Dynamic Data Masking
Che thông tin nhạy cảm với nhân sự không đủ quyền.
Hệ thống quản lý hợp đồng bảo hiểm doanh nghiệp nhấn mạnh bảo mật CSDL với Row-Level Security (RLS) và Dynamic Data Masking trên ASP.NET Core.
Phân quyền truy cập record trực tiếp từ SQL Server.
Che thông tin nhạy cảm với nhân sự không đủ quyền.
Thiết kế vai trò cho Admin, Supervisor, Accountant, Agent và Customer.
Mã hóa dữ liệu nhạy cảm ở tầng SQL Server để giảm rủi ro lộ thông tin.
Ghi dấu thay đổi quan trọng để tăng khả năng truy vết giao dịch bảo hiểm.
Supervisor theo dõi thao tác, kiểm tra payment và các hành động rủi ro.
Luồng thanh toán yêu cầu kiểm soát chéo để tránh một vai trò tự duyệt tất cả.
Backend C#/Dapper kết hợp frontend Next.js, phù hợp demo bảo mật CSDL.
Phân quyền truy cập record trực tiếp từ SQL Server.
Che thông tin nhạy cảm với nhân sự không đủ quyền.
Thiết kế vai trò cho Admin, Supervisor, Accountant, Agent và Customer.
Mã hóa dữ liệu nhạy cảm ở tầng SQL Server để giảm rủi ro lộ thông tin.
Ghi dấu thay đổi quan trọng để tăng khả năng truy vết giao dịch bảo hiểm.
Supervisor theo dõi thao tác, kiểm tra payment và các hành động rủi ro.
Luồng thanh toán yêu cầu kiểm soát chéo để tránh một vai trò tự duyệt tất cả.
Backend C#/Dapper kết hợp frontend Next.js, phù hợp demo bảo mật CSDL.
Dự án được xây trong bối cảnh học bảo mật cơ sở dữ liệu, nên trọng tâm không chỉ là CRUD bảo hiểm mà là bảo vệ dữ liệu nhạy cảm ngay tại SQL Server.
Bảo hiểm có thông tin khách hàng, hợp đồng, yêu cầu bồi thường, thanh toán và lịch sử xử lý; nếu phân quyền sai sẽ gây rủi ro lớn.
Hệ thống mô phỏng Admin, Supervisor, Accountant, Agent và Customer, mỗi vai trò có vùng dữ liệu và hành động khác nhau.
ASP.NET Core/C#/Dapper kết hợp SQL Server 2022 giúp demo security feature ở tầng database thay vì chỉ check quyền ở frontend.
Next.js/TypeScript/Tailwind tạo dashboard theo role để người xem kiểm tra khác biệt quyền truy cập một cách trực quan.
Guardiance giúp tôi nổi bật hơn CRUD thông thường vì có thể nói về RLS, masking, encryption, audit và dual-control.
Dự án được xây trong bối cảnh học bảo mật cơ sở dữ liệu, nên trọng tâm không chỉ là CRUD bảo hiểm mà là bảo vệ dữ liệu nhạy cảm ngay tại SQL Server.
Bảo hiểm có thông tin khách hàng, hợp đồng, yêu cầu bồi thường, thanh toán và lịch sử xử lý; nếu phân quyền sai sẽ gây rủi ro lớn.
Hệ thống mô phỏng Admin, Supervisor, Accountant, Agent và Customer, mỗi vai trò có vùng dữ liệu và hành động khác nhau.
ASP.NET Core/C#/Dapper kết hợp SQL Server 2022 giúp demo security feature ở tầng database thay vì chỉ check quyền ở frontend.
Next.js/TypeScript/Tailwind tạo dashboard theo role để người xem kiểm tra khác biệt quyền truy cập một cách trực quan.
Guardiance giúp tôi nổi bật hơn CRUD thông thường vì có thể nói về RLS, masking, encryption, audit và dual-control.
Nếu chỉ ẩn nút trên UI hoặc check role trong API, user vẫn có thể gọi endpoint sai; dự án cần thêm lớp kiểm soát ở database.
Thông tin định danh/nhạy cảm không nên hiển thị đầy đủ cho mọi nhân sự; Dynamic Data Masking và Always Encrypted xử lý bài toán này.
Agent chỉ nên thấy khách/hợp đồng liên quan, accountant tập trung payment, supervisor cần audit rộng hơn; đây là bài toán Row-Level Security.
Payment trong bảo hiểm không nên để một vai trò tự tạo và tự duyệt, nên cần dual-control để giảm rủi ro gian lận.
Khi có thao tác nhạy cảm, hệ thống phải lưu dấu ai làm gì, lúc nào, thay đổi gì; nếu không sẽ khó điều tra sự cố.
Bảo mật khó trình bày nếu chỉ nói lý thuyết; cần dashboard, script/database feature và tài liệu để người chấm kiểm chứng.
Nếu chỉ ẩn nút trên UI hoặc check role trong API, user vẫn có thể gọi endpoint sai; dự án cần thêm lớp kiểm soát ở database.
Thông tin định danh/nhạy cảm không nên hiển thị đầy đủ cho mọi nhân sự; Dynamic Data Masking và Always Encrypted xử lý bài toán này.
Agent chỉ nên thấy khách/hợp đồng liên quan, accountant tập trung payment, supervisor cần audit rộng hơn; đây là bài toán Row-Level Security.
Payment trong bảo hiểm không nên để một vai trò tự tạo và tự duyệt, nên cần dual-control để giảm rủi ro gian lận.
