---
doc_id: "DOC-SEC-001"
title: "Hiến Chương Khối Bảo Mật Độc Lập & Quyền Phủ Quyết Release"
category: "security"
diataxis_type: "explanation"
status: "canonical"
version: "2026.1"
owner_role: "ciso_agent"
last_updated: "2026-09-29"
tags: ["security-charter", "ciso", "veto-power", "red-team", "blue-team"]
related_code:
  - "tools/security/run_independent_security_audit.py"
  - "server/security/independent_security_auditor.py"
related_docs:
  - "docs/security/SECURITY_ANTI_CHEAT_BOT.md"
summary: "Tổ chức Khối Bảo Mật 5 vai trò độc lập, cơ chế VETO phủ quyết release với lỗi Critical/High, quy chuẩn kiểm toán định kỳ."
---

# HIẾN CHƯƠNG KHỐI BẢO MẬT, TÁC CHIẾN AN NINH & PHÒNG CHỐNG GIAN LẬN ĐỘC LẬP (SEC-OPS CHARTER)
> **Dự án**: FreeExile MMORPG  
> **Cơ quan ban hành**: Hội đồng Điều hành Studio Tự hành FreeExile  
> **Quyền hạn**: Độc lập tuyệt đối, báo cáo trực tiếp Studio Executive Producer (`studio_producer`)  
> **Hiệu lực**: Vĩnh viễn trên toàn bộ hệ thống Client, Server, Gateway, Kinh tế và CI/CD Pipeline.

---

## 1. SỨ MỆNH & TÔN CHỈ HOẠT ĐỘNG (MISSION & CORE TENETS)

Khối Bảo Mật, Tác Chiến An Ninh & Phòng Chống Gian Lận Độc Lập (**Independent Cybersecurity & Anti-Cheat Operations Division - SEC-OPS**) được thành lập nhằm đảm bảo thế giới `FreeExile` vận hành trong sự công bằng tuyệt đối, bảo mật cấp độ ngân hàng (Bank-Grade Security), và hoàn toàn miễn nhiễm trước mọi hình thức tấn công mạng, dịch ngược nhị phân, bot giả lập, can thiệp bộ nhớ và nhân bản vật phẩm (Dupe).

```mermaid
flowchart TD
    CEO["Studio Executive Producer (CEO)"]
    SEC_DIR["Khối Bảo Mật Độc Lập (CISO / Security Director)\n[Quyền Phủ Quyết VETO POWER]"]
    
    DEV_STUDIO["Khối Kỹ Thuật & Sản Phẩm (Dev Studio)\n(Server, Client, Design, Art)"]
    
    SEC_DIR -->|Báo cáo Độc lập & Giám sát Chéo| CEO
    DEV_STUDIO -->|Báo cáo Tiến độ| CEO
    SEC_DIR -.->|Kiểm toán Độc lập & Khóa Cổng Release| DEV_STUDIO

    subgraph SEC_OPS["5 Phân Ban Chuyên Trách An Ninh"]
        RED["1. Red Team Offensive Lead\n(Tấn công mô phỏng & Fuzzing)"]
        BLUE["2. Blue Team Defensive Lead\n(Phòng thủ Zero-Trust & Tường lửa)"]
        AUDIT["3. Economic & Anti-Dupe Auditor\n(Kiểm toán Sổ cái & Khóa khẩn cấp)"]
        REV["4. Binary & Reverse Eng Analyst\n(Bảo vệ Client iOS/Wasm & Chống Frida)"]
        GATE["5. Security Gate & Compliance Lead\n(Thẩm định ISO 27001 & OWASP MASVS)"]
    end
    
    SEC_DIR --> SEC_OPS
```

