1. Chấp nhận điều khoản
Khi truy cập hoặc sử dụng cAuth Copyright Registry, bạn xác nhận rằng bạn đã đọc, hiểu và đồng ý tuân thủ các điều khoản này, cùng các chính sách được dẫn chiếu trên website, bao gồm Chính sách bảo mật & Quyền riêng tư. Nếu bạn không đồng ý với một phần của điều khoản, vui lòng không sử dụng phần dịch vụ bị ảnh hưởng.
2. Phạm vi và định nghĩa
Nền tảng dịch vụ
Website, backend API, tài khoản, Evidence Registry, Developer Platform và các dịch vụ liên quan do hệ thống cAuth cung cấp.
Account
Danh tính người dùng được liên kết với SSO và dữ liệu tài khoản cAuth tương ứng.
Hồ sơ bằng chứng
Bản ghi số có định danh, hash, trạng thái, sự kiện chuỗi bằng chứng, chữ ký và các dấu thời gian liên quan.
Khóa API
Thông tin xác thực do người dùng tạo để gọi API; plaintext secret chỉ được hiển thị tại thời điểm cấp/rotate theo thiết kế hệ thống.
3. Tài khoản, SSO và eKYC
Bạn chịu trách nhiệm bảo đảm thông tin cung cấp cho SSO, eKYC và hồ sơ cAuth là chính xác trong phạm vi cần thiết cho dịch vụ mà bạn sử dụng. Bạn không được sử dụng danh tính của người khác, cung cấp thông tin giả mạo hoặc tìm cách vượt qua cơ chế xác minh.
SSO là lớp xác thực nguồn; cAuth có thể tạo hoặc liên kết tài khoản cAuth từ thông tin định danh tối thiểu nhận được từ nhà cung cấp SSO. Quyền sử dụng các tính năng yêu cầu định danh chỉ phát sinh khi các điều kiện kỹ thuật tương ứng đã được đáp ứng.
Bạn phải bảo vệ phiên đăng nhập, thiết bị, token và các thông tin xác thực do mình quản lý. Nếu nghi ngờ tài khoản hoặc credential bị lộ, bạn phải ngừng sử dụng credential đó và thực hiện quy trình thu hồi/đổi khóa phù hợp.
4. Sử dụng dịch vụ
- Chỉ sử dụng nền tảng cho mục đích hợp pháp và phù hợp với quyền của bạn đối với dữ liệu, tài liệu và nội dung được đưa vào hệ thống.
- Không cố ý làm gián đoạn, phá hoại, quét trái phép, vượt qua rate limit, khai thác lỗi hoặc truy cập vùng dữ liệu không thuộc quyền của bạn.
- Không dùng API Key để phát tán mã độc, spam, lừa đảo, thu thập dữ liệu trái phép hoặc phục vụ hành vi xâm nhập hệ thống.
- Không được giả mạo request, Origin, hostname hoặc danh tính của bên thứ ba nhằm vượt qua policy bảo vệ API.
- Việc một tính năng đang hiển thị trên giao diện không tạo ra cam kết rằng tính năng đó luôn khả dụng hoặc phù hợp với một mục đích pháp lý cụ thể.
5. Evidence, OpenTimestamps và blockchain
cAuth cung cấp cơ chế ghi nhận hash, chữ ký, chuỗi sự kiện và dấu thời gian để hỗ trợ việc kiểm tra tính toàn vẹn và lịch sử của dữ liệu số. Việc một Evidence có trạng thái đã niêm phong, OTS đã xác nhận hoặc có timestamp trên blockchain không tự động quyết định quyền tác giả, quyền sở hữu, tính độc quyền hay kết quả của một tranh chấp pháp lý.
OpenTimestamps và mạng Bitcoin là các hệ thống bên ngoài. Thời gian xác nhận, khả năng truy vấn và trạng thái của proof có thể phụ thuộc vào mạng blockchain, dịch vụ timestamp, tình trạng kết nối và các yếu tố ngoài quyền kiểm soát của cAuth.
Proof tải xuống có thể được phát hành thông qua object storage tạm thời với thời hạn và URL ký. Việc hết hạn bản sao tải xuống không có nghĩa Evidence gốc trong registry đã bị xóa hoặc mất hiệu lực, trừ khi hệ thống công bố trạng thái khác.
6. API Developer Platform
API Key
API Key là credential nhạy cảm. Người dùng phải giữ secret an toàn, chỉ đưa vào nơi cần thiết và thu hồi/rotate ngay khi nghi ngờ bị lộ.
Policy
Origin, hostname, scope, rate limit và thời hạn là các lớp kiểm soát của API. Người dùng phải cấu hình chúng phù hợp với ứng dụng thực tế.
Usage & audit
Request có thể được ghi audit gồm method, path, thời gian, IP, Origin/hostname source, status và thông tin kỹ thuật cần thiết cho bảo mật.
Giới hạn
API có thể trả lỗi, 401/403/404/409/429/5xx hoặc tạm thời bị gián đoạn do giới hạn, bảo trì hoặc sự cố upstream.
