với phụ thuộc độc quyền.

Tự chủ hơn, kiểm soát rủi ro tốt hơn.

DÀNH CHO DEV & SECURITY

Nói đủ để đánh giá — làm đúng phần khó

Trang này mô tả mô hình, cam kết vận hành và ranh giới hệ thống ở mức “đủ hiểu, đủ kiểm chứng”. Các chi tiết triển khai sâu chỉ chia sẻ trong bối cảnh đánh giá phù hợp để tránh tạo rủi ro và tránh hiểu sai mục tiêu.

CÁCH HOẠT ĐỘNG

Một hệ nhiều lớp: tách — cô lập — theo ngữ cảnh

Eyrok phân lớp để giảm liên kết chéo và giảm tác động sự cố. Dưới đây là mô tả khái quát, tập trung vào điều quan trọng với người dùng và đội ngũ vận hành.

LỚP 1

Danh tính gốc

Danh tính gốc tách khỏi các bên đăng nhập (Google/Facebook/Zalo/...). Các bên này chỉ là phương thức xác thực — không phải “định nghĩa con người”. Nhờ đó, hệ sinh thái ít phụ thuộc và phục hồi tốt hơn khi có sự cố.

Giảm phụ thuộc; tăng tính liên tục.

LỚP 2

Hồ sơ theo ngữ cảnh

Bạn vận hành qua các hồ sơ khác nhau: công khai/riêng tư; có thể bắt đầu ẩn danh để trải nghiệm nhanh. Tách hồ sơ giúp bạn kiểm soát “mình xuất hiện thế nào” tuỳ tình huống và mức rủi ro.

Tách biệt danh tính hiển thị & dữ liệu.

LỚP 3

Định danh riêng cho từng ứng dụng

Mỗi ứng dụng nhận một định danh riêng theo hồ sơ đã chọn. Vì vậy Ứng dụng A không thể chứng minh bạn cũng là bạn ở Ứng dụng B. Đây là lớp chặn liên kết chéo ngay từ mô hình.

Chặn liên kết chéo theo mặc định.

QUY TẮC VẬN HÀNH

Chia sẻ theo phiên: đúng lúc, đúng phạm vi, đúng mục đích

  • Không tự đăng nhập âm thầm: mọi lần chia sẻ đều gắn với hành vi đăng nhập/chọn hồ sơ.
  • Phạm vi rõ ràng: ứng dụng chỉ nhận dữ liệu trong phần bạn đồng ý.
  • Không “truy cập lại” dữ liệu riêng tư khi bạn không đăng nhập.
  • Minh bạch mục đích: xin gì, để làm gì, hiển thị trước khi đồng ý.
  • Ưu tiên tín hiệu xác nhận thay vì thu thập dữ liệu nhạy cảm, khi có thể.
Giảm rò rỉ và giảm lạm dụng bằng thiết kế.

BẢO VỆ BẰNG HỆ SINH THÁI

Minh bạch + chuẩn tham gia + cơ chế thực thi

  • Minh bạch: ứng dụng xin dữ liệu gì, vì mục đích gì, ở thời điểm nào.
  • Chuẩn tham gia: yêu cầu tích hợp tối thiểu để giảm lỗi và giảm rủi ro vận hành.
  • Cảnh báo & kỷ luật: khi có vi phạm, hệ sinh thái có thể hạn chế/đình chỉ quyền đăng nhập.
  • Tạo áp lực lành mạnh: ứng dụng vi phạm mất người dùng mới và mất niềm tin.
Bảo vệ bằng quản trị hệ sinh thái, không hứa “phép màu”.

LỘ TRÌNH V2 • NÂNG CẤP TIN CẬY

Xác minh theo nhu cầu: “2 bên chọn gặp nhau” (cùng có lợi)

Ở những ngữ cảnh rủi ro cao (giao dịch, chống lạm dụng, tuân thủ), hệ sinh thái cần mức tin cậy cao hơn nhưng không nên biến điều đó thành theo dõi đại trà. V2 hướng tới cơ chế nâng cấp tin cậy có điều kiện, rõ ràng và có trách nhiệm.

  • Người dùng chỉ cung cấp thông tin xác minh khi tự chọn và khi ứng dụng/đơn vị yêu cầu có lý do hợp lệ.
  • Tổ chức/ứng dụng cũng phải “tự chứng minh”: tuân thủ chuẩn tham gia, chịu trách nhiệm, và chấp nhận cơ chế khiếu nại/tố cáo.
  • Vai trò tách biệt: Eyrok là lớp trung lập kết nối — việc xác minh có thể do đơn vị phù hợp thực hiện (theo thoả thuận & chính sách).
  • Cơ chế thực thi hệ sinh thái: báo cáo, xử lý theo phạm vi, và hạn chế quyền đăng nhập đối với hành vi vi phạm.
Mục tiêu: tăng tin cậy theo ngữ cảnh mà vẫn giữ triết lý không theo dõi và riêng tư theo thiết kế.