### 4 Tôn Chỉ Bất Biến Của Khối Bảo Mật:
1. **Zero-Trust Server Supremacy (Máy chủ uy quyền tuyệt đối)**: Không bao giờ tin tưởng bất kỳ bit dữ liệu nào gửi lên từ Client; mọi tương tác đều phải qua thẩm định toán học và vật lý của Server.
2. **Zero-Conflict of Interest (Không xung đột lợi ích)**: Khối Bảo Mật hoạt động độc lập, không chịu áp lực tiến độ (Deadline/Sprint) của nhóm lập trình viên; có quyền tối thượng bảo vệ tính toàn vẹn hệ thống.
3. **Absolute Veto Power (Quyền phủ quyết tuyệt đối)**: Không một phiên bản Client hoặc Server nào được phép phát hành nếu còn tồn tại dù chỉ một lỗ hổng an ninh cấp độ `CRITICAL` hoặc `HIGH`.
4. **Autonomous Adversarial Proactivity (Tấn công phòng thủ chủ động)**: Không ngồi chờ hacker tấn công; liên tục chạy các chiến dịch Red Team tự động bắn phá mọi ngóc ngách của hệ thống để triệt tiêu lỗ hổng trước khi ra mắt.

---

## 2. CƠ CẤU 5 NHÂN SỰ / SUB-AGENTS CHUYÊN TRÁCH AN NINH

| Vị Trí / Vai Trò | Tên Định Danh Agent | Nhiệm Vụ Trọng Tâm & Quyền Hạn |
| :--- | :--- | :--- |
| **Chief Information Security Officer & Anti-Cheat Director** | `ciso_agent` / `security_director` | **Chỉ huy trưởng toàn khối**: Nắm giữ **Quyền Phủ Quyết Release Gate (Veto Power)**; ban hành quy chế an ninh; chỉ đạo phản ứng sự cố khẩn cấp (Incident Response); ký duyệt báo cáo kiểm toán bảo mật. |
| **Red Team Offensive Operations & Exploitation Lead** | `red_team_operator` | **Thủ lĩnh Đội Tấn công Mô phỏng**: Khảo sát bề mặt tấn công; tự động diễn tập các đòn tấn công nguy hiểm (Fuzzing Protobuf/QUIC, Speedhack, Teleport, Wallhack, Memory Injection, Packet Replay/Bitflip, TOCTOU Race Condition, Duplication Exploits). |
| **Blue Team Defensive Engineering & Zero-Trust Lead** | `blue_team_guardian` | **Thủ lĩnh Đội Phòng thủ Chủ động**: Giám sát kiến trúc 100% Server-Authoritative; mã hóa đường truyền ChaCha20-Poly1305 với Sliding Anti-Replay Window; Apple App Attest & DeviceCheck; Hệ thống phát hiện bot bằng sinh trắc cử chỉ AI (Touch Biometrics); Tường lửa SIEM, Rate Limiting & DoS mitigation. |
| **Autonomous Economic & Anti-Dupe Auditor** | `anti_dupe_economic_auditor` | **Kiểm toán viên Độc lập Kinh tế & Chống Nhân bản**: Giám sát toàn vẹn sổ cái Event Sourcing bất biến; kiểm tra giao dịch Two-Phase Commit (2PC) trên Hắc Thị Hoang Vực và Rương Luân Hồi Mùa Giải; phát hiện đột biến tiền tệ/linh thạch và sở hữu quyền **Khóa rương/giao dịch khẩn cấp (Emergency Account/Trade Quarantine)**. |
| **Mobile & Binary Integrity Security Engineer** | `reverse_engineering_analyst` | **Kỹ sư Bảo mật Nhị phân & Dịch ngược Client**: Phân tích mã máy IPA/Wasm; ngăn chặn IDA Pro, Ghidra, Frida, Theos/Cydia substrate; triển khai obfuscation XOR động, Anti-pTrace, Sysctl debugger detection và kiểm tra tính toàn vẹn nhị phân trước khi cấp phép vào mạng. |