7. Nội dung và dữ liệu do người dùng cung cấp
Bạn giữ trách nhiệm đối với tài liệu, metadata, tuyên bố, hình ảnh, dữ liệu định danh và các nội dung bạn đưa vào nền tảng. Bạn phải có quyền cần thiết để tải lên, lưu trữ, ký, chứng thực hoặc công bố nội dung đó theo cách bạn lựa chọn.
Khi sử dụng tính năng công bố, bạn hiểu rằng một phần metadata cần thiết có thể được hiển thị công khai theo thiết kế của registry. Không nên đưa thông tin bí mật, private key, password, API secret hoặc dữ liệu nhạy cảm không cần thiết vào vùng công bố.
cAuth có thể thực hiện các biện pháp hạn chế, ẩn, đình chỉ hoặc gỡ quyền truy cập đối với nội dung bị báo cáo, có dấu hiệu vi phạm, bị yêu cầu xử lý theo quy trình pháp lý hoặc vi phạm các điều khoản này.
8. Đình chỉ và chấm dứt
cAuth có thể tạm đình chỉ hoặc chấm dứt quyền sử dụng một phần hay toàn bộ dịch vụ khi cần để bảo vệ người dùng, hệ thống, dữ liệu, bên thứ ba, hoặc khi phát hiện hành vi vi phạm điều khoản, lạm dụng API, credential bị xâm phạm, yêu cầu pháp lý hoặc rủi ro an ninh nghiêm trọng.
Trong phạm vi kỹ thuật và pháp lý cho phép, hệ thống có thể lưu lại các bản ghi audit, lịch sử Evidence và dữ liệu cần thiết để thực hiện nghĩa vụ bảo mật, giải quyết tranh chấp hoặc tuân thủ yêu cầu áp dụng, ngay cả sau khi một tài khoản bị khóa hoặc ngừng sử dụng.
9. Bảo mật, khả dụng và giới hạn trách nhiệm
cAuth áp dụng các biện pháp kỹ thuật và tổ chức hợp lý để bảo vệ nền tảng, credential, dữ liệu và nhật ký hệ thống. Tuy nhiên, không có hệ thống trực tuyến nào có thể bảo đảm an toàn tuyệt đối hoặc khả dụng liên tục trong mọi thời điểm.
Dịch vụ có thể phụ thuộc vào SSO, eKYC, Cloudflare R2, OpenTimestamps, Bitcoin, DNS, email, TSA hoặc các nhà cung cấp hạ tầng khác. Sự cố của dịch vụ bên ngoài có thể ảnh hưởng đến một phần chức năng mà cAuth không thể kiểm soát trực tiếp.
Trong phạm vi pháp luật cho phép, dịch vụ được cung cấp theo tình trạng thực tế (“as is”) và không mặc nhiên là ý kiến pháp lý, dịch vụ luật sư, kết luận quyền sở hữu trí tuệ hoặc cam kết thắng kiện trong bất kỳ tranh chấp nào.
10. Khiếu nại và giải quyết tranh chấp
Nếu bạn cho rằng một Evidence, tài khoản, API Key hoặc nội dung trên hệ thống đang bị xử lý sai, hãy sử dụng kênh hỗ trợ chính thức được công bố trên website và cung cấp thông tin đủ để xác minh yêu cầu.
Đối với tranh chấp liên quan đến Evidence, timestamp, dữ liệu hoặc nội dung của người dùng, cAuth có thể yêu cầu thông tin định danh, bằng chứng liên quan, thời gian xảy ra sự kiện, Evidence ID hoặc request ID để đối chiếu log hệ thống.
Các vấn đề pháp lý, thẩm quyền, luật áp dụng và cơ chế giải quyết tranh chấp cụ thể có thể phụ thuộc vào nơi cư trú, loại giao dịch, chủ thể liên quan và thỏa thuận riêng. Không nên hiểu điều khoản này là sự từ bỏ các quyền pháp lý bắt buộc của người tiêu dùng theo pháp luật áp dụng.
11. Thay đổi điều khoản
Điều khoản có thể được cập nhật khi dịch vụ, API, cơ chế bảo mật, nhà cung cấp hạ tầng hoặc yêu cầu pháp lý thay đổi. Phiên bản mới sẽ được công bố trên trang này và cập nhật ngày sửa đổi. Việc tiếp tục sử dụng dịch vụ sau thời điểm có hiệu lực được hiểu là bạn tiếp tục sử dụng theo phiên bản điều khoản mới, trong phạm vi pháp luật cho phép.
12. Liên hệ
Yêu cầu hỗ trợ về điều khoản dịch vụ
Khi gửi yêu cầu, bạn nên ghi rõ email SSO, nội dung cần hỗ trợ, dịch vụ hoặc Evidence liên quan và request ID nếu có. Không gửi mật khẩu, API secret, private key hoặc access token trong nội dung yêu cầu.
Vui lòng chỉ sử dụng các kênh liên hệ chính thức thuộc tên miền của hệ thống được công bố trên website Copyright Registry.