705 lines
71 KiB
Markdown
705 lines
71 KiB
Markdown
---
|
||
document: bid-technical
|
||
version: 1
|
||
status: draft
|
||
bidder: "[[CẦN ĐIỀN: Tên công ty dự thầu]]"
|
||
package: "[[CẦN ĐIỀN: Tên gói thầu]]"
|
||
date: 2026-09-06
|
||
---
|
||
|
||
<!--
|
||
GHI CHÚ KIỂM TRA (dùng cho assembler/quy trình nội bộ — không thuộc nội dung nộp thầu):
|
||
- Không có HSMT/RFP tại thời điểm lập hồ sơ (xem bid/00-bid-brief.md §0.1) → cấu trúc Phần B áp dụng theo mặc định
|
||
`.claude/skills/sad-bid/references/dossier-structure.md` (ID B1–B10), không có yêu cầu bắt buộc riêng của bên mời thầu
|
||
để đối chiếu uncoveredMandatory.
|
||
- Mục B2.1 (Ma trận đáp ứng) dùng nguyên bảng tự đối chiếu FR/NFR từ `bid/01-compliance-matrix.md` do không có mã yêu cầu
|
||
HSMT — sẽ được thay thế bằng ma trận đối chiếu theo mã yêu cầu thật khi có HSMT.
|
||
- Các mục đã viết: B1, B2, B2.1, B3, B4, B5, B6, B9, B10 (B7/B8/C thuộc phạm vi tài liệu khác, dùng
|
||
`bid/estimate.computed.json` làm nguồn số liệu duy nhất).
|
||
- Không có số liệu MM/chi phí/số tháng dự án trong Phần B, trừ thời hạn bảo hành (12 tháng) lấy trực tiếp từ
|
||
`bid-config.warrantyMonths` theo đúng yêu cầu nội dung tối thiểu của mục B9 trong dossier-structure.md.
|
||
- Placeholder `[[CẦN ĐIỀN]]` được giữ nguyên tại các chỗ bid-config/hồ sơ công ty chưa có giá trị thật (tên nhà thầu,
|
||
tên gói thầu, nhân sự, số liệu SLA hợp đồng, thời lượng đào tạo…).
|
||
-->
|
||
|
||
# Phần B — Đề xuất kỹ thuật
|
||
|
||
## <!-- section:B1 --> B1. Hiểu biết về yêu cầu & bài toán
|
||
|
||
### B1.1 Bối cảnh và bài toán cốt lõi
|
||
|
||
Bên mời thầu cần xây dựng một **sàn thương mại điện tử marketplace đa người bán (multi-vendor)**, nơi nhiều người bán độc lập cùng kinh doanh trên một nền tảng dùng chung, phục vụ số lượng lớn khách hàng mua sắm trực tuyến. Bài toán không chỉ là xây một website bán hàng, mà là xây dựng **hạ tầng giao dịch ba bên** — khách hàng, người bán, và bản thân sàn với vai trò trung gian thu hoa hồng — trong đó dòng tiền, tồn kho, và trách nhiệm giao hàng phải được phân định rõ ràng và minh bạch giữa các bên trong từng đơn hàng, kể cả khi một giỏ hàng chứa sản phẩm của nhiều người bán khác nhau.
|
||
|
||
Điểm khác biệt cần lưu ý so với một hệ thống thương mại điện tử một-người-bán thông thường:
|
||
- Một đơn hàng của khách có thể phải **tách thành nhiều đơn con** theo từng người bán, mỗi đơn con có vòng đời xử lý/giao hàng riêng nhưng khách hàng vẫn trải nghiệm như một lần đặt hàng duy nhất.
|
||
- Dòng tiền phải đi qua một **cơ chế giữ tiền có kỳ hạn (payout hold)** trước khi chi trả cho người bán, để bảo vệ quyền lợi đổi trả của khách hàng mà không làm chậm trễ quá mức thu nhập của người bán.
|
||
- Người bán phải được **xác minh danh tính (KYC)** trước khi được phép giao dịch, và toàn bộ sàn cần chịu trách nhiệm quản lý chất lượng catalog, xử lý tranh chấp phát sinh giữa khách hàng và người bán thứ ba — trách nhiệm mà một sàn bán hàng trực tiếp không gặp phải.
|
||
- Hệ thống phải được thiết kế **chịu tải lớn ngay từ đầu**, vì các sự kiện khuyến mãi (flash sale) tạo ra đột biến truy cập và đặt hàng gấp nhiều lần so với ngày thường — một điểm nghẽn ở khâu tồn kho hoặc thanh toán trong những thời điểm này có thể gây thiệt hại doanh thu tức thời.
|
||
|
||
### B1.2 Mục tiêu
|
||
|
||
- Cho phép khách hàng (có tài khoản hoặc khách vãng lai) tìm kiếm, so sánh và mua sản phẩm từ nhiều người bán trong một trải nghiệm mua sắm liền mạch, thanh toán một lần cho giỏ hàng đa người bán.
|
||
- Cho phép người bán thứ ba tự đăng ký, được xác minh, tự quản lý sản phẩm/tồn kho/đơn hàng của gian hàng mình và nhận thanh toán định kỳ minh bạch.
|
||
- Cho phép Bên mời thầu (với vai trò vận hành sàn) thu hoa hồng theo cấu hình linh hoạt theo ngành hàng, đồng thời kiểm soát chất lượng người bán, danh mục sản phẩm, khuyến mãi và xử lý tranh chấp phát sinh.
|
||
- Đảm bảo nền tảng vận hành ổn định, an toàn dữ liệu và có khả năng mở rộng để phục vụ lượng người dùng và khối lượng giao dịch lớn ngay từ ngày vận hành đầu tiên.
|
||
|
||
### B1.3 Phạm vi
|
||
|
||
Phạm vi giải pháp đề xuất bao gồm toàn bộ chuỗi nghiệp vụ lõi của một sàn marketplace: danh mục & tìm kiếm sản phẩm đa người bán; giỏ hàng và checkout tách đơn theo người bán; thanh toán qua nhiều phương thức phổ biến tại thị trường Việt Nam (ví điện tử, cổng thanh toán, thu tiền mặt khi giao hàng); quản lý vòng đời đơn hàng, đổi trả và khiếu nại; đăng ký/xác minh và quản trị người bán; cấu hình và chi trả hoa hồng định kỳ; khuyến mãi, đánh giá sản phẩm và chương trình khách hàng thân thiết; giao diện đa ngôn ngữ/đa tiền tệ hiển thị; và tích hợp với đơn vị vận chuyển bên ngoài. Chi tiết từng hạng mục chức năng và ranh giới trong/ngoài phạm vi được trình bày ở mục B2.
|
||
|
||
### B1.4 Đối tượng sử dụng chính
|
||
|
||
| Nhóm người dùng | Nhu cầu chính mà giải pháp phải đáp ứng |
|
||
|---|---|
|
||
| Khách vãng lai & Khách hàng đã đăng ký | Tìm kiếm/mua sắm nhanh, thanh toán tin cậy, theo dõi đơn hàng minh bạch, được hỗ trợ đổi trả khi cần |
|
||
| Người bán (Seller) | Tự chủ quản lý gian hàng, nhận thanh toán đúng hạn và minh bạch, không phụ thuộc thao tác thủ công từ sàn |
|
||
| Quản trị viên sàn (Platform Admin) | Kiểm soát chất lượng người bán/catalog toàn sàn, cấu hình chính sách thương mại (hoa hồng, khuyến mãi), giám sát dòng tiền payout |
|
||
| Nhân viên vận hành kho & giao nhận (Ops) | Công cụ xử lý đóng gói/giao hàng hiệu quả, tích hợp trực tiếp với đơn vị vận chuyển |
|
||
| Chăm sóc khách hàng (CSR) | Công cụ xử lý khiếu nại/tranh chấp có đầy đủ lịch sử giao dịch để ra quyết định nhanh và công bằng |
|
||
|
||
### B1.5 Chỉ số thành công (định hướng KPI)
|
||
|
||
Giải pháp được thiết kế hướng tới các mục tiêu vận hành sau, sẽ được xác nhận cụ thể hoá cùng Bên mời thầu ở giai đoạn khởi động dự án (xem B7):
|
||
- Thời gian phản hồi nhanh cho các thao tác duyệt/tìm kiếm sản phẩm và hoàn tất thanh toán, kể cả trong giai đoạn cao điểm khuyến mãi.
|
||
- Tỷ lệ sẵn sàng dịch vụ cao cho các luồng giao dịch cốt lõi (danh mục, giỏ hàng/thanh toán).
|
||
- Thời gian xử lý payout cho người bán đúng chu kỳ đã cam kết, có cơ chế giữ tiền cân bằng giữa bảo vệ khách hàng và dòng tiền người bán.
|
||
- Tỷ lệ xử lý khiếu nại/tranh chấp đúng quy trình, có dấu vết kiểm toán đầy đủ cho mọi quyết định nhạy cảm.
|
||
|
||
*Nguồn: SAD §1.1, §1.2, §1.4.*
|
||
|
||
---
|
||
|
||
## <!-- section:B2 --> B2. Phạm vi & Danh mục chức năng/tính năng
|
||
|
||
### B2.1a Nguyên tắc phân nhóm
|
||
|
||
Danh mục chức năng dưới đây trình bày theo nhóm người dùng để Bên mời thầu dễ đối chiếu với quy trình nghiệp vụ thực tế. Cột "Giai đoạn" phản ánh định hướng triển khai: **MVP** (đưa vào lần bàn giao đầu tiên), **Tùy chọn** (có thể triển khai cùng MVP hoặc lùi lại tuỳ theo quyết định của Bên mời thầu ở giai đoạn khởi động), **GĐ2** (đề xuất triển khai ở giai đoạn mở rộng sau go-live). Mã chức năng `CN-nn` dùng để tham chiếu xuyên suốt hồ sơ; bảng đối chiếu chi tiết với đặc tả kỹ thuật được trình bày tại Phụ lục.
