Tài liệu / Khung pháp lý

Khung pháp lý

Khung pháp lý của PhoStack: mô hình license thương mại, bản quyền code, và các quy định Việt Nam mà sản phẩm phải theo dõi (vì "theo dõi hộ khách" chính là sản phẩm).

Cập nhật lần cuối: 29/07/2026 · Một phần của bộ tài liệu PhoStack


1. Mô hình license

PhoStack là source-available thương mại — khách mua license nhận toàn bộ source code qua GitHub repo private, nhưng code KHÔNG phải open source. Văn bản license chuẩn: LICENSE ở gốc repo — đó là nguồn sự thật duy nhất; tài liệu này chỉ tóm tắt.

GóiSố dự án thương mạiGhi chú
Starter1
Pro3
AgencyKhông giới hạnKể cả dự án làm cho khách hàng của người mua
  • Dự án cá nhân/học tập không tính vào hạn mức.
  • License một lần, kèm 12 tháng update kể từ ngày kích hoạt truy cập repo.
  • Được: sửa đổi, build sản phẩm thương mại trên nền code. Không được: bán lại, tái phân phối, mở public source code của PhoStack (nguyên bản hay sửa đổi), dùng làm boilerplate/starter cạnh tranh.

2. Bản quyền code

  • Mọi file code của PhoStack mang copyright header chuẩn (code bên thứ ba vendored giữ header gốc — xem mục 3), chèn tự động bằng yarn headers (script scripts/add-headers.ts) — CI enforce bằng yarn headers:check.
  • Chủ sở hữu bản quyền: PhoStack (hello@phostack.com). Năm trong header cập nhật động theo thời điểm chạy script.
  • Header là thông báo bản quyền, không phải toàn văn license — nó trỏ về LICENSE ở gốc repo.
  • Code của khách viết thêm trên nền PhoStack thuộc về khách; phần code gốc PhoStack vẫn thuộc PhoStack theo license.

3. Dependencies bên thứ ba

Toàn bộ dependencies (Next.js, Prisma, NextAuth, Zod…) là open source giấy phép permissive (MIT/Apache-2.0) — tương thích với việc phân phối trong sản phẩm thương mại. Khi thêm dependency mới: kiểm tra license, tránh GPL/AGPL (lây nhiễm nghĩa vụ mở source — xung đột trực tiếp mô hình source-available).

Code copy thẳng vào repo (vendored) là trường hợp khác. Thư viện kiểu shadcn/ui không nằm trong node_modules mà chép source vào repo — lúc đó scripts/add-headers.ts sẽ đóng dấu bản quyền PhoStack lên code của người khác, tức là nhận vơ quyền tác giả và xoá notice mà license MIT bắt buộc phải giữ. Quy trình bắt buộc: đặt file dưới vendor/ hoặc third-party/, giữ nguyên header license gốc, và ghi một dòng vào THIRD-PARTY-NOTICES.md. Script header tự bỏ qua các đường dẫn đó, đồng thời bỏ qua mọi file có Copyright lạ hoặc SPDX-License-Identifier ở đầu — nên đặt sai chỗ vẫn an toàn.

4. Quy định Việt Nam sản phẩm phải theo dõi

Đây là danh sách "radar pháp lý" — thay đổi ở đây là việc phải phản ứng trong chu kỳ update 12 tháng:

Quy địnhẢnh hưởng tới moduleTrạng thái theo dõi
NĐ 70/2025/NĐ-CP — hoá đơn điện tử (hiệu lực 01/06/2025)E-invoice (SInvoice/meInvoice adapter)Nền tảng của module; theo dõi thông tư hướng dẫn
NĐ 13/2023/NĐ-CP — bảo vệ dữ liệu cá nhânAuth, schema User, chính sách của khách hàng cuốiStarter cung cấp nền kỹ thuật (hash password, scope query); nghĩa vụ tuân thủ thuộc về khách khi vận hành
Quy định API của VNPay / MoMo / ZaloPay / Zalo ZNSPayments, notificationsĐổi API → update adapter trong 12 tháng license
Chuẩn VietQR (NAPAS)VietQR module (Phase 2)Theo dõi khi build

5. Cam kết với khách pre-order

  • Core + payment: 30 ngày; e-invoice + ZNS: 60 ngày (xem ROADMAP).
  • Không hài lòng ở bất kỳ mốc nào → hoàn tiền 100%, không hỏi lý do. Cam kết này công khai trên landing và không được rút lại với khách đã pre-order.

6. Miễn trừ

PhoStack là công cụ kỹ thuật, không phải tư vấn pháp lý hay thuế. Tài liệu và code tham chiếu quy định (NĐ70, NĐ13…) nhằm mục đích kỹ thuật; khách hàng chịu trách nhiệm tuân thủ khi vận hành sản phẩm của mình.