Khi có thao tác nhạy cảm, hệ thống phải lưu dấu ai làm gì, lúc nào, thay đổi gì; nếu không sẽ khó điều tra sự cố.
Bảo mật khó trình bày nếu chỉ nói lý thuyết; cần dashboard, script/database feature và tài liệu để người chấm kiểm chứng.
Tôi triển khai/diễn giải RLS, DDM, TDE, Always Encrypted, Ledger và Audit ở tầng database để bảo vệ cả khi API bị gọi sai.
Tôi mapping Admin, Supervisor, Accountant, Agent và Customer vào quyền xem/sửa dữ liệu, dashboard và hành động nghiệp vụ.
ASP.NET Core + Dapper giúp truy vấn SQL minh bạch, phù hợp khi mục tiêu là chứng minh cơ chế bảo mật CSDL.
Frontend Next.js hiển thị các màn hình khác nhau để demo dữ liệu bị mask, bị chặn hoặc được xem tùy vai trò.
Tôi đưa flow kiểm soát chéo vào thanh toán để một role không thể vừa tạo vừa duyệt toàn bộ nghiệp vụ nhạy cảm.
Repo có README, FEATURE, requirement và tài liệu ứng dụng để người xem hiểu security goal trước khi chạy source.
Dự án có certificate/dev script cho môi trường local, giúp demo bảo mật gần thực tế hơn chạy HTTP trần.
Tôi triển khai/diễn giải RLS, DDM, TDE, Always Encrypted, Ledger và Audit ở tầng database để bảo vệ cả khi API bị gọi sai.
Tôi mapping Admin, Supervisor, Accountant, Agent và Customer vào quyền xem/sửa dữ liệu, dashboard và hành động nghiệp vụ.
ASP.NET Core + Dapper giúp truy vấn SQL minh bạch, phù hợp khi mục tiêu là chứng minh cơ chế bảo mật CSDL.
Frontend Next.js hiển thị các màn hình khác nhau để demo dữ liệu bị mask, bị chặn hoặc được xem tùy vai trò.
Tôi đưa flow kiểm soát chéo vào thanh toán để một role không thể vừa tạo vừa duyệt toàn bộ nghiệp vụ nhạy cảm.
Repo có README, FEATURE, requirement và tài liệu ứng dụng để người xem hiểu security goal trước khi chạy source.
Dự án có certificate/dev script cho môi trường local, giúp demo bảo mật gần thực tế hơn chạy HTTP trần.
Guardiance chứng minh tôi hiểu bảo mật dữ liệu ở nhiều lớp: UI/API/role/database/audit, không chỉ login/logout.
Repo có SQL Server security feature, ASP.NET Core backend, Next.js frontend, docs và script chạy UAT/local.
Phần này có thể đào sâu vào vì sao RLS khác RBAC, masking khác encryption và tại sao payment cần dual-control.
Dự án bao phủ 5 vai trò, nhiều cơ chế SQL Server 2022 và các workflow bảo hiểm như hợp đồng, khách hàng, thanh toán, audit.
Dự án thiên về đồ án/demo security; nếu đưa production cần hardening thêm secrets, migration pipeline, monitoring và kiểm thử xâm nhập.
Có thể thêm test case tự động cho từng role, audit dashboard chi tiết và bộ seed dữ liệu mô phỏng nhiều chi nhánh/agent.
Tôi học được rằng hệ thống có dữ liệu nhạy cảm cần nhiều lớp phòng thủ; RBAC ở API là cần nhưng chưa đủ.
Tôi hiểu rõ hơn cách service account, connection pooling và `SESSION_CONTEXT` có thể vừa giúp vận hành backend gọn, vừa giữ được quyền theo user nghiệp vụ.
Đây là dự án cho thấy tôi đã luyện được cách đọc domain, thiết kế security boundary, viết backend và diễn giải rủi ro cho người không chuyên sâu kỹ thuật.
Guardiance chứng minh tôi hiểu bảo mật dữ liệu ở nhiều lớp: UI/API/role/database/audit, không chỉ login/logout.
Repo có SQL Server security feature, ASP.NET Core backend, Next.js frontend, docs và script chạy UAT/local.
Phần này có thể đào sâu vào vì sao RLS khác RBAC, masking khác encryption và tại sao payment cần dual-control.
Dự án bao phủ 5 vai trò, nhiều cơ chế SQL Server 2022 và các workflow bảo hiểm như hợp đồng, khách hàng, thanh toán, audit.
Dự án thiên về đồ án/demo security; nếu đưa production cần hardening thêm secrets, migration pipeline, monitoring và kiểm thử xâm nhập.
Có thể thêm test case tự động cho từng role, audit dashboard chi tiết và bộ seed dữ liệu mô phỏng nhiều chi nhánh/agent.
Tôi học được rằng hệ thống có dữ liệu nhạy cảm cần nhiều lớp phòng thủ; RBAC ở API là cần nhưng chưa đủ.
Tôi hiểu rõ hơn cách service account, connection pooling và `SESSION_CONTEXT` có thể vừa giúp vận hành backend gọn, vừa giữ được quyền theo user nghiệp vụ.
Đây là dự án cho thấy tôi đã luyện được cách đọc domain, thiết kế security boundary, viết backend và diễn giải rủi ro cho người không chuyên sâu kỹ thuật.
Mỗi màn hình đi kèm phần mô tả chi tiết để làm rõ luồng hoạt động và trải nghiệm người dùng thực tế.