|
||
|
||
### Nhóm 1 — Khách vãng lai & Khách hàng
|
||
|
||
| Mã CN | Tên chức năng | Mô tả nghiệp vụ | Lợi ích | Giai đoạn |
|
||
|---|---|---|---|---|
|
||
| CN-01 | Đăng ký & đăng nhập tài khoản | Tạo tài khoản và đăng nhập bằng email/mật khẩu | Nền tảng định danh cho mọi trải nghiệm cá nhân hoá | MVP |
|
||
| CN-02 | Đăng nhập mạng xã hội | Đăng nhập nhanh qua Google/Facebook | Giảm ma sát khi đăng ký, tăng tỷ lệ chuyển đổi | Tùy chọn |
|
||
| CN-03 | Quản lý hồ sơ & địa chỉ giao hàng | Cập nhật thông tin cá nhân, quản lý nhiều địa chỉ nhận hàng | Trải nghiệm mua lặp lại nhanh, giảm sai sót giao hàng | MVP |
|
||
| CN-04 | Danh mục & tìm kiếm sản phẩm đa người bán | Duyệt, lọc theo ngành hàng/người bán/khoảng giá, tìm kiếm theo từ khoá | Khách hàng tìm đúng sản phẩm nhanh, tăng tỷ lệ mua hàng | MVP |
|
||
| CN-05 | Giỏ hàng đa người bán | Gộp sản phẩm của nhiều người bán trong cùng một giỏ hàng | Trải nghiệm mua sắm liền mạch dù mua từ nhiều gian hàng | MVP |
|
||
| CN-06 | Checkout & tách đơn theo người bán | Đặt hàng một lần, hệ thống tự tách thành các đơn con theo từng người bán | Đơn giản hoá thao tác cho khách, vẫn đảm bảo mỗi người bán xử lý đơn của mình độc lập | MVP |
|
||
| CN-07 | Thanh toán đa phương thức | Thanh toán qua ví điện tử/cổng thanh toán phổ biến hoặc thu tiền mặt khi giao hàng | Đáp ứng thói quen thanh toán đa dạng của thị trường | MVP |
|
||
| CN-08 | Quản lý đơn hàng cá nhân | Theo dõi trạng thái, huỷ đơn trong điều kiện cho phép | Minh bạch hoá hành trình đơn hàng, giảm yêu cầu hỗ trợ | MVP |
|
||
| CN-09 | Đổi trả & khiếu nại | Gửi yêu cầu đổi trả/khiếu nại cho đơn đã giao | Bảo vệ quyền lợi khách hàng, tăng niềm tin vào sàn | MVP |
|
||
| CN-10 | Danh sách yêu thích | Lưu sản phẩm quan tâm để mua sau | Tăng tỷ lệ quay lại mua hàng | MVP |
|
||
| CN-11 | Đánh giá & nhận xét sản phẩm | Viết đánh giá cho sản phẩm đã mua | Tăng độ tin cậy thông tin sản phẩm, hỗ trợ quyết định mua của khách khác | MVP |
|
||
| CN-12 | Thông báo đơn hàng | Gửi email/SMS xác nhận đơn hàng và cập nhật trạng thái giao hàng | Giảm lo lắng của khách, giảm tải cho bộ phận CSKH | MVP |
|
||
| CN-13 | Khuyến mãi & mã giảm giá | Áp dụng mã giảm giá khi checkout | Công cụ thúc đẩy doanh số theo chiến dịch | MVP |
|
||
| CN-14 | Chương trình thành viên thân thiết | Tích điểm theo giá trị đơn hàng, đổi điểm lấy giảm giá, xếp hạng thành viên | Tăng tỷ lệ khách hàng quay lại và giá trị vòng đời khách hàng | MVP |
|
||
| CN-15 | Giao diện đa ngôn ngữ | Hiển thị giao diện theo nhiều ngôn ngữ | Mở rộng khả năng tiếp cận khách hàng quốc tế/đa văn hoá | MVP |
|
||
| CN-16 | Hiển thị đa tiền tệ tham khảo | Quy đổi giá tham khảo sang các loại tiền tệ khác (giao dịch vẫn bằng nội tệ) | Hỗ trợ khách hàng nước ngoài ước lượng giá trị mua hàng | Tùy chọn |
|
||
|
||
### Nhóm 2 — Người bán (Seller)
|
||
|
||
| Mã CN | Tên chức năng | Mô tả nghiệp vụ | Lợi ích | Giai đoạn |
|
||
|---|---|---|---|---|
|
||
| CN-17 | Đăng ký & xác minh danh tính người bán (KYC) | Tự đăng ký, nộp hồ sơ pháp lý, chờ quản trị viên duyệt | Đảm bảo chất lượng/tính hợp pháp của người bán tham gia sàn | MVP |
|
||
| CN-18 | Quản lý sản phẩm & tồn kho | Tự đăng bán sản phẩm, cập nhật tồn kho và giá | Người bán chủ động vận hành gian hàng, giảm phụ thuộc vào sàn | MVP |
|
||
| CN-19 | Quản lý đơn hàng của gian hàng | Xem và xử lý đơn hàng thuộc gian hàng của mình | Xử lý đơn nhanh, giảm thời gian giao hàng | MVP |
|
||
| CN-20 | Dashboard doanh thu & payout | Xem báo cáo doanh thu, hoa hồng, trạng thái chi trả | Minh bạch hoá thu nhập, tăng niềm tin của người bán vào sàn | MVP |
|
||
|
||
### Nhóm 3 — Quản trị & vận hành sàn (Platform Admin / Ops / CSR)
|
||
|
||
| Mã CN | Tên chức năng | Mô tả nghiệp vụ | Lợi ích | Giai đoạn |
|
||
|---|---|---|---|---|
|
||
| CN-21 | Cấu hình hoa hồng theo ngành hàng | Thiết lập/chỉnh sửa tỷ lệ hoa hồng theo từng ngành hàng | Linh hoạt hoá chính sách thương mại theo chiến lược kinh doanh | MVP |
|
||
| CN-22 | Chi trả định kỳ cho người bán (payout) | Tính và chi trả theo chu kỳ, có kỳ giữ tiền sau giao hàng thành công | Cân bằng giữa bảo vệ khách hàng và dòng tiền người bán | MVP |
|
||
| CN-23 | Quản trị người bán | Duyệt/khoá tài khoản người bán, giám sát hoạt động | Kiểm soát chất lượng và rủi ro gian lận trên sàn | MVP |
|
||
| CN-24 | Quản trị danh mục toàn sàn | Giám sát, ẩn/gỡ sản phẩm vi phạm | Bảo vệ uy tín thương hiệu sàn | MVP |
|
||
| CN-25 | Xử lý tranh chấp & khiếu nại | Điều tra và ra quyết định cho các khiếu nại giữa khách hàng và người bán | Xử lý công bằng, có dấu vết kiểm toán cho mọi quyết định | MVP |
|
||
| CN-26 | Điều phối tồn kho & vận chuyển | Đóng gói, cập nhật trạng thái giao hàng, tích hợp đơn vị vận chuyển | Vận hành logistics hiệu quả, giảm sai sót thủ công | MVP |
|
||
| CN-27 | Xác thực đa yếu tố (MFA) cho tài khoản quản trị | Bắt buộc xác thực hai lớp cho quản trị viên, khuyến khích cho người bán | Giảm rủi ro chiếm đoạt tài khoản có quyền hạn cao | MVP |
|
||
|
||
### B2.2 Ngoài phạm vi (đề xuất giai đoạn 2)
|
||
|
||
Các hạng mục sau được khuyến nghị triển khai ở giai đoạn mở rộng sau khi nền tảng cốt lõi đã vận hành ổn định, nhằm tối ưu tốc độ đưa sản phẩm cốt lõi ra thị trường: tiếp thị liên kết (affiliate marketing); mô hình bán hàng theo gói thuê bao định kỳ; ứng dụng di động gốc (native mobile app — giai đoạn đầu phục vụ qua giao diện web đáp ứng responsive); tự động hoá hoá đơn điện tử cho người bán; phân biệt tỷ lệ hoa hồng theo cấp độ/hạng người bán; tích hợp đăng nhập một lần (SSO) cho khách hàng doanh nghiệp.
|
||
|
||
*Nguồn: SAD §1.1, §1.2, §2.1.*
|
||
|
||
---
|
||
|
||
## <!-- section:B2.1 --> B2.1. Ma trận đáp ứng yêu cầu
|
||
|
||
Bảng dưới đối chiếu toàn bộ yêu cầu chức năng và phi chức năng đã được xác nhận trong giai đoạn phân tích & thiết kế hệ thống với các mục hồ sơ kỹ thuật tương ứng, làm cơ sở để Bên chấm thầu xác minh mức độ đáp ứng của giải pháp đề xuất. Khi Bên mời thầu cung cấp yêu cầu chi tiết theo mẫu riêng (HSMT/RFP có mã yêu cầu chính thức), Nhà thầu sẽ đối chiếu bổ sung theo đúng mã yêu cầu của Bên mời thầu ở phiên bản hồ sơ tiếp theo.
