ข้ามไปยังเนื้อหา

ความปลอดภัยของข้อมูล

สิ่งที่ระบบทำเพื่อปกป้องข้อมูลร้านและลูกค้าของร้าน อธิบายตามที่ทำงานจริง

เผยแพร่ อัปเดตล่าสุด เขียนและตรวจทานโดยทีม Resale Intelligence

ในหน้านี้
  1. แยกข้อมูลแต่ละร้านในฐานข้อมูล
  2. เข้ารหัสข้อมูลลูกค้าและเครื่อง
  3. บัญชีและการเข้าสู่ระบบ
  4. บันทึกการตรวจสอบที่แก้ไขไม่ได้
  5. การเข้าถึงของทีมงาน
  6. สำรองและกู้คืน
  7. บันทึกระบบไม่มีข้อมูลส่วนบุคคล
  8. ในเบราว์เซอร์ของคุณ
  9. ตรวจทุกครั้งที่ปล่อยรุ่นใหม่
  10. PDPA
  11. แจ้งปัญหาด้านความปลอดภัย

สรุป: ข้อมูลแต่ละร้านแยกกันที่ระดับฐานข้อมูล ข้อมูลอ่อนไหวของลูกค้าถูกเข้ารหัส บัญชีที่มีสิทธิ์สูงต้องใช้การยืนยันตัวตนสองขั้น ทุกการกระทำสำคัญถูกบันทึกแบบแก้ไขไม่ได้ และข้อมูลสำรองถูกเข้ารหัสและทดสอบกู้คืนทุกเดือน

แยกข้อมูลแต่ละร้านในฐานข้อมูล

ข้อมูลทุกแถวผูกกับร้าน และฐานข้อมูลบังคับกฎแยกข้อมูล (Row-Level Security แบบบังคับ) อีกชั้นหนึ่ง บัญชีฐานข้อมูลที่แอปใช้ไม่มีสิทธิ์ข้ามกฎนี้ แม้โค้ดของแอปผิดพลาด ฐานข้อมูลก็จะไม่ส่งข้อมูลของร้านอื่นกลับมา

เข้ารหัสข้อมูลลูกค้าและเครื่อง

  • เลขบัตรประชาชน วันเกิด เบอร์โทร อีเมล และที่อยู่ของลูกค้า รวมถึง IMEI และ Serial ของเครื่อง ถูกเข้ารหัสด้วย AES-256 ในฐานข้อมูล
  • ค้นหาแบบตรงตัวได้ผ่านดัชนีแฮชที่ใช้กุญแจแยกจากกุญแจเข้ารหัส จึงไม่ต้องถอดรหัสทั้งตาราง
  • หน้าจอแสดงข้อมูลแบบปิดบัง การดูข้อมูลเต็มต้องมีสิทธิ์และถูกบันทึก
  • รูปบัตรและเอกสารเก็บแบบส่วนตัว เปิดดูผ่านลิงก์ที่ลงนามและหมดอายุใน 10 นาที
  • ชื่อ เบอร์โทร และอีเมลที่กรอกในแบบฟอร์มของเว็บไซต์ถูกเข้ารหัสเช่นกัน
  • การเชื่อมต่อทั้งหมดผ่าน HTTPS

บัญชีและการเข้าสู่ระบบ

  • ยืนยันตัวตนสองขั้น (2FA) บังคับสำหรับ เจ้าของร้าน, ผู้ดูแลร้าน และทีมงานของเรา และร้านเลือกบังคับกับทุกคนในร้านได้
  • รหัสผ่านยาวอย่างน้อย 10 ตัวอักษร มีตัวพิมพ์เล็ก ตัวพิมพ์ใหญ่ และตัวเลข รหัสผ่านต้องไม่อยู่ในรายการรหัสผ่านที่เคยรั่วไหล (ตรวจด้วยแฮชบางส่วน ไม่ส่งรหัสผ่านออกไป)
  • จำกัดความถี่ ไม่ล็อกบัญชี: เข้าสู่ระบบได้ 5 ครั้งต่อนาทีต่ออีเมลและเครือข่าย และไม่เกิน 30 ครั้งต่อชั่วโมงต่อบัญชีไม่ว่าจากที่ใด รหัส 2FA ได้ 5 ครั้งต่อนาที 20 ครั้งต่อชั่วโมง และ 50 ครั้งต่อวัน
  • สมัครใช้งาน ขอลิงก์ตั้งรหัสผ่านใหม่ และตั้งรหัสผ่านใหม่ ได้ 5 ครั้งต่อนาทีและ 20 ครั้งต่อชั่วโมงต่อเครือข่าย และส่งลิงก์ตั้งรหัสผ่านใหม่ไปยังอีเมลเดียวได้ไม่เกิน 5 ครั้งต่อชั่วโมง
  • ดูรายการอุปกรณ์ที่เข้าสู่ระบบและออกจากระบบอุปกรณ์ใดก็ได้ การเปลี่ยนรหัสผ่านจะออกจากระบบอุปกรณ์อื่นทั้งหมด และการตั้งรหัสผ่านใหม่ผ่านอีเมลจะออกจากระบบทุกอุปกรณ์
  • "จดจำฉันไว้" อยู่ได้นานสุด 30 วัน และสิ้นผลเมื่อคุณออกจากระบบอุปกรณ์อื่นหรือเปลี่ยนรหัสผ่าน
  • สิทธิ์ตามบทบาท 13 แบบ และเจ้าของร้านปรับสิทธิ์รายคนได้