---

## 3. QUY CHUẨN QUYỀN HẠN ĐỘC LẬP & CỔNG PHỦ QUYẾT (VETO POWER)

```mermaid
sequenceDiagram
    autonumber
    participant Dev as Khối Lập Trình (Dev Team)
    participant CI as CI/CD Pipeline
    participant SecAuditor as Khối Bảo Mật (Independent Auditor)
    participant RedTeam as Red Team Fuzzer
    participant Gate as Security Veto Gate
    participant Release as App Store / Production Server

    Dev->>CI: Đẩy Pull Request / Commit phát hành mới
    CI->>SecAuditor: Kích hoạt Thẩm định Bảo mật Độc lập Bắt buộc
    SecAuditor->>RedTeam: Khởi chạy ma trận tấn công tự động (Penetration & Fuzzing)
    RedTeam-->>SecAuditor: Kết quả bắn phá (Speedhack, Dupe, Bitflip, Bot, Binary)
    SecAuditor->>Gate: Đối soát phân loại lỗ hổng (Critical, High, Medium, Low)
    
    alt Tồn tại lỗ hổng CRITICAL hoặc HIGH
        Gate-->>CI: 🔴 KÍCH HOẠT QUYỀN VETO (BÁC BỎ BẢN BUILD)
        CI-->>Dev: Chặn Release! Yêu cầu vá lỗi khẩn cấp kèm bằng chứng PoC
    else Đạt chuẩn Zero-Vulnerability (Chỉ có Low/Info hoặc Sạch 100%)
        Gate-->>CI: 🟢 PHÊ DUYỆT (PASS SECURITY RELEASE GATE)
        CI->>Release: Cho phép đóng gói và phát hành chính thức
    end
```

### 3.1. Cơ Chế Veto Gate Bắt Buộc
- **Ngưỡng kích hoạt Veto**:
  - `CRITICAL`: Bất kỳ lỗi cho phép dupe vật phẩm, can thiệp tài chính linh thạch, bypass xác thực Apple App Attest, can thiệp tọa độ máy chủ, hoặc thực thi mã từ xa (RCE).
  - `HIGH`: Bất kỳ lỗi bypass rate limit, giải mã dữ liệu mạng, giả lập cử chỉ cảm ứng vượt qua bộ lọc bot, hoặc crash logic server do payload dị dạng.
- **Tính bất biến**: Không có bất kỳ ngoại lệ nào từ Server Lead hay Client Lead. Chỉ duy nhất Studio Executive Producer (`studio_producer`) mới có quyền ký văn bản ngoại lệ trong trường hợp khẩn cấp cấp quốc gia, kèm cam kết khắc phục trong 12 giờ.

### 3.2. Quyền Cách Ly Khẩn Cấp (Emergency Quarantine Authority)
Kiểm toán viên Kinh tế (`anti_dupe_economic_auditor`) và Giám đốc An ninh (`ciso_agent`) có toàn quyền kích hoạt:
1. **Khóa rương/ví tức thời (`LOCKED_FOR_AUDIT`)** của bất kỳ tài khoản nào có dòng linh thạch hoặc vật phẩm biến thiên bất thường vượt ngưỡng `max_hourly_currency_inflow`.
2. **Kích hoạt Circuit Breaker (Ngắt cầu chì sàn giao dịch)**: Tạm dừng toàn bộ giao dịch trên [Hắc Thị Hoang Vực](file:///c:/Projects/FreeExile/server/trade/consignment_vault.py) trong vòng 50ms nếu phát hiện xung đột khóa 2PC có dấu hiệu tấn công race condition.
3. **Shadow-ban / Tống giam bí mật**: Chuyển hướng các kết nối bị nghi vấn giả lập/bot sang phòng cách ly máy chủ (Quarantine Zone) mà người dùng không hề hay biết để thu thập mẫu vân tay tấn công.

