เผยแพร่ อัปเดตล่าสุด เขียนและตรวจทานโดยทีม Resale Intelligence
ในหน้านี้
สรุป: ข้อมูลแต่ละร้านแยกกันที่ระดับฐานข้อมูล ข้อมูลอ่อนไหวของลูกค้าถูกเข้ารหัส บัญชีที่มีสิทธิ์สูงต้องใช้การยืนยันตัวตนสองขั้น ทุกการกระทำสำคัญถูกบันทึกแบบแก้ไขไม่ได้ และข้อมูลสำรองถูกเข้ารหัสและทดสอบกู้คืนทุกเดือน
แยกข้อมูลแต่ละร้านในฐานข้อมูล
ข้อมูลทุกแถวผูกกับร้าน และฐานข้อมูลบังคับกฎแยกข้อมูล (Row-Level Security แบบบังคับ) อีกชั้นหนึ่ง บัญชีฐานข้อมูลที่แอปใช้ไม่มีสิทธิ์ข้ามกฎนี้ แม้โค้ดของแอปผิดพลาด ฐานข้อมูลก็จะไม่ส่งข้อมูลของร้านอื่นกลับมา
เข้ารหัสข้อมูลลูกค้าและเครื่อง
- เลขบัตรประชาชน วันเกิด เบอร์โทร อีเมล และที่อยู่ของลูกค้า รวมถึง IMEI และ Serial ของเครื่อง ถูกเข้ารหัสด้วย AES-256 ในฐานข้อมูล
- ค้นหาแบบตรงตัวได้ผ่านดัชนีแฮชที่ใช้กุญแจแยกจากกุญแจเข้ารหัส จึงไม่ต้องถอดรหัสทั้งตาราง
- หน้าจอแสดงข้อมูลแบบปิดบัง การดูข้อมูลเต็มต้องมีสิทธิ์และถูกบันทึก
- รูปบัตรและเอกสารเก็บแบบส่วนตัว เปิดดูผ่านลิงก์ที่ลงนามและหมดอายุใน 10 นาที
- ชื่อ เบอร์โทร และอีเมลที่กรอกในแบบฟอร์มของเว็บไซต์ถูกเข้ารหัสเช่นกัน
- การเชื่อมต่อทั้งหมดผ่าน HTTPS
บัญชีและการเข้าสู่ระบบ
- ยืนยันตัวตนสองขั้น (2FA) บังคับสำหรับ เจ้าของร้าน, ผู้ดูแลร้าน และทีมงานของเรา และร้านเลือกบังคับกับทุกคนในร้านได้
- รหัสผ่านยาวอย่างน้อย 10 ตัวอักษร มีตัวพิมพ์เล็ก ตัวพิมพ์ใหญ่ และตัวเลข รหัสผ่านต้องไม่อยู่ในรายการรหัสผ่านที่เคยรั่วไหล (ตรวจด้วยแฮชบางส่วน ไม่ส่งรหัสผ่านออกไป)
- จำกัดความถี่ ไม่ล็อกบัญชี: เข้าสู่ระบบได้ 5 ครั้งต่อนาทีต่ออีเมลและเครือข่าย และไม่เกิน 30 ครั้งต่อชั่วโมงต่อบัญชีไม่ว่าจากที่ใด รหัส 2FA ได้ 5 ครั้งต่อนาที 20 ครั้งต่อชั่วโมง และ 50 ครั้งต่อวัน
- สมัครใช้งาน ขอลิงก์ตั้งรหัสผ่านใหม่ และตั้งรหัสผ่านใหม่ ได้ 5 ครั้งต่อนาทีและ 20 ครั้งต่อชั่วโมงต่อเครือข่าย และส่งลิงก์ตั้งรหัสผ่านใหม่ไปยังอีเมลเดียวได้ไม่เกิน 5 ครั้งต่อชั่วโมง
- ดูรายการอุปกรณ์ที่เข้าสู่ระบบและออกจากระบบอุปกรณ์ใดก็ได้ การเปลี่ยนรหัสผ่านจะออกจากระบบอุปกรณ์อื่นทั้งหมด และการตั้งรหัสผ่านใหม่ผ่านอีเมลจะออกจากระบบทุกอุปกรณ์
- "จดจำฉันไว้" อยู่ได้นานสุด 30 วัน และสิ้นผลเมื่อคุณออกจากระบบอุปกรณ์อื่นหรือเปลี่ยนรหัสผ่าน
- สิทธิ์ตามบทบาท 13 แบบ และเจ้าของร้านปรับสิทธิ์รายคนได้
บันทึกการตรวจสอบที่แก้ไขไม่ได้
ทุกการเปลี่ยนแปลงสำคัญถูกบันทึกว่าใครทำ เมื่อไร จากที่ไหน และค่าก่อน/หลัง ฐานข้อมูลปฏิเสธการแก้ไขหรือลบบันทึกนี้ ธุรกรรมการเงินไม่สามารถลบหรือแก้ไขได้ การแก้ไขทำโดยการยกเลิก (Void) พร้อมเหตุผลและรายการกลับ