GIÁ TRỊ CỐT LÕI

Tin cậy theo ngữ cảnh — quyền riêng tư theo thiết kế

Không phải lúc nào cũng cần danh tính thật. Không phải ai cũng cần xác minh. Eyrok được thiết kế để các bên đạt mức tin cậy phù hợp rủi ro, trong khi vẫn giữ trải nghiệm gọn và giới hạn liên kết chéo.

Người dùng nhận được

User
  • Bắt đầu nhanh (ẩn danh), không bị ép khai báo từ đầu.
  • Chọn hồ sơ theo bối cảnh: công khai/riêng tư; kiểm soát cách “xuất hiện”.
  • Giảm liên kết chéo: mỗi ứng dụng nhìn thấy một định danh khác nhau.
  • Xin quyền minh bạch: xin gì, dùng gì, vì sao — trước khi đồng ý.

Tổ chức nhận được

Business
  • Chuẩn danh tính thống nhất cho nhiều sản phẩm và đối tác.
  • Giảm chi phí hạ tầng lặp lại (đăng nhập/hồ sơ/xin quyền).
  • Giảm rủi ro pháp lý và rủi ro chuỗi bên thứ ba (dịch vụ, đối tác, SDK...).
  • Tăng tự chủ: nhiều lựa chọn đăng nhập, giảm phụ thuộc độc quyền.
  • Nâng cấp tin cậy theo nhu cầu (chống lạm dụng/giao dịch/tuân thủ) mà không ép thu thập quá mức.

Rủi ro thường gặp khi phụ thuộc đăng nhập Big Tech

Risk
  • Một định danh dùng chung dễ bị ghép dữ liệu và liên kết chéo ngoài ý muốn.
  • Một điểm tập trung quyền truy cập khiến sự cố lan rộng hơn.
  • Phụ thuộc độc quyền: thay đổi nhà cung cấp khó và tốn kém.
  • Ứng dụng phải giữ dữ liệu thô để vận hành → tăng rủi ro lưu trữ và lạm dụng.

Eyrok giảm rủi ro bằng cách nào

Solution
  • Định danh riêng theo từng ứng dụng: không cho ứng dụng chứng minh bạn là cùng một người ở nơi khác.
  • Chia sẻ theo phiên: không có cơ chế truy cập lại dữ liệu riêng tư khi bạn không đăng nhập.
  • Ưu tiên tín hiệu xác nhận thay vì thu thập dữ liệu nhạy cảm, khi có thể.
  • Quản trị hệ sinh thái: minh bạch + cơ chế cảnh báo/đình chỉ ứng dụng vi phạm.

MÔ HÌNH TIN CẬY

Tin cậy không mặc định — được thiết lập theo bối cảnh

  • Bắt đầu ẩn danh: dùng thử nhanh, tăng tin cậy khi cần.
  • Tổ chức xác định mức tin cậy dựa trên rủi ro và mục đích.
  • Xin quyền rõ ràng: phạm vi chia sẻ luôn hiển thị trước khi đồng ý.
  • Nhiều lựa chọn đăng nhập: tăng khả năng phục hồi khi có sự cố.
  • Lộ trình V2: nâng cấp tin cậy hai chiều, có trách nhiệm.
Đúng mức tin cậy cho đúng tình huống.

RIÊNG TƯ THEO THIẾT KẾ

Chống liên kết chéo là yêu cầu nền tảng

  • Định danh riêng theo từng ứng dụng để hạn chế liên kết chéo.
  • Không tự đăng nhập âm thầm, không tự chia sẻ nền.
  • Giới hạn dữ liệu theo hồ sơ và theo phạm vi chia sẻ.
  • Ưu tiên dữ liệu tối thiểu và minh bạch mục đích sử dụng.
Giảm rủi ro ngay từ mô hình.

GIỚI HẠN CÓ CHỦ ĐÍCH

Eyrok cố tình KHÔNG làm

  • Không bán dữ liệu người dùng.
  • Không theo dõi hành vi liên kết chéo giữa các ứng dụng.
  • Không xây mạng lưới quan hệ (social graph) của người dùng.
  • Không ép xác minh danh tính cho nhu cầu cơ bản.
Giới hạn rõ ràng giúp hệ thống đáng tin.

BẢO MẬT NHIỀU LỚP

Giảm phạm vi ảnh hưởng khi xảy ra sự cố

Trong thực tế, không có hệ thống nào “bất khả xâm phạm”. Khác biệt nằm ở việc sự cố lan rộng đến đâu. Eyrok tập trung vào phân lớp, cô lập và minh bạch để hạn chế liên kết chéo và hạn chế tác động.

Điểm yếu thường gặp

  • Một định danh dùng chung dễ tạo liên kết chéo và ghép dữ liệu.
  • Một điểm tập trung quyền truy cập làm tăng phạm vi ảnh hưởng khi sự cố xảy ra.
  • Dữ liệu thô tồn tại ở nhiều nơi (ứng dụng/dịch vụ/đối tác) khó kiểm soát.
  • Phụ thuộc một bên đăng nhập làm tăng rủi ro gián đoạn.