|
||
|
||
### Yêu cầu chức năng
|
||
|
||
| Mã YC | Yêu cầu (tóm tắt) | Loại | Bắt buộc? | Mục hồ sơ đáp ứng | Bằng chứng thiết kế | Mức đáp ứng | Ghi chú |
|
||
|---|---|---|---|---|---|---|---|
|
||
| FR-01 | Đăng ký & đăng nhập tài khoản khách hàng (email/password) | Chức năng | Có | B2, B3 | SAD §2.1 FR-01; §3 Identity & Access Service; §8.1.1 | Đáp ứng | |
|
||
| FR-02 | Đăng nhập mạng xã hội (Google/Facebook OAuth) | Chức năng | Không | B2, B3 | SAD §2.1 FR-02; §3 Identity & Access Service; §4.1 OAuth callback; §8.1.1 | Đáp ứng | Ưu tiên tùy chọn, có thể linh hoạt theo giai đoạn triển khai |
|
||
| FR-03 | Quản lý hồ sơ & địa chỉ giao hàng | Chức năng | Có | B2, B3 | SAD §2.1 FR-03; §5 (customer, customer_address) | Đáp ứng | |
|
||
| FR-04 | Danh mục & tìm kiếm sản phẩm đa người bán | Chức năng | Có | B2, B3 | SAD §2.1 FR-04; §3 Catalog & Inventory Service, Search subsystem | Đáp ứng | |
|
||
| FR-05 | Giỏ hàng đa người bán | Chức năng | Có | B2, B3 | SAD §2.1 FR-05; §3 Cart & Order Service; §6.1.1 | Đáp ứng | |
|
||
| FR-06 | Checkout & tách đơn theo người bán | Chức năng | Có | B2, B3 | SAD §2.1 FR-06; §3 Cart & Order Service; §6.1.1 | Đáp ứng | |
|
||
| FR-07 | Thanh toán qua ví điện tử/cổng thanh toán/COD | Chức năng | Có | B2, B3, B5 | SAD §2.1 FR-07; §3 Payment Service; §8.4 | Đáp ứng | |
|
||
| FR-08 | Quản lý đơn hàng (khách hàng): tạo, theo dõi, huỷ | Chức năng | Có | B2, B3 | SAD §2.1 FR-08; §3 Cart & Order Service | Đáp ứng | |
|
||
| FR-09 | Đổi trả & khiếu nại đơn hàng | Chức năng | Có | B2, B3 | SAD §2.1 FR-09; §3 Dispute/CSR handling; §6.1.3 | Đáp ứng | |
|
||
| FR-10 | Danh sách yêu thích (Wishlist) | Chức năng | Không | B2, B3 | SAD §2.1 FR-10; §3 Catalog & Inventory Service | Đáp ứng | |
|
||
| FR-11 | Đánh giá & nhận xét sản phẩm | Chức năng | Không | B2, B3 | SAD §2.1 FR-11; §3 Review Service | Đáp ứng | |
|
||
| FR-12 | Thông báo email/SMS xác nhận đơn hàng, cập nhật giao hàng | Chức năng | Có | B2, B3 | SAD §2.1 FR-12; §3 Notification Service | Đáp ứng | |
|
||
| FR-13 | Khuyến mãi & mã giảm giá | Chức năng | Không | B2, B3 | SAD §2.1 FR-13; §3 Promotion & Loyalty Service | Đáp ứng | |
|
||
| FR-14 | Chương trình thành viên thân thiết & hạng thành viên | Chức năng | Không | B2, B3 | SAD §2.1 FR-14; §3 Promotion & Loyalty Service | Đáp ứng | |
|
||
| FR-15 | Đa ngôn ngữ giao diện | Chức năng | Không | B2, B3, B4 | SAD §2.1 FR-15; §3 cross-cutting i18n; §4.1.1 | Đáp ứng | |
|
||
| FR-16 | Hiển thị đa tiền tệ (quy đổi tham khảo) | Chức năng | Không | B2, B3, B4 | SAD §2.1 FR-16; §3 cross-cutting; §4.1.1 | Đáp ứng | |
|
||
| FR-17 | Đăng ký & KYC người bán | Chức năng | Có | B2, B3, B5 | SAD §2.1 FR-17; §3 Seller Management Service; §8 | Đáp ứng | |
|
||
| FR-18 | Quản lý sản phẩm & tồn kho (người bán) | Chức năng | Có | B2, B3 | SAD §2.1 FR-18; §3 Catalog & Inventory Service | Đáp ứng | |
|
||
| FR-19 | Quản lý đơn hàng (người bán) | Chức năng | Có | B2, B3 | SAD §2.1 FR-19; §3 Cart & Order Service | Đáp ứng | |
|
||
| FR-20 | Dashboard & báo cáo doanh thu/hoa hồng/payout (người bán) | Chức năng | Không | B2, B3 | SAD §2.1 FR-20; §3 Seller Management Service | Đáp ứng | |
|
||
| FR-21 | Cấu hình hoa hồng theo ngành hàng | Chức năng | Có | B2, B3 | SAD §2.1 FR-21; §3 Commission & Payout Service | Đáp ứng | |
|
||
| FR-22 | Payout định kỳ cho người bán (có kỳ giữ tiền) | Chức năng | Có | B2, B3 | SAD §2.1 FR-22; §3 Commission & Payout Service; §6.1.4 | Đáp ứng | |
|
||
| FR-23 | Quản trị người bán (duyệt/khoá) | Chức năng | Có | B2, B3 | SAD §2.1 FR-23; §3 Seller Management Service | Đáp ứng | |
|
||
| FR-24 | Quản trị danh mục toàn sàn | Chức năng | Có | B2, B3 | SAD §2.1 FR-24; §3 Catalog & Inventory Service | Đáp ứng | |
|
||
| FR-25 | Xử lý tranh chấp & khiếu nại (CSR/Admin) | Chức năng | Có | B2, B3 | SAD §2.1 FR-25; §3 Dispute/CSR handling; §6.1.3 | Đáp ứng | |
|
||
| FR-26 | Xử lý tồn kho & vận chuyển | Chức năng | Có | B2, B3 | SAD §2.1 FR-26; §3 Shipping & Fulfillment Service | Đáp ứng | |
|
||
| FR-27 | Xác thực đa yếu tố (MFA) | Chức năng | Không | B2, B3, B5 | SAD §2.1 FR-27; §8.1.1 | Đáp ứng | Bắt buộc cho quản trị viên, khuyến khích cho người bán |
|
||
|
||
### Yêu cầu phi chức năng
|
||
|
||
| Mã YC | Yêu cầu (tóm tắt) | Loại | Bắt buộc? | Mục hồ sơ đáp ứng | Bằng chứng thiết kế | Mức đáp ứng | Ghi chú |
|
||
|---|---|---|---|---|---|---|---|
|
||
| NFR-01 | Hiệu năng: catalog/search và checkout phản hồi nhanh kể cả tải đỉnh | Phi chức năng | Có | B3, B4, B9 | SAD §2.2 NFR-01; §3 Search subsystem, cache; §9.1.4 | Đáp ứng | Ngưỡng cụ thể là mục tiêu thiết kế mặc định, sẽ xác nhận chính thức cùng Bên mời thầu ở giai đoạn khởi động (xem B7) |
|
||
| NFR-02 | Khả năng mở rộng: scale-out ngang, cache/CDN/message queue ngay từ đầu | Phi chức năng | Có | B3, B4 | SAD §2.2 NFR-02; §3.1, §3.2 | Đáp ứng | |
|
||
| NFR-03 | Độ sẵn sàng cao cho dịch vụ giao dịch cốt lõi | Phi chức năng | Có | B3, B4, B9 | SAD §2.2 NFR-03; §3 multi-AZ, auto-scaling; §9.1.4 | Đáp ứng | Mục tiêu uptime cụ thể sẽ xác nhận cùng Bên mời thầu |
|
||
| NFR-04 | Bảo mật: bảo vệ dữ liệu cá nhân, MFA, mã hoá | Phi chức năng | Có | B5 | SAD §2.2 NFR-04; §8 | Đáp ứng | |
|
||
| NFR-05 | Tuân thủ pháp lý về thương mại điện tử & bảo vệ dữ liệu cá nhân | Pháp lý | Có | B5, B10 | SAD §2.2 NFR-05; §1.5; §3; §8.4 | Đáp ứng (cần xác minh hiệu lực văn bản tại thời điểm ký hợp đồng) | |
|
||
| NFR-06 | Đa ngôn ngữ/đa tiền tệ (i18n/l10n) | Phi chức năng | Có | B2, B3, B4 | SAD §2.2 NFR-06; §3; §4.1.1 | Đáp ứng | |
|
||
| NFR-07 | Khả năng bảo trì: kiến trúc module hoá theo domain | Phi chức năng | Không | B3, B6 | SAD §2.2 NFR-07; §3.1; §7.0 | Đáp ứng | |
|
||
| NFR-08 | Vận hành: 3 môi trường tách biệt, hỗ trợ giờ hành chính + escalation cho sự cố nghiêm trọng | Phi chức năng | Có | B6, B9 | SAD §2.2 NFR-08; §3.3; §9 | Đáp ứng | |
|
||
|
||
### Tổng hợp
|
||
|
||
| Mức đáp ứng | Số lượng |
|
||
|---|---|
|
||
| Đáp ứng | 35 |
|
||
| Đáp ứng một phần | 0 |
|
||
| Vượt yêu cầu | 0 |
|
||
| Không đáp ứng | 0 |
|
||
| **Tổng** | **35** |
|
||
|
||
Toàn bộ 27 yêu cầu chức năng và 8 nhóm yêu cầu phi chức năng đã được giải pháp đề xuất đáp ứng ở mức thiết kế chi tiết, có bằng chứng cụ thể tại từng mục hồ sơ kỹ thuật liên quan.
|
||
|
||
*Nguồn: bid/01-compliance-matrix.md; SAD §2.1, §2.2.*
|
||
|
||
---
|
||
|
||
## <!-- section:B3 --> B3. Giải pháp kỹ thuật & sơ đồ hoạt động
|
||
|
||
### B3.1 Kiến trúc tổng thể
|
||
|
||
**Lựa chọn kiến trúc:** giải pháp áp dụng mô hình **dịch vụ hoá theo lĩnh vực nghiệp vụ (domain-oriented services)** kết hợp **xử lý theo sự kiện (event-driven)** cho các quy trình nhiều bước phía sau khi đặt hàng. Hệ thống được chia thành các dịch vụ nghiệp vụ độc lập, mỗi dịch vụ sở hữu dữ liệu riêng, giao tiếp trực tiếp (đồng bộ) cho các thao tác cần phản hồi ngay và giao tiếp qua hàng đợi sự kiện (bất đồng bộ) cho chuỗi xử lý phía sau (trừ kho, tính hoa hồng, chi trả, thông báo). Cách tiếp cận này cân bằng giữa khả năng mở rộng độc lập theo từng nghiệp vụ và chi phí vận hành hợp lý, tránh chia nhỏ hệ thống quá mức cần thiết.
|
||
|
||
```mermaid
|
||
flowchart TB
|
||
subgraph L1["Người dùng"]
|
||
Client["Ứng dụng khách hàng / người bán / quản trị\n(giao diện web đáp ứng)"]
|
||
end
|
||
|
||
Edge["Tầng biên: CDN + WAF + Cân bằng tải"]
|
||
Gateway["Cổng API / lớp tổng hợp yêu cầu\n(xác thực, giới hạn tần suất truy cập)"]
|
||
|
||
subgraph L2["Các dịch vụ nghiệp vụ cốt lõi (tự động mở rộng theo tải)"]
|
||
Identity["Định danh & Truy cập"]
|
||
Catalog["Danh mục & Tìm kiếm sản phẩm"]
|
||
CartOrder["Giỏ hàng & Đơn hàng"]
|
||
Payment["Thanh toán"]
|
||
Seller["Quản lý người bán & KYC"]
|
||
Commission["Hoa hồng & Chi trả (Payout)"]
|
||
Support["Khuyến mãi · Đánh giá · Thông báo"]
|
||
Shipping["Điều phối vận chuyển"]
|
||
end
|
||
|
||
EventBus["Hàng đợi sự kiện\n(xử lý bất đồng bộ sau đặt hàng)"]
|
||
DataLayer[("Dữ liệu: CSDL theo từng dịch vụ,\nbộ nhớ đệm, kho lưu trữ tệp")]
|
||
External["Đối tác bên ngoài:\nCổng thanh toán · Đơn vị vận chuyển ·\nNgân hàng · Email/SMS · Đăng nhập mạng xã hội"]
|
||
|
||
Client --> Edge --> Gateway
|
||
Gateway --> Identity
|
||
Gateway --> Catalog
|
||
Gateway --> CartOrder
|
||
Gateway --> Payment
|
||
Gateway --> Seller
|
||
Gateway --> Shipping
|
||
|
||
CartOrder <--> EventBus
|
||
Payment <--> EventBus
|
||
EventBus --> Commission
|
||
EventBus --> Support
|
||
EventBus --> Shipping
|
||
|
||
Identity --> DataLayer
|
||
Catalog --> DataLayer
|
||
CartOrder --> DataLayer
|
||
Payment --> DataLayer
|
||
Seller --> DataLayer
|
||
Commission --> DataLayer
|
||
|
||
Payment --> External
|
||
Shipping --> External
|
||
Commission --> External
|
||
Identity --> External
|
||
```
|
||
|
||
**Chú giải:** Hình chữ nhật = dịch vụ/thành phần xử lý; hình trụ = tầng dữ liệu; đường liền nét = giao tiếp trực tiếp cần phản hồi ngay; đường qua "Hàng đợi sự kiện" = xử lý nền, không làm chậm thao tác của người dùng.
|
||
|
||
**Giải thích cho người không chuyên kỹ thuật:** khi khách hàng thao tác trên ứng dụng (tìm sản phẩm, đặt hàng, thanh toán), yêu cầu đi qua một lớp bảo vệ và cân bằng tải trước khi được chuyển tới đúng dịch vụ xử lý — ví dụ tìm sản phẩm do dịch vụ Danh mục xử lý, đặt hàng do dịch vụ Giỏ hàng & Đơn hàng xử lý. Các bước không cần khách hàng chờ ngay lập tức (tính hoa hồng, gửi thông báo, lên lịch chi trả cho người bán) được xử lý ở phía sau thông qua hàng đợi sự kiện, giúp thao tác chính (đặt hàng, thanh toán) luôn nhanh và không bị ảnh hưởng bởi các tác vụ phụ.