การเข้าถึงของทีมงาน
ระบบหลังบ้านของทีมงานแสดงเฉพาะข้อมูลระดับร้าน (ชื่อร้าน แพ็กเกจ จำนวนผู้ใช้และสาขา) ไม่มีหน้าจอสำหรับเปิดดูลูกค้า สต๊อก หรือธุรกรรมของร้าน การเปลี่ยนสถานะร้านโดยทีมงานต้องระบุเหตุผลและถูกบันทึก
- ทีมงานทุกคนต้องใช้การยืนยันตัวตนสองขั้นก่อนเข้าระบบหลังบ้าน
- กฎหมายและอัตราที่ระบบใช้ต้องให้ผู้ดูแลอีกคนตรวจและยืนยันก่อนใช้งาน ผู้ร่างยืนยันกฎของตัวเองไม่ได้ และกฎที่ยืนยันแล้วแก้ไขไม่ได้
สำรองและกู้คืน
ฐานข้อมูลถูกสำรองทุกวันและเข้ารหัสด้วย AES-256 พร้อมเก็บการเปลี่ยนแปลงต่อเนื่อง จึงกู้คืนไปยังเวลาที่เลือกได้ (point-in-time recovery) และเราทดสอบกู้คืนจริงทุกเดือน ไม่ใช่แค่ตรวจว่าสำรองสำเร็จ
บันทึกระบบไม่มีข้อมูลส่วนบุคคล
บันทึกการทำงานและรายงานข้อผิดพลาดตัดรหัสผ่าน เลขบัตร เบอร์โทร อีเมล ที่อยู่ และ IMEI ออกก่อนบันทึก ระบุผู้ใช้ด้วยรหัสเท่านั้น บันทึกการเข้าถึงไม่เก็บ query string และการเข้าสู่ระบบที่ไม่สำเร็จเก็บอีเมลเป็นค่าแฮชเท่านั้น
ในเบราว์เซอร์ของคุณ
- Content Security Policy ที่ใช้ nonce ใหม่ทุกคำขอ สคริปต์ที่ไม่ได้มาจากเราจึงทำงานไม่ได้
- ป้องกันการนำหน้าของเราไปฝังในเว็บไซต์อื่น (clickjacking) และบังคับ HTTPS ด้วย HSTS
- ไม่โหลดสคริปต์หรือฟอนต์จากบุคคลที่สาม
ใช้คุกกี้ 5 รายการ ทั้งหมดเป็นคุกกี้ที่จำเป็น ไม่มีคุกกี้วิเคราะห์หรือโฆษณา คุกกี้เข้าสู่ระบบอ่านจากสคริปต์ไม่ได้ (HttpOnly) และส่งเฉพาะผ่าน HTTPS ดูรายการคุกกี้
- หน้าที่ต้องเข้าสู่ระบบไม่ถูกเก็บไว้ในแคชของเบราว์เซอร์ การกดย้อนกลับบนเครื่องที่ใช้ร่วมกันจึงไม่เปิดข้อมูลร้านค้างไว้
ตรวจทุกครั้งที่ปล่อยรุ่นใหม่
ก่อนปล่อยทุกรุ่น ระบบทดสอบอัตโนมัติ รวมถึงการทดสอบว่าร้านหนึ่งเห็นข้อมูลของร้านอื่นไม่ได้ วิเคราะห์โค้ด ตรวจไลบรารีที่มีช่องโหว่ที่รู้จัก สแกน container image สแกนหน้าเว็บด้วย OWASP ZAP และทดสอบสำรองและกู้คืนข้อมูล การปล่อยรุ่นอัตโนมัติเกิดขึ้นเฉพาะเมื่อทุกข้อผ่าน
PDPA
- ความยินยอมของลูกค้าร้านบันทึกแยกตามวัตถุประสงค์ และเพิ่มได้อย่างเดียว แก้ไขย้อนหลังไม่ได้
- เจ้าของร้านส่งออกข้อมูลทั้งหมดของร้านได้เองทุกแพ็กเกจ
- ลบหรือทำให้ไม่ระบุตัวตนตามคำขอ โดยเก็บต่อเฉพาะข้อมูลที่กฎหมายกำหนดให้เก็บ
- มีขั้นตอนรับมือเหตุละเมิดข้อมูลส่วนบุคคล: ประเมินความเสี่ยง และแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงนับจากทราบเหตุ เว้นแต่เหตุนั้นไม่มีความเสี่ยงต่อสิทธิของบุคคล
รายละเอียดอยู่ใน นโยบายความเป็นส่วนตัว
แจ้งปัญหาด้านความปลอดภัย
หากพบช่องโหว่ กรุณาแจ้งทาง หน้าติดต่อ — ดู security.txt