DKMH Turbo Cài đặt

Quyền riêng tư

Chính sách quyền riêng tư

Áp dụng cho extension DKMH Turbo (Chrome, Edge). Cập nhật: 26/08/2026.

Nguyên tắc gốc

Mật khẩu và session DKMH của bạn không bao giờ được extension đọc, lưu hay gửi đi. Thao tác đăng ký chạy trong tab đã đăng nhập của chính bạn; DKMH Hub không nằm trên đường thực thi và không có lệnh bắt đầu từ xa.

Dữ liệu được thu thập

  • Device token dạng opaque: lưu trong chrome.storage.local; server chỉ giữ HMAC digest để xác thực thiết bị.
  • Kế hoạch học kỳ: mã môn, nhóm, tổ, thứ tự ưu tiên do bạn tự chọn trên Hub.
  • Snapshot catalog đã làm sạch: mã/tên môn, nhóm, tổ, số tín chỉ, sức chứa cố định và chuỗi lịch học.
  • Tóm tắt kết quả: trạng thái từng môn sau khi chạy, dùng để đối chiếu và audit.
  • Telemetry tùy chọn (mặc định tắt): phiên bản extension, chuyển trạng thái, latency bucket và mã lỗi chuẩn hóa.

Dữ liệu không bao giờ được thu thập

  • Mật khẩu DKMH. Việc tự điền do password manager của trình duyệt quyết định.
  • access_token, CURRENT_USER, id_rs, cookie hoặc bất kỳ khóa phiên nào.
  • Raw API response, nội dung trang, console log, lịch sử URL.
  • Số chỗ còn lại và trạng thái đã đăng ký theo thời gian thực (bị loại trước khi export).

Mục đích sử dụng

Dữ liệu chỉ dùng để lập kế hoạch môn học, thực thi đăng ký cục bộ, đối chiếu kết quả và chẩn đoán độ tin cậy khi bạn chủ động bật. Không bán dữ liệu, không quảng cáo, không chia sẻ với bên thứ ba cho mục đích tiếp thị.

Thời gian lưu trữ

  • Telemetry: mặc định 30 ngày, admin có thể đặt trong khoảng 1–90 ngày.
  • Device token: 90 ngày, có thể thu hồi sớm bất cứ lúc nào.
  • Kế hoạch và catalog: giữ trên Hub cho tới khi bạn xóa.

Quyền của bạn

  • Tắt telemetry ngay trong Side Panel.
  • Thu hồi từng thiết bị đã ghép nối tại trang /extension trên Hub.
  • Nút Xóa dữ liệu extension thu hồi mọi thiết bị và xóa pairing, telemetry, run summary thuộc tài khoản của bạn.
  • Xóa tài khoản Hub bằng cách liên hệ qua email bên dưới.

Bảo mật và mã nguồn

Toàn bộ JavaScript được đóng gói trong extension; CSP chỉ cho phép script từ chính extension và không có unsafe-eval hay remote code. Host permission chỉ gồm cổng DKMH của trường và đúng một Hub origin HTTPS, không dùng wildcard.

Liên hệ

Email: xuandai372005@gmail.com. Chúng tôi phản hồi yêu cầu về dữ liệu trong vòng 7 ngày làm việc.

DKMH Turbo là công cụ độc lập, không phải hệ thống chính thức của Trường Đại học Nông Lâm TP.HCM.