บันทึกการตรวจสอบที่แก้ไขไม่ได้

ทุกการเปลี่ยนแปลงสำคัญถูกบันทึกว่าใครทำ เมื่อไร จากที่ไหน และค่าก่อน/หลัง ฐานข้อมูลปฏิเสธการแก้ไขหรือลบบันทึกนี้ ธุรกรรมการเงินไม่สามารถลบหรือแก้ไขได้ การแก้ไขทำโดยการยกเลิก (Void) พร้อมเหตุผลและรายการกลับ

การเข้าถึงของทีมงาน

ระบบหลังบ้านของทีมงานแสดงเฉพาะข้อมูลระดับร้าน (ชื่อร้าน แพ็กเกจ จำนวนผู้ใช้และสาขา) ไม่มีหน้าจอสำหรับเปิดดูลูกค้า สต๊อก หรือธุรกรรมของร้าน การเปลี่ยนสถานะร้านโดยทีมงานต้องระบุเหตุผลและถูกบันทึก

  • ทีมงานทุกคนต้องใช้การยืนยันตัวตนสองขั้นก่อนเข้าระบบหลังบ้าน
  • กฎหมายและอัตราที่ระบบใช้ต้องให้ผู้ดูแลอีกคนตรวจและยืนยันก่อนใช้งาน ผู้ร่างยืนยันกฎของตัวเองไม่ได้ และกฎที่ยืนยันแล้วแก้ไขไม่ได้

สำรองและกู้คืน

ฐานข้อมูลถูกสำรองทุกวันและเข้ารหัสด้วย AES-256 พร้อมเก็บการเปลี่ยนแปลงต่อเนื่อง จึงกู้คืนไปยังเวลาที่เลือกได้ (point-in-time recovery) และเราทดสอบกู้คืนจริงทุกเดือน ไม่ใช่แค่ตรวจว่าสำรองสำเร็จ

บันทึกระบบไม่มีข้อมูลส่วนบุคคล

บันทึกการทำงานและรายงานข้อผิดพลาดตัดรหัสผ่าน เลขบัตร เบอร์โทร อีเมล ที่อยู่ และ IMEI ออกก่อนบันทึก ระบุผู้ใช้ด้วยรหัสเท่านั้น บันทึกการเข้าถึงไม่เก็บ query string และการเข้าสู่ระบบที่ไม่สำเร็จเก็บอีเมลเป็นค่าแฮชเท่านั้น

ในเบราว์เซอร์ของคุณ

  • Content Security Policy ที่ใช้ nonce ใหม่ทุกคำขอ สคริปต์ที่ไม่ได้มาจากเราจึงทำงานไม่ได้
  • ป้องกันการนำหน้าของเราไปฝังในเว็บไซต์อื่น (clickjacking) และบังคับ HTTPS ด้วย HSTS
  • ไม่โหลดสคริปต์หรือฟอนต์จากบุคคลที่สาม
  • ใช้คุกกี้ 5 รายการ ทั้งหมดเป็นคุกกี้ที่จำเป็น ไม่มีคุกกี้วิเคราะห์หรือโฆษณา คุกกี้เข้าสู่ระบบอ่านจากสคริปต์ไม่ได้ (HttpOnly) และส่งเฉพาะผ่าน HTTPS ดูรายการคุกกี้

  • หน้าที่ต้องเข้าสู่ระบบไม่ถูกเก็บไว้ในแคชของเบราว์เซอร์ การกดย้อนกลับบนเครื่องที่ใช้ร่วมกันจึงไม่เปิดข้อมูลร้านค้างไว้

ตรวจทุกครั้งที่ปล่อยรุ่นใหม่

ก่อนปล่อยทุกรุ่น ระบบทดสอบอัตโนมัติ รวมถึงการทดสอบว่าร้านหนึ่งเห็นข้อมูลของร้านอื่นไม่ได้ วิเคราะห์โค้ด ตรวจไลบรารีที่มีช่องโหว่ที่รู้จัก สแกน container image สแกนหน้าเว็บด้วย OWASP ZAP และทดสอบสำรองและกู้คืนข้อมูล การปล่อยรุ่นอัตโนมัติเกิดขึ้นเฉพาะเมื่อทุกข้อผ่าน

PDPA

  • ความยินยอมของลูกค้าร้านบันทึกแยกตามวัตถุประสงค์ และเพิ่มได้อย่างเดียว แก้ไขย้อนหลังไม่ได้
  • เจ้าของร้านส่งออกข้อมูลทั้งหมดของร้านได้เองทุกแพ็กเกจ
  • ลบหรือทำให้ไม่ระบุตัวตนตามคำขอ โดยเก็บต่อเฉพาะข้อมูลที่กฎหมายกำหนดให้เก็บ
  • มีขั้นตอนรับมือเหตุละเมิดข้อมูลส่วนบุคคล: ประเมินความเสี่ยง และแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงนับจากทราบเหตุ เว้นแต่เหตุนั้นไม่มีความเสี่ยงต่อสิทธิของบุคคล

รายละเอียดอยู่ใน นโยบายความเป็นส่วนตัว

แจ้งปัญหาด้านความปลอดภัย

หากพบช่องโหว่ กรุณาแจ้งทาง หน้าติดต่อ — ดู security.txt

เริ่มเห็นกำไรจริงตั้งแต่เครื่องแรกที่รับเข้า

ทดลองใช้ทุกฟีเจอร์ฟรี 14 วัน ไม่ต้องใส่บัตร ย้ายสต๊อกเดิมจาก Excel ได้เอง