Thông tin - 02

Chính sách riêng tư

Nói rõ site này nhìn thấy gì, lưu gì và không tự làm gì với dữ liệu của bạn.

Một website tĩnh

Ít dữ liệu hơn cũng là một quyết định thiết kế.

nhanaz.io.vn là website tĩnh, mã nguồn nằm trên GitHub và bản production hiện được phân phối qua Vercel. GitHub Pages vẫn có một workflow tạo bản tĩnh dự phòng, nhưng domain chính không trỏ tới GitHub Pages. Site không có tài khoản người dùng, form đăng nhập hay chức năng bán hàng. Nhật ký kỹ thuật do Vercel, GitHub, Cloudflare hoặc nhà cung cấp mạng giữ lại được quản lý theo chính sách của chính họ.

Site có một bộ đếm lượt xem công khai cho các đường dẫn. Bộ đếm lưu đường dẫn đã chuẩn hóa và số lượt trong Upstash Redis thông qua API Vercel. Để giới hạn số yêu cầu, API còn tạm lưu một mã băm của định danh gửi yêu cầu trong thời gian ngắn, không lưu địa chỉ IP dạng thô. Bộ đếm không lưu nội dung trang, tài khoản, địa chỉ email hay hồ sơ cá nhân.

Khi Vercel Speed Insights được bật trên bản production, trình duyệt tải script của Vercel để gửi các chỉ số hiệu năng tải trang và Core Web Vitals. Dữ liệu này do Vercel xử lý theo chính sách của họ. Site không dùng Speed Insights để tạo tài khoản, phân phát quảng cáo hay đọc nội dung bạn nhập.

Trình duyệt có thể lưu lựa chọn giao diện sáng hoặc tối trong localStorage với khóa nhanaz-color-theme. Khi chuyển ngôn ngữ giữa hai bài viết, script có thể dùng sessionStorage tạm thời để khôi phục vị trí đọc rồi xóa dữ liệu đó. Hai cơ chế này nằm trên thiết bị của bạn, không gửi nội dung sang máy chủ của mình.

Bản nghe của bài viết là file audio tạo sẵn từ nội dung công khai bằng công cụ chạy trên máy hoặc GitHub Actions. Mô hình giọng đọc được tải từ Hugging Face hoặc GitHub khi cần thiết. Nội dung bài không được gửi tới dịch vụ tạo giọng qua API. Khi bạn bấm nghe hoặc tua, trình duyệt tải file audio từ cùng website qua Vercel, nên nhà cung cấp hosting có thể xử lý nhật ký yêu cầu theo chính sách của họ. Site không ghi lại lịch sử nghe, vị trí nghe hay tốc độ đọc, cũng không dùng micro. Vị trí và tốc độ chỉ nằm trong bộ nhớ của trang, không được ghi vào localStorage hay sessionStorage. Tải lại trang sẽ bắt đầu từ đầu.

Một số bài có phần bình luận Giscus. Khi bạn mở phần đó, trình duyệt tải tài nguyên từ giscus.app và việc bình luận đi qua GitHub Discussions. Dịch vụ bên ngoài có thể có cookie, log hoặc chính sách riêng. Nếu không muốn gửi yêu cầu tới dịch vụ đó, bạn có thể không mở phần bình luận.

Các liên kết như GitHub, Zalo và Telegram cũng rời khỏi website này khi bạn bấm vào. Hãy xem chính sách của từng dịch vụ trước khi gửi thông tin. Nếu cần hỏi về dữ liệu hoặc muốn báo một vấn đề riêng tư, liên hệ qua trang liên hệ. Chính sách này mô tả trạng thái hiện tại của site và sẽ được sửa khi cách thu thập dữ liệu thay đổi.