|
||
|
||
| Dịch vụ | Trách nhiệm chính | Giá trị mang lại |
|
||
|---|---|---|
|
||
| Định danh & Truy cập | Đăng ký/đăng nhập, xác thực đa yếu tố, đăng nhập mạng xã hội | Bảo vệ tài khoản người dùng, cô lập rủi ro liên quan thông tin định danh |
|
||
| Danh mục & Tìm kiếm sản phẩm | Quản lý sản phẩm/tồn kho, tìm kiếm và lọc | Trải nghiệm tìm kiếm nhanh, chịu được lượng truy cập lớn |
|
||
| Giỏ hàng & Đơn hàng | Giỏ hàng đa người bán, checkout, tách đơn, vòng đời đơn hàng, đổi trả/khiếu nại | Xử lý đúng nghiệp vụ đặc thù marketplace (tách đơn theo người bán) |
|
||
| Thanh toán | Tích hợp cổng thanh toán, xử lý COD, đối soát giao dịch | Cô lập toàn bộ luồng tài chính nhạy cảm vào một điểm kiểm soát duy nhất |
|
||
| Quản lý người bán & KYC | Đăng ký, xác minh hồ sơ, quản trị người bán | Đảm bảo chất lượng và tính hợp pháp của người bán tham gia sàn |
|
||
| Hoa hồng & Chi trả | Tính hoa hồng, quản lý kỳ giữ tiền, chi trả định kỳ | Minh bạch dòng tiền giữa sàn và người bán |
|
||
| Khuyến mãi/Đánh giá/Thông báo | Mã giảm giá, điểm thưởng, đánh giá sản phẩm, thông báo | Tăng trải nghiệm và giữ chân khách hàng |
|
||
| Điều phối vận chuyển | Đóng gói, tạo vận đơn, cập nhật trạng thái giao hàng | Vận hành logistics hiệu quả, tích hợp trực tiếp đơn vị vận chuyển |
|
||
|
||
### B3.2 Sơ đồ ca sử dụng tổng quan
|
||
|
||
```mermaid
|
||
flowchart LR
|
||
Guest((Khách vãng lai))
|
||
Customer((Khách hàng))
|
||
Seller((Người bán))
|
||
Admin((Quản trị viên sàn))
|
||
Ops((Vận hành kho))
|
||
CSR((Chăm sóc khách hàng))
|
||
|
||
UC1[Tìm kiếm & mua sắm]
|
||
UC2[Thanh toán & theo dõi đơn hàng]
|
||
UC3[Đổi trả & khiếu nại]
|
||
UC4[Quản lý gian hàng & tồn kho]
|
||
UC5[Xem báo cáo doanh thu/payout]
|
||
UC6[Quản trị người bán & danh mục]
|
||
UC7[Cấu hình hoa hồng & khuyến mãi]
|
||
UC8[Xử lý tranh chấp]
|
||
UC9[Đóng gói & giao hàng]
|
||
|
||
Guest --> UC1
|
||
Guest --> UC2
|
||
Customer --> UC1
|
||
Customer --> UC2
|
||
Customer --> UC3
|
||
Seller --> UC4
|
||
Seller --> UC5
|
||
Admin --> UC6
|
||
Admin --> UC7
|
||
Admin --> UC8
|
||
Ops --> UC9
|
||
CSR --> UC3
|
||
CSR --> UC8
|
||
```
|
||
|
||
**Giải thích:** sơ đồ thể hiện các nhóm chức năng chính mà mỗi vai trò người dùng khai thác trên hệ thống. Khách hàng/khách vãng lai tập trung vào hành trình mua sắm; người bán tập trung vào vận hành gian hàng; đội ngũ vận hành sàn (Admin/Ops/CSR) đảm nhiệm vai trò kiểm soát và hỗ trợ.
|
||
|
||
| Nhóm ca sử dụng | Vai trò liên quan | Mô tả tối thiểu |
|
||
|---|---|---|
|
||
| Hành trình mua sắm | Guest, Customer | Từ tìm kiếm sản phẩm đến nhận hàng, xem chi tiết tại B2 nhóm 1 |
|
||
| Vận hành gian hàng | Seller | Quản lý sản phẩm, đơn hàng, doanh thu — chi tiết tại B2 nhóm 2 |
|
||
| Quản trị & vận hành sàn | Admin, Ops, CSR | Kiểm soát chất lượng, chính sách thương mại, xử lý ngoại lệ — chi tiết tại B2 nhóm 3 |
|
||
|
||
### B3.3 Luồng nghiệp vụ chính
|
||
|
||
#### Luồng 1 — Đặt hàng & thanh toán đa người bán
|
||
|
||
```mermaid
|
||
sequenceDiagram
|
||
actor KH as Khách hàng
|
||
participant App as Ứng dụng mua sắm
|
||
participant Order as Dịch vụ Giỏ hàng & Đơn hàng
|
||
participant Catalog as Dịch vụ Danh mục
|
||
participant Pay as Dịch vụ Thanh toán
|
||
participant Gateway as Cổng thanh toán
|
||
participant Event as Hàng đợi sự kiện
|
||
|
||
KH->>App: Xác nhận giỏ hàng, chọn phương thức thanh toán
|
||
App->>Order: Yêu cầu đặt hàng
|
||
Order->>Catalog: Kiểm tra & giữ tồn kho từng sản phẩm
|
||
alt Đủ tồn kho
|
||
Catalog-->>Order: Xác nhận giữ hàng thành công
|
||
Order->>Order: Tách đơn hàng theo từng người bán
|
||
Order-->>App: Tạo đơn hàng thành công
|
||
App->>Pay: Khởi tạo giao dịch thanh toán
|
||
Pay->>Gateway: Chuyển hướng thanh toán
|
||
Gateway-->>KH: Khách hàng hoàn tất thanh toán
|
||
Gateway->>Pay: Xác nhận kết quả giao dịch
|
||
Pay->>Pay: Kiểm tra tính hợp lệ, chống trùng lặp giao dịch
|
||
Pay->>Event: Phát sự kiện "Thanh toán thành công"
|
||
Event->>Order: Cập nhật trạng thái đơn hàng
|
||
Event->>Catalog: Trừ tồn kho chính thức
|
||
else Không đủ tồn kho
|
||
Catalog-->>Order: Từ chối — thiếu hàng
|
||
Order-->>App: Thông báo cần điều chỉnh giỏ hàng
|
||
end
|
||
```
|
||
|
||
**Giải thích:** đây là luồng lõi của trải nghiệm mua hàng. Hệ thống kiểm tra tồn kho trước khi xác nhận đơn để tránh bán vượt số lượng thực có; nếu thanh toán thành công, các bước tiếp theo (trừ kho chính thức, thông báo, tính hoa hồng) được xử lý ngầm mà khách hàng không phải chờ đợi.
|
||
|
||
| Bước rẽ nhánh | Tình huống | Kết quả |
|
||
|---|---|---|
|
||
| Không đủ tồn kho | Sản phẩm đã hết hàng tại thời điểm đặt | Từ chối tạo đơn, giữ nguyên tồn kho, yêu cầu khách điều chỉnh giỏ hàng |
|
||
| Cổng thanh toán không phản hồi đúng hạn | Sự cố tạm thời phía đối tác thanh toán | Đơn hàng giữ trạng thái "chờ xác nhận thanh toán", hệ thống tự động đối soát định kỳ với cổng thanh toán |
|
||
|
||
#### Luồng 2 — Xử lý đơn & vận chuyển
|
||
|
||
```mermaid
|
||
sequenceDiagram
|
||
actor NB as Người bán
|
||
actor Ops as Nhân viên kho
|
||
participant Order as Dịch vụ Giỏ hàng & Đơn hàng
|
||
participant Ship as Dịch vụ Điều phối vận chuyển
|
||
participant Carrier as Đơn vị vận chuyển
|
||
|
||
NB->>Order: Xác nhận đơn hàng của gian hàng
|
||
Order->>Ship: Yêu cầu tạo lô hàng
|
||
Ops->>Ship: Xác nhận đóng gói hoàn tất
|
||
Ship->>Carrier: Tạo vận đơn
|
||
alt Tạo vận đơn thành công
|
||
Carrier-->>Ship: Trả mã vận đơn
|
||
Ship->>Order: Cập nhật trạng thái "đang giao"
|
||
Carrier->>Ship: Cập nhật giao hàng thành công
|
||
Ship->>Order: Cập nhật trạng thái "đã giao"
|
||
else Đơn vị vận chuyển không phản hồi/lỗi
|
||
Carrier-->>Ship: Không tạo được vận đơn
|
||
Ship->>Ship: Tự động thử đơn vị vận chuyển thay thế
|
||
opt Đơn vị thay thế cũng lỗi
|
||
Ship->>Ops: Đưa vào hàng đợi xử lý thủ công
|
||
end
|
||
end
|
||
```
|
||
|
||
**Giải thích:** khi người bán xác nhận đơn, hệ thống tự phối hợp với đội kho và đơn vị vận chuyển để tạo vận đơn. Nếu đơn vị vận chuyển chính gặp sự cố, hệ thống tự động chuyển sang đơn vị vận chuyển dự phòng trước khi cần đến can thiệp thủ công, giảm thiểu rủi ro chậm giao hàng.
|
||
|
||
#### Luồng 3 — Đổi trả & xử lý tranh chấp
|
||
|
||
```mermaid
|
||
sequenceDiagram
|
||
actor KH as Khách hàng
|
||
participant Order as Dịch vụ Giỏ hàng & Đơn hàng
|
||
actor CSR as Chăm sóc khách hàng
|
||
participant Pay as Dịch vụ Thanh toán
|
||
participant Commission as Dịch vụ Hoa hồng & Payout
|
||
|
||
KH->>Order: Gửi yêu cầu đổi trả cho đơn đã giao
|
||
Order->>Commission: Tạm giữ khoản thanh toán liên quan (nếu chưa chi trả cho người bán)
|
||
Order->>CSR: Chuyển yêu cầu cần xử lý (nếu người bán không phản hồi/từ chối)
|
||
CSR->>CSR: Điều tra lịch sử đơn hàng
|
||
alt Quyết định hoàn tiền
|
||
CSR->>Pay: Yêu cầu hoàn tiền cho khách hàng
|
||
CSR->>Commission: Loại khoản hoa hồng liên quan khỏi kỳ chi trả
|
||
else Từ chối yêu cầu
|
||
CSR->>Order: Từ chối, giữ nguyên trạng thái đơn hàng
|
||
CSR->>Commission: Giải phóng khoản tạm giữ theo lịch chi trả bình thường
|
||
end
|
||
Order->>KH: Thông báo kết quả xử lý
|
||
```
|
||
|
||
**Giải thích:** mọi yêu cầu đổi trả đều tự động làm tạm dừng việc chi trả hoa hồng liên quan cho đến khi có quyết định cuối cùng, tránh tình huống sàn đã thanh toán cho người bán trong khi tranh chấp với khách hàng chưa được giải quyết. Mọi quyết định của bộ phận chăm sóc khách hàng đều được ghi nhận đầy đủ phục vụ kiểm toán.