---

## 4. BỘ CÔNG CỤ & MA TRẬN KIỂM THỬ BẢO MẬT ĐỘC LẬP

Hệ thống được trang bị các công cụ chuyên trách mã nguồn mở và tự phát triển tại [server/security/independent_security_auditor.py](file:///c:/Projects/FreeExile/server/security/independent_security_auditor.py):

| Phân Hệ Kiểm Thử | Tên Công Cụ Kỹ Thuật | Phương Thức Tác Chiến & Đối Soát |
| :--- | :--- | :--- |
| **Kiểm Thử Di Chuyển** | `run_speedhack_injection_attack()` | Bơm tọa độ nhảy vọt 150m-1000m trong 1 tick ($33\text{ ms}$) để kiểm chứng thuật toán Rubberband và Server Reconciliation của [MovementAuthorityEngine](file:///c:/Projects/FreeExile/server/world/movement_authority.py). |
| **Kiểm Thử Dupe Giao Dịch** | `run_concurrent_dupe_attack()` | Bắn đồng thời 2 luồng mua vét cùng 1 UUID vật phẩm độc bản trên [InstantBuyoutEngine](file:///c:/Projects/FreeExile/server/trade/two_phase_commit.py) để kiểm tra tính toàn vẹn Mutex 2PC. |
| **Kiểm Thử Mật Mã Gói Tin** | `run_bitflip_tampering_attack()` | Đảo bit ngẫu nhiên trong Ciphertext ChaCha20-Poly1305 trên [PacketCipherEngine](file:///c:/Projects/FreeExile/server/security/packet_cipher.py) để đảm bảo AEAD Tag phát hiện giả mạo 100%. |
| **Kiểm Thử Giả Lập Bot** | `run_linear_bot_attack()` | Giả lập chuỗi tọa độ chuột thẳng tắp không có độ rung vi mô (micro-tremor) để kiểm chứng trí tuệ nhân tạo nhận diện ngón tay người trên [TouchBiometricsValidator](file:///c:/Projects/FreeExile/server/security/touch_biometrics.py). |
| **Kiểm Thử Xác Thực Thiết Bị** | `verify_client_environment()` | Thẩm định chữ ký Apple App Attest, quét dấu vết bẻ khóa Jailbreak, và bẫy phát hiện gỡ lỗi `ptrace` trên [BinaryIntegrityAttestor](file:///c:/Projects/FreeExile/server/security/independent_security_auditor.py). |
| **Kiểm Toán Kinh Tế & Dị Thường** | `EconomicAnomalyDetector` | Theo dõi vận tốc luân chuyển linh thạch, đối soát tổng cung lưu thông (Total Circulating Supply) và tự động cách ly tài khoản có dấu hiệu gian lận. |

---

## 5. HƯỚNG DẪN THỰC THI KIỂM THỬ BẢO MẬT TỰ HÀNH (HOW-TO EXECUTE)

Các kỹ sư và Sub-Agent thực hiện kiểm toán bảo mật thông qua công cụ CLI chuẩn hóa:

```bash
# Chạy toàn bộ ma trận kiểm toán an ninh độc lập trên môi trường Staging
python tools/security/run_independent_security_audit.py --build-id "v2026.1-RELEASE" --env STAGING

# Xuất báo cáo kiểm toán chi tiết định dạng JSON để tích hợp CI/CD
python tools/security/run_independent_security_audit.py --build-id "v2026.1-RC1" --env STAGING --json-out "reports/security_audit_latest.json"

# Chạy toàn bộ test suite TDD của Khối Bảo Mật
python -m unittest tests/security_fuzzing/test_independent_security_division.py
```

### Kết quả đầu ra tiêu chuẩn:
- **Mã thoát (Exit Code)**:
  - `0`: Tất cả các đòn tấn công bị chặn đứng, 0 lỗi Critical/High -> Phê chuẩn Release.
  - `1`: Phát hiện lỗ hổng chưa được vá -> Kích hoạt Veto, hủy quy trình phát hành ngay lập tức.
- **Báo cáo trực quan**: Xuất báo cáo Markdown chi tiết theo tiêu chuẩn quốc tế ISO/IEC 27001 và OWASP Mobile Application Security Verification Standard (MASVS).