Eyrok giảm rủi ro theo lớp

  • Tách danh tính gốc khỏi bên đăng nhập: bên đăng nhập chỉ là phương thức xác thực.
  • Tách hồ sơ theo bối cảnh: công khai/riêng tư; tránh liên kết tự động.
  • Tách định danh theo ứng dụng: mỗi ứng dụng nhận một định danh riêng.
  • Chia sẻ theo phiên và theo phạm vi: giảm rò rỉ và giảm lạm dụng.
  • Ranh giới rõ ràng: không theo dõi liên kết chéo và không “điều khiển” dữ liệu ứng dụng đã lưu.

Bảo vệ bằng hệ sinh thái

  • Minh bạch hoá xin quyền và phạm vi dữ liệu.
  • Chuẩn tích hợp và chuẩn tham gia để giảm lỗi/giảm rủi ro.
  • Cơ chế cảnh báo và đình chỉ để loại bỏ hành vi vi phạm.
  • Ưu tiên tín hiệu xác nhận thay vì dữ liệu nhạy cảm, khi có thể.
  • Lộ trình V2: khiếu nại/tố cáo và xử lý theo phạm vi.
Mục tiêu: hạn chế liên kết chéo, giảm thiệt hại, tăng minh bạch và khả năng quản trị.

CÂU HỎI THƯỜNG GẶP

Giải thích ngắn gọn, dễ kiểm chứng

Danh tính và bảo mật hệ sinh thái dễ bị hiểu sai. Dưới đây là câu trả lời theo tinh thần rõ ràng, chuyên nghiệp, không phô trương.

Eyrok có bán hoặc chia sẻ dữ liệu của tôi không? +
Không. Eyrok không bán dữ liệu người dùng. Eyrok chỉ là lớp tin cậy để bạn chủ động chia sẻ dữ liệu cho ứng dụng tại thời điểm đăng nhập, theo phạm vi bạn đồng ý.
Nếu ứng dụng lấy dữ liệu rồi đem đi dùng việc xấu thì sao? +
Eyrok không thể kiểm soát dữ liệu mà ứng dụng đã lưu (giống như khi bạn tự nhập email vào một website). Eyrok giảm rủi ro bằng cách chống liên kết chéo, minh bạch hoá xin quyền, và có cơ chế thực thi hệ sinh thái (cảnh báo/hạn chế/đình chỉ quyền đăng nhập với ứng dụng vi phạm).
Eyrok có kiểm soát được ứng dụng không? +
Eyrok không kiểm soát người dùng. Thứ Eyrok có thể quản trị là “quyền tham gia hệ sinh thái”: tiêu chuẩn tích hợp, phạm vi xin dữ liệu, và quyền tiếp tục dùng đăng nhập hệ sinh thái. Đây là cách tạo kỷ luật mà không cần theo dõi người dùng.
Xác minh (verification) vận hành như thế nào? +
Xác minh là cơ chế nâng cấp tin cậy theo ngữ cảnh (lộ trình V2). Chỉ diễn ra khi có nhu cầu rõ ràng và có sự đồng ý. Tổ chức/ứng dụng phải có trách nhiệm và chấp nhận cơ chế khiếu nại/tố cáo. Eyrok đóng vai trò lớp trung lập kết nối; phần xác minh có thể do đơn vị phù hợp thực hiện theo chính sách và phạm vi hợp tác.

Trước & sau khi có lớp tin cậy cho bản thể số

Cách phổ biến

  • Một định danh dùng chung → dễ liên kết chéo, dễ ghép dữ liệu.
  • Phụ thuộc độc quyền vào một nhà cung cấp.
  • Một điểm tập trung quyền truy cập → phạm vi ảnh hưởng lớn khi có sự cố.
  • Ứng dụng giữ dữ liệu thô để vận hành → tăng rủi ro lưu trữ/lạm dụng.

Với Eyrok

  • Bản thể số: xuất hiện đúng ngữ cảnh, đúng mức chia sẻ.
  • Định danh riêng theo từng ứng dụng: khó liên kết chéo.
  • Phân lớp & cô lập: giảm phạm vi ảnh hưởng khi có sự cố.
  • Chia sẻ theo phiên + theo phạm vi: giảm thu thập quá mức và dễ quản trị hơn.
  • Lộ trình V2: nâng cấp tin cậy có điều kiện — không biến thành theo dõi đại trà.
Techgon xây nền tảng để hệ sinh thái phát triển bền vững mà không đánh đổi niềm tin.

Hợp tác cùng Techgon để xây hệ sinh thái số

Nếu bạn đang xây một sản phẩm, một nền tảng, hoặc một hệ sinh thái đa ứng dụng — Techgon và Eyrok có thể là lớp tin cậy giúp mở rộng nhanh hơn, an toàn hơn, và thân thiện hơn với người dùng.