|
||
|
||
#### Luồng 4 — Đăng ký & xác minh người bán (KYC)
|
||
|
||
```mermaid
|
||
sequenceDiagram
|
||
actor NB as Người bán
|
||
participant Seller as Dịch vụ Quản lý người bán
|
||
actor AD as Quản trị viên
|
||
participant Store as Kho lưu trữ hồ sơ
|
||
|
||
NB->>Seller: Đăng ký gian hàng
|
||
NB->>Seller: Nộp hồ sơ pháp lý (giấy phép, giấy tờ định danh)
|
||
Seller->>Store: Lưu trữ hồ sơ (mã hoá)
|
||
AD->>Seller: Yêu cầu xem hồ sơ cần duyệt
|
||
Seller->>Store: Sinh đường dẫn xem tạm thời, có hạn sử dụng ngắn
|
||
AD->>AD: Đối chiếu thủ công từng hồ sơ
|
||
alt Toàn bộ hồ sơ hợp lệ
|
||
Seller->>Seller: Kích hoạt gian hàng
|
||
else Có hồ sơ không hợp lệ
|
||
Seller->>Seller: Từ chối, cho phép người bán nộp lại
|
||
end
|
||
Seller->>NB: Thông báo kết quả xét duyệt
|
||
```
|
||
|
||
**Giải thích:** người bán không thể giao dịch ngay khi đăng ký — phải qua bước xác minh thủ công của quản trị viên dựa trên hồ sơ pháp lý đã nộp. Hồ sơ nhạy cảm (giấy tờ định danh) không bao giờ được truy cập trực tiếp mà chỉ qua đường dẫn xem tạm thời có thời hạn ngắn, giảm rủi ro lộ dữ liệu cá nhân.
|
||
|
||
### B3.4 Sơ đồ triển khai & môi trường
|
||
|
||
```mermaid
|
||
flowchart LR
|
||
Dev["Môi trường Phát triển (Dev)\nDữ liệu giả lập"] --> QA1["Kiểm thử nội bộ"]
|
||
QA1 --> Staging["Môi trường Kiểm thử nghiệm thu (Staging)\nDữ liệu ẩn danh hoá, quy mô gần Production"]
|
||
Staging --> QA2["Kiểm thử tích hợp, hiệu năng, bảo mật, UAT"]
|
||
QA2 --> Approval["Phê duyệt phát hành"]
|
||
Approval --> Prod["Môi trường Vận hành chính thức (Production)\nDữ liệu thật, tự động mở rộng theo tải"]
|
||
```
|
||
|
||
**Giải thích:** mọi thay đổi đều đi qua ba môi trường tách biệt trước khi đến tay người dùng thật, đảm bảo tính năng mới được kiểm thử đầy đủ và dữ liệu thật của khách hàng/người bán không bị rủi ro trong quá trình phát triển. Chi tiết cấu hình hạ tầng từng môi trường trình bày tại B4.
|
||
|
||
### B3.5 Mô hình dữ liệu khái niệm
|
||
|
||
```mermaid
|
||
erDiagram
|
||
CUSTOMER ||--o{ ORDER : "đặt"
|
||
SELLER ||--o{ PRODUCT : "đăng bán"
|
||
PRODUCT ||--o{ PRODUCT_VARIANT : "có biến thể"
|
||
ORDER ||--o{ ORDER_SELLER : "tách theo người bán"
|
||
ORDER_SELLER }o--|| SELLER : "thuộc về"
|
||
ORDER ||--o| PAYMENT : "được thanh toán bởi"
|
||
ORDER_SELLER ||--o| COMMISSION_TRANSACTION : "phát sinh hoa hồng"
|
||
ORDER_SELLER ||--o| SHIPMENT : "được giao bởi"
|
||
ORDER_SELLER ||--o{ RETURN_REQUEST : "có thể có"
|
||
RETURN_REQUEST ||--o| DISPUTE : "leo thang thành"
|
||
SELLER ||--o{ PAYOUT : "nhận chi trả"
|
||
COMMISSION_TRANSACTION }o--|| PAYOUT : "được gộp vào"
|
||
```
|
||
|
||
**Giải thích:** mô hình dữ liệu khái niệm thể hiện cách một đơn hàng của khách hàng (Order) được tách thành nhiều đơn con theo người bán (OrderSeller), mỗi đơn con gắn với một giao dịch hoa hồng, một lô hàng vận chuyển riêng, và có thể phát sinh yêu cầu đổi trả/tranh chấp. Các khoản hoa hồng của người bán được gộp lại theo chu kỳ để tạo thành một lần chi trả (Payout).
|
||
|
||
| Thực thể | Vai trò trong hệ thống |
|
||
|---|---|
|
||
| Customer | Khách hàng đặt và theo dõi đơn hàng |
|
||
| Seller | Người bán sở hữu sản phẩm và nhận chi trả |
|
||
| Product / ProductVariant | Sản phẩm và các biến thể (kích cỡ, màu sắc…) |
|
||
| Order | Đơn hàng cha do khách hàng đặt, có thể gồm nhiều người bán |
|
||
| OrderSeller | Đơn hàng con thuộc một người bán, có vòng đời xử lý riêng |
|
||
| Payment | Giao dịch thanh toán của khách hàng |
|
||
| CommissionTransaction | Khoản hoa hồng phát sinh trên từng đơn hàng con |
|
||
| Payout | Lần chi trả định kỳ gộp nhiều khoản hoa hồng của một người bán |
|
||
| Shipment | Lô hàng giao cho khách, gắn với đơn vị vận chuyển |
|
||
| ReturnRequest | Yêu cầu đổi trả của khách hàng |
|
||
| Dispute | Tranh chấp cần bộ phận chăm sóc khách hàng/quản trị viên xử lý |
|
||
|
||
*Mô hình dữ liệu chi tiết đầy đủ (bao gồm các thực thể phụ trợ như khuyến mãi, đánh giá, điểm thưởng) được trình bày tại Phụ lục.*
|
||
|
||
### B3.6 Tích hợp bên ngoài
|
||
|
||
| Hệ thống/Đối tác | Giao thức | Dữ liệu trao đổi | Phương án khi lỗi |
|
||
|---|---|---|---|
|
||
| Cổng thanh toán (ví điện tử/ngân hàng) | REST/HTTPS, chuyển hướng + webhook xác nhận | Thông tin giao dịch (không lưu trữ số thẻ) | Đơn hàng giữ trạng thái chờ xác nhận, tự động đối soát định kỳ với cổng thanh toán |
|
||
| Đơn vị vận chuyển | REST/HTTPS, webhook cập nhật trạng thái | Thông tin vận đơn, trạng thái giao hàng | Tự động chuyển sang đơn vị vận chuyển dự phòng, hoặc đưa vào hàng đợi xử lý thủ công |
|
||
| Ngân hàng (chi trả cho người bán) | Truyền file theo lô hoặc API ngân hàng đối tác | Thông tin lệnh chuyển khoản | Giữ trạng thái "chi trả thất bại", cảnh báo quản trị viên, xử lý lại thủ công sau xác minh (không tự động lặp lại để tránh chi trả trùng) |
|
||
| Nhà cung cấp Email/SMS | REST/HTTPS hoặc SDK, gửi bất đồng bộ | Nội dung thông báo giao dịch | Tự động thử lại theo lịch giãn cách; nếu vẫn thất bại, chuyển hàng đợi xử lý thủ công, không ảnh hưởng luồng đặt hàng |
|
||
| Đăng nhập mạng xã hội (Google/Facebook) | OAuth 2.0/OpenID Connect | Thông tin định danh cơ bản | Khách hàng vẫn đăng nhập được bằng email/mật khẩu, không phụ thuộc hoàn toàn vào bên thứ ba |
|
||
|
||
*Nguồn: SAD §2.3, §3.1–§3.4, §5.1, §6.1.*
|
||
|
||
---
|
||
|
||
## <!-- section:B4 --> B4. Tech stack & hạ tầng đề xuất
|
||
|
||
### B4.1 Bảng công nghệ đề xuất
|
||
|
||
| Lớp | Công nghệ đề xuất | Lý do chọn (gắn NFR) | License/chi phí bản quyền | Rủi ro & phương án |
|
||
|---|---|---|---|---|
|
||
| Giao diện người dùng | Ứng dụng web đơn trang (SPA) trên nền tảng thư viện UI phổ biến + bộ khung thiết kế chuẩn (design system), tích hợp khung i18n đa ngôn ngữ | Đáp ứng NFR-06 (đa ngôn ngữ/tiền tệ), NFR-07 (nhất quán giao diện, dễ bảo trì) | Mã nguồn mở | Rủi ro thay đổi thư viện theo thời gian — giảm thiểu bằng quy ước coding chuẩn, tách biệt logic nghiệp vụ khỏi thư viện UI |
|
||
| Cổng API / lớp tổng hợp yêu cầu | Dịch vụ cổng API quản lý, tách theo nhóm người dùng (khách hàng/người bán/quản trị) | NFR-01 (định tuyến hiệu quả), NFR-04 (điểm kiểm soát xác thực tập trung) | Dịch vụ quản lý theo hạ tầng đám mây | Phụ thuộc nhà cung cấp hạ tầng — giảm thiểu bằng thiết kế container hoá có thể di chuyển |
|
||
| Dịch vụ nghiệp vụ (backend) | Kiến trúc dịch vụ hoá theo domain, ngôn ngữ lập trình lựa chọn theo năng lực đội ngũ triển khai (phổ biến: Node.js/Java/Go) | NFR-02 (mở rộng độc lập theo domain), NFR-07 (module hoá) | Mã nguồn mở (runtime ngôn ngữ lập trình) | [[CẦN ĐIỀN: ngôn ngữ/framework cụ thể sẽ chốt cùng đội kiến trúc khi khởi động dự án]] |
|
||
| Cơ sở dữ liệu quan hệ | CSDL quan hệ mã nguồn mở, triển khai theo mô hình một cơ sở dữ liệu riêng cho mỗi dịch vụ, có nhân bản đa vùng sẵn sàng (multi-AZ) | NFR-02, NFR-03 (độ sẵn sàng cao) | Mã nguồn mở (lõi CSDL) + dịch vụ quản lý hạ tầng đám mây | Chi phí vận hành tăng theo số lượng dịch vụ — giảm thiểu bằng gộp dịch vụ ít tải chung một cụm |
|
||
| Bộ nhớ đệm (cache) | Redis (hoặc tương đương), dùng cho phiên làm việc, giỏ hàng, dữ liệu tìm kiếm truy cập thường xuyên | NFR-01 (giảm độ trễ), NFR-02 (hấp thụ tải đột biến) | Mã nguồn mở + dịch vụ quản lý | Mất dữ liệu tạm thời khi sự cố — chấp nhận được vì dữ liệu cache có thể tái tạo |
|
||
| Tìm kiếm sản phẩm | Nền tảng tìm kiếm/lập chỉ mục mã nguồn mở (OpenSearch hoặc tương đương) | NFR-01 (tìm kiếm nhanh), NFR-02 (chịu tải cao mùa khuyến mãi) | Mã nguồn mở + dịch vụ quản lý | Độ trễ đồng bộ dữ liệu — giảm thiểu bằng cơ chế đồng bộ qua sự kiện gần thời gian thực |
