Đang áp dụng
- HTTPS / TLS cho Web, Admin và API.
- Phân quyền RBAC trên API nhân viên và Admin UI.
- Nhật ký audit cho hành động vận hành và bảo mật.
- Mã hóa ứng dụng (AES-GCM) cho một số trường nhạy cảm (ví dụ hộ chiếu, số hợp đồng bảo hiểm).
- Tải tài liệu tuân thủ chỉ dành cho nhân viên đã xác thực.
- API phía khách loại bỏ giá mua hãng và số đăng ký tàu bay.