trang chủ
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "trang chủ" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

trang khám phá bảo hiểm cho khách hàng
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "trang khám phá bảo hiểm cho khách hàng" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

nhân viên kinh doanh tạo hợp đồng
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "nhân viên kinh doanh tạo hợp đồng" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

quản lí hợp đồng của nhân viên kinh doanh
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "quản lí hợp đồng của nhân viên kinh doanh" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

chi tiết hợp đồng của khách hàng
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "chi tiết hợp đồng của khách hàng" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

chi tiết hợp đồng của nhân viên giám sát
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "chi tiết hợp đồng của nhân viên giám sát" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

chi tiết hợp đồng của nhân viên kế toán
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "chi tiết hợp đồng của nhân viên kế toán" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

dashboard của nhân viên giám sát
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "dashboard của nhân viên giám sát" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

trang dashboard của kế toán
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "trang dashboard của kế toán" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

trang duyệt hóa đơn của nhân viên kế toán
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "trang duyệt hóa đơn của nhân viên kế toán" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

lịch sử duyệt của nhân viên kế toán
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "lịch sử duyệt của nhân viên kế toán" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

trang audit log của admin
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "trang audit log của admin" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

trang quản lí role của admin
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "trang quản lí role của admin" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

trang quản lí bảo hiểm đang tham gia của khách hàng
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "trang quản lí bảo hiểm đang tham gia của khách hàng" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

kích hoạt tài khoản cho khách hàng vừa đk hợp đồng
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "kích hoạt tài khoản cho khách hàng vừa đk hợp đồng" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.

cài đặt sql
Ảnh này dùng làm bằng chứng cho flow Guardiance. Màn hình "cài đặt sql" giúp giải thích rõ trạng thái UI, dữ liệu hiển thị và thao tác người dùng ở bước đó.
Xem toàn bộ mã nguồn trên GitHub hoặc mở bản demo hoạt động thực tế.
Tôi đang tìm kiếm những thử thách mới và cơ hội hợp tác. Nếu bạn có câu hỏi hoặc chỉ muốn chào hỏi, tôi sẽ phản hồi sớm nhất có thể.