|
||
| Hàng đợi sự kiện/message broker | Nền tảng truyền thông điệp mã nguồn mở (Kafka hoặc tương đương) | NFR-02 (đệm tải đột biến), NFR-07 (tách rời các bước xử lý) | Mã nguồn mở + dịch vụ quản lý | Độ phức tạp vận hành — giảm thiểu bằng dịch vụ quản lý hạ tầng đám mây thay vì tự vận hành cụm |
|
||
| Lưu trữ tệp (ảnh sản phẩm, hồ sơ KYC) | Dịch vụ lưu trữ đối tượng (object storage) có mã hoá, phân vùng lưu trữ riêng cho dữ liệu nhạy cảm | NFR-04, NFR-05 (bảo vệ dữ liệu cá nhân) | Dịch vụ quản lý hạ tầng đám mây | Chi phí lưu trữ tăng theo quy mô — quản lý bằng chính sách vòng đời lưu trữ (chuyển dữ liệu cũ sang lưu trữ lạnh) |
|
||
| Mạng phân phối nội dung & tường lửa ứng dụng web | CDN + WAF | NFR-01 (giảm độ trễ tải trang tĩnh), NFR-04 (chặn tấn công phổ biến) | Dịch vụ quản lý hạ tầng đám mây | — |
|
||
| Hạ tầng tính toán/container hoá | Nền tảng container tự động mở rộng theo tải (theo hạ tầng đám mây đã lựa chọn) | NFR-02, NFR-03 | Dịch vụ quản lý hạ tầng đám mây | Chi phí biến động theo tải — kiểm soát bằng cấu hình tự động mở rộng có giới hạn trần |
|
||
| Quản lý bí mật/khoá mã hoá | Dịch vụ quản lý bí mật và khoá mã hoá tập trung | NFR-04, NFR-05 | Dịch vụ quản lý hạ tầng đám mây | — |
|
||
| CI/CD | Nền tảng tích hợp/triển khai liên tục | NFR-07, hỗ trợ quy trình phát hành an toàn (xem B6) | Mã nguồn mở hoặc SaaS thương mại tuỳ lựa chọn | [[CẦN ĐIỀN: công cụ cụ thể sẽ chốt cùng đội vận hành khi khởi động dự án]] |
|
||
| Giám sát & nhật ký | Nền tảng giám sát tập trung, truy vết phân tán | NFR-01, NFR-03, NFR-08 | Mã nguồn mở (truy vết) + dịch vụ quản lý (nhật ký/giám sát) | — |
|
||
| Rà quét bảo mật (SAST/SCA) | Công cụ quét mã nguồn tĩnh và quét thư viện phụ thuộc trong quy trình CI/CD | NFR-04 | Mã nguồn mở hoặc thương mại tuỳ gói | Xem B5, B6 |
|
||
|
||
### B4.2 Sizing hạ tầng theo môi trường
|
||
|
||
| Môi trường | Cấu hình/số lượng | Dữ liệu | Ghi chú |
|
||
|---|---|---|---|
|
||
| **Dev (Phát triển)** | Một thực thể nhỏ nhất cho mỗi dịch vụ; cơ sở dữ liệu cấu hình đơn vùng; không cần cụm tìm kiếm nhiều nút | Dữ liệu giả lập/tổng hợp, không chứa dữ liệu cá nhân/hồ sơ KYC thật | Phục vụ phát triển và kiểm thử đơn vị; [[CẦN ĐIỀN: cấu hình chi tiết vCPU/RAM theo nhà cung cấp hạ tầng cụ thể]] |
|
||
| **Staging (Kiểm thử nghiệm thu)** | Quy mô nhỏ hơn Production nhưng cấu trúc tương tự (1–2 thực thể mỗi dịch vụ); cơ sở dữ liệu đa vùng quy mô nhỏ; cụm tìm kiếm nhỏ | Dữ liệu đã ẩn danh hoá từ môi trường thật hoặc dữ liệu giả lập quy mô lớn hơn Dev, không chứa dữ liệu cá nhân/KYC thật | Dùng cho kiểm thử tích hợp, hiệu năng, bảo mật và UAT trước khi phát hành; [[CẦN ĐIỀN: số lượng thực thể/cấu hình cụ thể theo kết quả kiểm thử tải]] |
|
||
| **Production (Vận hành chính thức)** | Tự động mở rộng theo tải thực tế; cơ sở dữ liệu đa vùng có bản sao đọc cho dữ liệu truy vấn nhiều; cụm tìm kiếm nhiều nút; phân phối nội dung toàn cầu | Dữ liệu thật (thông tin khách hàng/người bán, giao dịch thanh toán, hồ sơ KYC) — mã hoá lưu trữ, kiểm soát truy cập nghiêm ngặt | [[CẦN ĐIỀN: cấu hình trần tự động mở rộng cụ thể, số lượng bản sao đọc — xác nhận cùng đội kiến trúc sau khi có số liệu tải thực tế ban đầu]] |
|
||
|
||
*Nguồn: SAD §3.1–§3.3.*
|
||
|
||
---
|
||
|
||
## <!-- section:B5 --> B5. Bảo mật & tuân thủ
|
||
|
||
### B5.1 Cam kết chung
|
||
|
||
Nhà thầu cam kết áp dụng đầy đủ các nguyên tắc bảo mật theo chuẩn quốc tế **OWASP ASVS/OWASP Top 10** trong toàn bộ vòng đời phát triển phần mềm (thiết kế, lập trình, kiểm thử, vận hành), phù hợp với đặc thù hệ thống có xử lý thanh toán và dữ liệu cá nhân quy mô lớn. Toàn bộ quyết định thiết kế bảo mật được rà soát chéo (cross-review) độc lập với đội thiết kế kiến trúc/API/dữ liệu trước khi đưa vào triển khai.
|
||
|
||
### B5.2 Xác thực & phân quyền
|
||
|
||
- Xác thực bằng email/mật khẩu theo chuẩn băm mật khẩu hiện đại (bcrypt/argon2id), có cơ chế chống dò mật khẩu tự động (giới hạn số lần thử, tạm khoá tài khoản theo cấp độ rủi ro của từng vai trò người dùng).
|
||
- Xác thực đa yếu tố (MFA) bắt buộc đối với tài khoản quản trị viên sàn, khuyến khích áp dụng cho tài khoản người bán.
|
||
- Đăng nhập mạng xã hội (OAuth 2.0/OpenID Connect) được xác thực đầy đủ phía máy chủ, có cơ chế chống giả mạo yêu cầu và không tự động gộp tài khoản khi phát hiện trùng email — yêu cầu xác minh quyền sở hữu email trước khi liên kết.
|
||
- Phân quyền theo mô hình vai trò (RBAC) kết hợp kiểm soát quyền sở hữu tài nguyên ở cấp dữ liệu (chống truy cập trái phép giữa các khách hàng/người bán khác nhau — chống lỗ hổng IDOR), áp dụng nhất quán tại mọi điểm truy cập API.
|
||
- Khu vực quản trị/vận hành được giới hạn truy cập mạng (VPN/whitelist IP) như lớp phòng thủ bổ sung ngoài xác thực.
|
||
|
||
### B5.3 Bảo vệ dữ liệu
|
||
|
||
- **Mã hoá dữ liệu lưu trữ (at-rest):** áp dụng cho toàn bộ cơ sở dữ liệu và kho lưu trữ tệp; nhóm dữ liệu có độ nhạy cảm cao (thông tin tài khoản ngân hàng người bán, dữ liệu định danh, mã bí mật xác thực) được mã hoá bổ sung ở tầng ứng dụng.
|
||
- **Mã hoá dữ liệu truyền tải (in-transit):** bắt buộc giao thức TLS cho mọi kết nối, bao gồm giao tiếp nội bộ giữa các dịch vụ.
|
||
- **Quản lý bí mật/khoá mã hoá:** tập trung qua dịch vụ quản lý bí mật chuyên dụng, không lưu trữ thông tin nhạy cảm trực tiếp trong mã nguồn hoặc cấu hình triển khai.
|
||
- **Giảm thiểu lộ dữ liệu trong nhật ký hệ thống:** áp dụng cơ chế che dữ liệu nhạy cảm (masking) tự động trước khi ghi log, không ghi mật khẩu/mã bí mật dưới dạng rõ.
|
||
- **Hồ sơ định danh người bán (KYC):** chỉ được xem qua đường dẫn truy cập tạm thời, có thời hạn sử dụng ngắn, không cấp quyền truy cập trực tiếp vào kho lưu trữ gốc.
|
||
- **Quyền của chủ thể dữ liệu cá nhân:** có quy trình tiếp nhận và xử lý yêu cầu xoá/chỉnh sửa/truy xuất dữ liệu cá nhân theo quy định pháp luật hiện hành về bảo vệ dữ liệu cá nhân, có xác thực danh tính người yêu cầu trước khi xử lý.
|
||
- **Nhật ký kiểm toán (audit trail):** mọi hành động quản trị nhạy cảm (duyệt/từ chối người bán, thay đổi cấu hình hoa hồng, quyết định tranh chấp, chi trả lại) đều được ghi nhận đầy đủ, có kiểm soát quyền đọc riêng và thời hạn lưu trữ phù hợp với mục đích kiểm toán/tài chính.
|
||
|
||
### B5.4 Phòng chống rủi ro bảo mật ứng dụng
|
||
|
||
Giải pháp áp dụng các biện pháp phòng chống tương ứng với các nhóm rủi ro phổ biến theo OWASP Top 10, bao gồm (không giới hạn): kiểm soát truy cập chặt chẽ ở cấp dữ liệu; sử dụng truy vấn có tham số hoá để phòng chống chèn mã độc (injection); xác thực toàn bộ webhook từ đối tác bên ngoài (chữ ký số, chống phát lại — replay); không tin dữ liệu giá/số tiền gửi từ phía trình duyệt, mọi tính toán tài chính đều thực hiện phía máy chủ; chuẩn hoá thông báo lỗi để không lộ chi tiết hệ thống nội bộ; quét lỗ hổng thư viện phụ thuộc và mã nguồn định kỳ trong quy trình phát triển.
|
||
|
||
### B5.5 Kiểm thử bảo mật
|
||
|
||
- Quét mã nguồn tĩnh (SAST) và quét thư viện phụ thuộc (SCA) tự động trong mọi lần build.
|
||
- Kiểm thử xâm nhập ứng dụng (penetration test) định kỳ hàng năm, ưu tiên các luồng thanh toán, xác minh người bán (KYC), và webhook tích hợp bên ngoài.
|
||
- Kiểm thử riêng cho các kịch bản: chống dò mật khẩu/khoá tài khoản, giả mạo đăng nhập mạng xã hội, phát lại giao dịch thanh toán, rò rỉ dữ liệu cá nhân qua nhật ký hệ thống.
|
||
- Thực hiện đánh giá tác động bảo vệ dữ liệu cá nhân (DPIA) trước khi đưa hệ thống vào vận hành chính thức.
|
||
|
||
### B5.6 Tuân thủ pháp lý
|
||
|
||
| Quy định/chuẩn | Mức áp dụng |
|
||
|---|---|
|
||
| Nghị định về thương mại điện tử (thông báo/đăng ký website dạng sàn giao dịch) | Áp dụng — nghĩa vụ hành chính pháp lý phối hợp cùng Bên mời thầu; hệ thống hỗ trợ hiển thị thông tin đăng ký theo quy định trên giao diện |
|
||
| Nghị định về bảo vệ dữ liệu cá nhân | Áp dụng đầy đủ — mã hoá, kiểm soát truy cập, quyền của chủ thể dữ liệu, nhật ký kiểm toán như mô tả tại B5.3 |
|
||
| Chuẩn bảo mật dữ liệu thẻ thanh toán (PCI-DSS) | Áp dụng ở phạm vi thu hẹp — hệ thống không lưu trữ số thẻ thanh toán, toàn bộ xử lý thẻ được uỷ quyền cho cổng thanh toán bên thứ ba đã đạt chuẩn |
|
||
| Chuẩn bảo mật ứng dụng OWASP ASVS/Top 10 | Áp dụng làm khung tham chiếu xuyên suốt thiết kế và kiểm thử bảo mật |
|
||
|
||
**Quy trình xử lý sự cố bảo mật:** khi phát hiện hoặc nghi ngờ sự cố (rò rỉ dữ liệu, truy cập trái phép, gián đoạn dịch vụ do tấn công), đội vận hành kích hoạt quy trình ứng phó sự cố theo phân loại mức độ nghiêm trọng, cách ly phạm vi ảnh hưởng, thông báo cho Bên mời thầu theo thời hạn đã thống nhất trong hợp đồng, và thực hiện đánh giá nguyên nhân gốc rễ sau khi khắc phục. Chi tiết SLA phản hồi/khắc phục theo từng mức sự cố được trình bày tại B9.
|
||
|
||
*Nguồn: SAD §2.2 NFR-04/05, §8.1–§8.4.*
|
||
|
||
---
|
||
|
||
## <!-- section:B6 --> B6. Phương pháp luận triển khai & quản lý dự án
|
||
|
||
### B6.1 Mô hình triển khai
|
||
|
||
Dự án được triển khai theo mô hình **Agile/Scrum kết hợp (hybrid)**, bàn giao sản phẩm theo từng đợt (increment) thay vì chờ đến cuối dự án mới bàn giao toàn bộ. Cách tiếp cận này phù hợp với đặc thù dự án có phạm vi lớn, nhiều nhóm chức năng có thể phát triển song song (danh mục/tìm kiếm, giỏ hàng/đơn hàng, thanh toán, quản lý người bán, hoa hồng/payout), cho phép Bên mời thầu quan sát tiến độ và phản hồi sớm trước khi toàn bộ hệ thống hoàn thiện. Kế hoạch chi tiết theo từng đợt (mốc bàn giao, sản phẩm đầu ra) được trình bày tại B7.
|
||
|
||
### B6.2 Vòng đời phát triển
|
||
|
||
Mỗi đợt phát triển tuân theo chu trình: xác nhận yêu cầu chi tiết cho phạm vi đợt → thiết kế/lập trình song song theo nhóm chức năng → kiểm thử theo nhiều lớp (xem B6.4) → demo/nghiệm thu nội bộ với Bên mời thầu → điều chỉnh theo phản hồi → phát hành lên môi trường tiếp theo (Dev → Staging → Production, xem B3.4).
|
||
|
||
### B6.3 Quản lý yêu cầu & thay đổi (Change Request)
|
||
|
||
- Yêu cầu nghiệp vụ được quản lý tập trung, có mã theo dõi và trạng thái xử lý rõ ràng, truy vết được tới hạng mục thiết kế và kịch bản kiểm thử tương ứng (xem ma trận đáp ứng B2.1).
|
||
- Mọi thay đổi phạm vi phát sinh trong quá trình triển khai (thêm/sửa/bớt chức năng so với phạm vi đã thống nhất) được xử lý qua quy trình yêu cầu thay đổi (Change Request) chính thức: mô tả thay đổi → đánh giá tác động (phạm vi, chất lượng, tiến độ liên quan) → phê duyệt song phương giữa hai bên trước khi thực hiện.
|
||
- Không thực hiện thay đổi phạm vi ngoài quy trình Change Request đã thống nhất, đảm bảo tính minh bạch và khả năng kiểm soát dự án cho cả hai bên.
|
||
|
||
### B6.4 Quản lý chất lượng & chiến lược kiểm thử
|
||
|
||
Chiến lược kiểm thử áp dụng nhiều lớp, tương ứng với quy mô và mức độ nhạy cảm (giao dịch thanh toán, dữ liệu cá nhân) của hệ thống:
|
||
|
||
| Lớp kiểm thử | Phạm vi | Trách nhiệm |
|
||
|---|---|---|
|
||
| Kiểm thử đơn vị (Unit Testing) | Logic nghiệp vụ trong từng dịch vụ, đặc biệt các quy tắc tính toán phức tạp (tách đơn theo người bán, giữ tồn kho, tính hoa hồng, kỳ giữ tiền, tích điểm thành viên) | Đội phát triển, bắt buộc kèm theo mỗi thay đổi mã nguồn |
|
||
| Kiểm thử tích hợp (Integration Testing) | Giao tiếp giữa các dịch vụ (đồng bộ và qua hàng đợi sự kiện), tích hợp với đối tác bên ngoài trên môi trường thử nghiệm (sandbox) | Đội kiểm thử (QA) phối hợp đội phát triển |
|
||
| Kiểm thử hệ thống & UAT | Kịch bản nghiệp vụ đầu-cuối trên môi trường Staging, xác nhận bởi đại diện nghiệp vụ của Bên mời thầu | QA chuẩn bị kịch bản; đại diện nghiệp vụ Bên mời thầu xác nhận kết quả |
|
||
| Kiểm thử hiệu năng (Performance Testing) | Mô phỏng tải cao điểm cho các luồng danh mục/tìm kiếm và đặt hàng/thanh toán, xác nhận khả năng chịu tải và không xảy ra bán vượt tồn kho dưới tải đồng thời | Đội vận hành/hạ tầng, thực hiện trước mỗi lần phát hành lớn và trước các đợt cao điểm dự kiến |
|
||
| Kiểm thử bảo mật (Security Testing) | Quét tự động (SAST/SCA) trong quy trình phát triển liên tục, kiểm thử xâm nhập định kỳ, kiểm thử các kịch bản rủi ro cụ thể đã nêu tại B5.5 | Đội bảo mật/DevOps phối hợp bên thứ ba (pentest) |
|
||
| Kiểm thử nghiệm thu (UAT) | Toàn bộ chức năng trong phạm vi đợt bàn giao, có tiêu chí đạt/không đạt rõ ràng theo từng kịch bản | Bên mời thầu xác nhận, Nhà thầu hỗ trợ chuẩn bị môi trường/dữ liệu |
|
||
|
||
### B6.5 Quản lý cấu hình & CI/CD
|
||
|
||
Mọi thay đổi mã nguồn được quản lý phiên bản tập trung, đi qua quy trình tích hợp/triển khai liên tục (CI/CD) gồm các bước: kiểm thử tự động → quét bảo mật (SAST/SCA) → triển khai tự động lên môi trường Dev → triển khai lên Staging sau khi qua kiểm thử nội bộ → **phê duyệt thủ công bắt buộc** trước khi triển khai lên Production, tách biệt vai trò người phê duyệt và người thực hiện triển khai. Các thay đổi có rủi ro cao (liên quan luồng thanh toán, cấu hình hoa hồng) được triển khai theo hình thức tăng dần (rollout theo tỷ lệ người dùng) thay vì áp dụng toàn bộ ngay lập tức, kèm khả năng khôi phục nhanh (rollback) nếu phát hiện bất thường.
|
||
|
||
### B6.6 Quản lý rủi ro dự án
|
||
|
||
| Rủi ro | Ảnh hưởng đến dự án | Biện pháp giảm thiểu |
|
||
|---|---|---|
|
||
| Phạm vi/mục tiêu hiệu năng, tồn kho, kỳ giữ tiền, hạng thành viên chưa được Bên mời thầu xác nhận số liệu cụ thể (ngưỡng SLA, ngân hàng đối tác, ngưỡng chi tiêu theo hạng…) | Có thể phát sinh thay đổi thiết kế/kiểm thử sau khi số liệu chính thức được xác nhận | Xác nhận toàn bộ số liệu nghiệp vụ còn để ngỏ ngay tại giai đoạn khởi động dự án (kick-off), trước khi khoá phạm vi đợt đầu tiên (xem B7) |
|
||
| Đột biến tải trong các đợt khuyến mãi lớn vượt quá dự kiến ban đầu | Ảnh hưởng trải nghiệm người dùng, rủi ro gián đoạn giao dịch | Kiến trúc tự động mở rộng theo tải (xem B3, B4), kiểm thử hiệu năng định kỳ trước mỗi đợt cao điểm |
|
||
| Phụ thuộc vào tính sẵn sàng/ổn định của đối tác bên ngoài (cổng thanh toán, đơn vị vận chuyển, ngân hàng) | Gián đoạn một phần luồng nghiệp vụ nếu đối tác gặp sự cố | Thiết kế phương án dự phòng/đối soát tự động cho từng tích hợp (xem B3.6) |
|
||
| Thay đổi quy định pháp luật liên quan thương mại điện tử/bảo vệ dữ liệu cá nhân trong thời gian triển khai | Có thể phát sinh yêu cầu điều chỉnh thiết kế tuân thủ | Rà soát định kỳ cùng bộ phận pháp chế của Bên mời thầu, áp dụng nguyên tắc thiết kế linh hoạt (mã hoá, kiểm soát truy cập) dễ mở rộng khi có quy định mới |
|
||
| Yêu cầu thay đổi phạm vi phát sinh giữa chừng | Ảnh hưởng tiến độ/chất lượng nếu không kiểm soát | Áp dụng quy trình Change Request chính thức (xem B6.3) |
|
||
|
||
### B6.7 Báo cáo & họp dự án
|
||
|
||
Định kỳ trong suốt quá trình triển khai, Nhà thầu thực hiện: họp cập nhật tiến độ theo chu kỳ ngắn (đồng bộ nội bộ đội dự án); báo cáo tiến độ định kỳ cho Bên mời thầu (tình trạng hạng mục, rủi ro, vấn đề cần quyết định); họp demo cuối mỗi đợt bàn giao để Bên mời thầu trực tiếp đánh giá sản phẩm; họp rà soát rủi ro/vấn đề khi phát sinh tình huống ngoài kế hoạch. Cơ chế báo cáo/họp cụ thể (tần suất, kênh liên lạc, đầu mối) sẽ thống nhất tại giai đoạn khởi động dự án.
|
||
|
||
### B6.8 Tiêu chí nghiệm thu tổng quát
|
||
|
||
Một hạng mục/đợt bàn giao được xem là đạt nghiệm thu khi: (a) toàn bộ chức năng trong phạm vi đợt vượt qua kiểm thử hệ thống và UAT theo kịch bản đã thống nhất; (b) không còn lỗi ở mức nghiêm trọng ảnh hưởng luồng giao dịch cốt lõi; (c) đáp ứng các yêu cầu phi chức năng liên quan (hiệu năng, bảo mật) theo ngưỡng đã xác nhận cùng Bên mời thầu; (d) tài liệu bàn giao liên quan (xem B9) đã được cung cấp đầy đủ. Tiêu chí nghiệm thu chi tiết theo từng mốc bàn giao được trình bày tại B7.
|
||
|
||
*Nguồn: SAD §9.1–§9.5; bid-config.methodology.*
|
||
|
||
---
|
||
|
||
## <!-- section:B9 --> B9. Đào tạo — Chuyển giao — Bảo hành — Hỗ trợ
|
||
|
||
### B9.1 Đào tạo
|
||
|
||
| Đối tượng | Hình thức | Nội dung chính | Thời lượng |
|
||
|---|---|---|---|
|
||
| Quản trị viên sàn (Platform Admin) | Đào tạo trực tiếp/trực tuyến theo nhóm, kèm tài liệu hướng dẫn | Cấu hình hoa hồng/khuyến mãi, quản trị người bán và danh mục, xử lý tranh chấp, đọc báo cáo vận hành | [[CẦN ĐIỀN: số buổi/thời lượng cụ thể theo thoả thuận]] |
|
||
| Nhân viên vận hành kho & CSKH (Ops/CSR) | Đào tạo thực hành trên môi trường Staging | Quy trình xử lý đơn hàng/vận chuyển, tiếp nhận và xử lý khiếu nại/đổi trả | [[CẦN ĐIỀN]] |
|
||
| Đội kỹ thuật tiếp nhận vận hành (nếu Bên mời thầu có đội nội bộ) | Đào tạo chuyển giao kỹ thuật | Kiến trúc hệ thống, quy trình vận hành/giám sát, xử lý sự cố cơ bản | [[CẦN ĐIỀN]] |
|
||
|
||
### B9.2 Tài liệu bàn giao
|
||
|
||
- Tài liệu đặc tả kiến trúc & thiết kế hệ thống (kiến trúc, mô hình dữ liệu, API).
|
||
- Hướng dẫn sử dụng cho từng nhóm người dùng (khách hàng, người bán, quản trị viên/vận hành).
|
||
- Hướng dẫn vận hành hạ tầng, quy trình sao lưu/khôi phục và xử lý sự cố (runbook).
|
||
- Mã nguồn hệ thống và tài liệu hướng dẫn triển khai/cấu hình môi trường.
|
||
- Nhật ký kiểm thử (kết quả UAT, kiểm thử hiệu năng/bảo mật đã thực hiện) tương ứng phạm vi đã bàn giao.
|
||
|
||
### B9.3 Bảo hành
|
||
|
||
Thời hạn bảo hành: **12 tháng** kể từ ngày nghiệm thu tổng thể hệ thống. Trong thời gian bảo hành, Nhà thầu chịu trách nhiệm khắc phục miễn phí các lỗi phát sinh từ phạm vi đã triển khai và bàn giao, không bao gồm các yêu cầu thay đổi/bổ sung chức năng mới (được xử lý theo quy trình Change Request tại B6.3).
|
||
|
||
### B9.4 Cam kết hỗ trợ theo mức độ sự cố
|
||
|
||
| Mức độ sự cố | Mô tả | Kênh tiếp nhận | Thời gian phản hồi | Thời gian khắc phục/khôi phục dịch vụ |
|
||
|---|---|---|---|---|
|
||
| Nghiêm trọng | Gián đoạn hoàn toàn luồng giao dịch cốt lõi (đặt hàng/thanh toán), ảnh hưởng doanh thu trên diện rộng | Kênh khẩn cấp (escalation 24/7) | [[CẦN ĐIỀN: cam kết SLA cụ thể theo hợp đồng]] | [[CẦN ĐIỀN]] |
|
||
| Cao | Một phần chức năng cốt lõi bị ảnh hưởng, có phương án tạm thời | Kênh hỗ trợ trong giờ hành chính | [[CẦN ĐIỀN]] | [[CẦN ĐIỀN]] |
|
||
| Trung bình | Lỗi chức năng phụ, không ảnh hưởng giao dịch chính | Kênh hỗ trợ trong giờ hành chính | [[CẦN ĐIỀN]] | [[CẦN ĐIỀN]] |
|
||
| Thấp | Yêu cầu hỗ trợ/tư vấn sử dụng, lỗi giao diện không trọng yếu | Kênh hỗ trợ trong giờ hành chính | [[CẦN ĐIỀN]] | [[CẦN ĐIỀN]] |
|
||
|
||
Cơ chế vận hành nền tảng hỗ trợ mức độ nghiêm trọng cao được thiết kế sẵn sàng theo mô hình hỗ trợ giờ hành chính kết hợp trực cảnh báo (escalation) ngoài giờ cho sự cố ảnh hưởng trực tiếp giao dịch/doanh thu, phù hợp yêu cầu vận hành liên tục của một sàn thương mại điện tử quy mô lớn.
|
||
|
||
### B9.5 Hỗ trợ sau bảo hành
|
||
|
||
Sau khi kết thúc thời hạn bảo hành, Nhà thầu sẵn sàng cung cấp dịch vụ hỗ trợ vận hành/bảo trì dài hạn theo thoả thuận riêng, bao gồm: giám sát và xử lý sự cố, vá lỗi bảo mật định kỳ, hỗ trợ nâng cấp phiên bản công nghệ nền tảng, và tư vấn mở rộng tính năng giai đoạn sau (xem B2.2). Phạm vi và hình thức hợp tác hỗ trợ sau bảo hành sẽ được thống nhất cụ thể giữa hai bên trước khi thời hạn bảo hành kết thúc.
|
||
|
||
*Nguồn: SAD §9.4, §9.5; bid-config.warrantyMonths.*
|
||
|
||
---
|
||
|
||
## <!-- section:B10 --> B10. Giả định — Ràng buộc — Loại trừ — Trách nhiệm của Bên mời thầu
|
||
|
||
### B10.1 Giả định làm cơ sở đề xuất giải pháp
|
||
|
||
- Nền tảng khách hàng ở giai đoạn đầu là ứng dụng web đáp ứng (responsive); ứng dụng di động gốc được đề xuất triển khai ở giai đoạn mở rộng.
|
||
- Phương thức thanh toán và đơn vị vận chuyển tích hợp theo danh sách đã thống nhất trong hồ sơ yêu cầu; nếu Bên mời thầu đã có hợp đồng/ưu đãi với đối tác khác, cần thông báo sớm để điều chỉnh phạm vi tích hợp tương ứng.
|
||
- Kỳ giữ tiền chi trả cho người bán và các ngưỡng cấu hình liên quan (hạng thành viên, công thức hoàn tiền khi có tranh chấp) sẽ được xác nhận số liệu chính thức cùng Bên mời thầu tại giai đoạn khởi động dự án; giải pháp đã thiết kế sẵn cơ chế cấu hình linh hoạt để áp dụng số liệu chính thức mà không cần thay đổi kiến trúc.
|
||
- Hạ tầng triển khai trên nền tảng điện toán đám mây; không có hệ thống cũ cần tích hợp hoặc di trú dữ liệu (dự án triển khai mới hoàn toàn).
|
||
- Không yêu cầu tích hợp đăng nhập một lần (SSO) cho khách hàng doanh nghiệp ở phạm vi hiện tại.
|
||
|
||
### B10.2 Ràng buộc
|
||
|
||
- Hệ thống phải tuân thủ các quy định pháp luật hiện hành về thương mại điện tử và bảo vệ dữ liệu cá nhân tại thời điểm triển khai; Nhà thầu khuyến nghị Bên mời thầu xác minh hiệu lực văn bản pháp luật cụ thể tại thời điểm ký kết hợp đồng và go-live.
|
||
- Kiến trúc phải đáp ứng quy mô giao dịch lớn (số lượng sản phẩm, người dùng, và tải cao điểm mùa khuyến mãi) ngay từ thiết kế ban đầu, không triển khai theo hướng mở rộng dần sau này.
|
||
- Không có ràng buộc bắt buộc về công nghệ nền tảng cụ thể; Nhà thầu đề xuất công nghệ theo thông lệ tốt phù hợp quy mô dự án (xem B4).
|
||
|
||
### B10.3 Loại trừ (ngoài phạm vi hợp đồng đề xuất)
|
||
|
||
- Các hạng mục liệt kê tại B2.2 (tiếp thị liên kết, bán hàng thuê bao định kỳ, ứng dụng di động gốc, tự động hoá hoá đơn điện tử cho người bán, phân biệt hoa hồng theo hạng người bán, SSO doanh nghiệp) không thuộc phạm vi đề xuất hiện tại.
|
||
- Chi phí hạ tầng đám mây vận hành định kỳ, chi phí bản quyền phần mềm thương mại của bên thứ ba (nếu có), và các khoản phí giao dịch của cổng thanh toán/đơn vị vận chuyển không thuộc phạm vi giá dịch vụ triển khai (xem Phần C).
|
||
- Công tác xin cấp phép/đăng ký hành chính với cơ quan quản lý nhà nước (ví dụ đăng ký website thương mại điện tử dạng sàn giao dịch) thuộc trách nhiệm pháp lý của Bên mời thầu; Nhà thầu hỗ trợ về mặt kỹ thuật (đáp ứng yêu cầu hiển thị thông tin) nhưng không thay mặt thực hiện thủ tục hành chính.
|
||
|
||
### B10.4 Trách nhiệm của Bên mời thầu
|
||
|
||
- Xác nhận số liệu nghiệp vụ còn để ngỏ (ngưỡng SLA hợp đồng, ngân hàng đối tác cho chi trả, công thức hoàn tiền khi tranh chấp, ngưỡng chi tiêu theo hạng thành viên…) trong giai đoạn khởi động dự án.
|
||
- Cung cấp hợp đồng/tài khoản tích hợp với các đối tác bên ngoài (cổng thanh toán, đơn vị vận chuyển, nhà cung cấp email/SMS) hoặc uỷ quyền cho Nhà thầu thực hiện đăng ký theo thoả thuận.
|
||
- Bố trí đại diện nghiệp vụ tham gia xác nhận yêu cầu, tham gia UAT và nghiệm thu theo từng đợt bàn giao (xem B6, B7).
|
||
- Thực hiện các thủ tục pháp lý/hành chính thuộc thẩm quyền của Bên mời thầu (đăng ký kinh doanh sàn thương mại điện tử, các giấy phép liên quan) song song quá trình triển khai kỹ thuật.
|
||
- Xác nhận chính sách bảo mật/quy trình nội bộ (nếu có yêu cầu riêng ngoài các chuẩn đã cam kết tại B5) trước khi go-live.
|
||
|
||
*Nguồn: SAD §1.4, §1.5; bid/00-bid-brief.md §0.1, §0.5.*
|