ใบรับรองความปลอดภัย (Security Certificate)
ระบบ DataDNA มุ่งมั่นที่จะรักษาความมั่นคงปลอดภัยระดับสูงสุดตามแนวปฏิบัติและมาตรฐานสากล เพื่อปกป้องข้อมูลและการทำธุรกรรมของผู้รับบริการทุกคน โดยระบบได้รับการพัฒนาขึ้นภายใต้มาตรฐานด้านการรักษาความมั่นคงปลอดภัยสารสนเทศที่เข้มงวด
ข้อมูลทั้งหมดระหว่างเครื่องผู้ใช้งานและเซิร์ฟเวอร์ได้รับการเข้ารหัสผ่านโปรโตคอล SSL/TLS 1.3 ในระหว่างการรับส่งข้อมูล (Data in Transit) และใช้การเข้ารหัส AES-256 สำหรับข้อมูลในที่จัดเก็บ (Data at Rest)
รหัสผ่านของบัญชีผู้ใช้งานจะผ่านการเข้ารหัสแบบทางเดียว (Salted Hashing) ก่อนการจัดเก็บลงฐานข้อมูลเสมอ ทำให้ไม่มีข้อมูลรหัสผ่านแบบข้อความดิบ (Plaintext) ถูกบันทึกหรือผ่านออกสู่ภายนอก
มีการแยกแยะสิทธิ์การควบคุมการเข้าถึงระบบที่เข้มงวด (Role-Based Access Control) โดยมีเฉพาะบุคลากรที่ได้รับมอบหมายและผ่านระบบล็อกอินแบบสองปัจจัย (MFA) เท่านั้นที่จะมีสิทธิ์เข้าจัดการระบบ
ระบบโครงสร้างพื้นฐานของเราได้รับการตรวจสอบช่องโหว่ความมั่นคงปลอดภัย (Vulnerability Assessment) และสแกนหาข้อบกพร่องตามแนวทาง OWASP Top 10 เป็นประจำทุกเดือนโดยวิศวกรความมั่นคงปลอดภัยไซเบอร์
การรับรองความมั่นคงปลอดภัย (Compliance & Trust)
- การตรวจสอบความถูกต้องของเซสชันการเข้าใช้งานโดยใช้คุกกี้ HTTP-Only ที่มีการติดธง Secure และ SameSite ป้องกันการโจมตีแบบ CSRF และ XSS
- การจำกัดอัตราการเรียกใช้บริการ (Rate Limiting) สำหรับ API เพื่อป้องกันความเสี่ยงจากการโจมตีประเภท Denial of Service (DoS)
- สถาปัตยกรรมคลาวด์แบบกระจายตัวและมีระบบ Backup อัตโนมัติ ป้องกันการสูญหายของข้อมูลสำคัญ
ต้องการรายงานช่องโหว่ (Vulnerability Reporting)
เราให้ความสำคัญอย่างยิ่งต่อข้อเสนอแนะด้านความมั่นคงปลอดภัย หากคุณพบช่องโหว่หรือความเสี่ยงในระบบ โปรดส่งข้อมูลรายงานมายังฝ่ายความมั่นคงปลอดภัยสารสนเทศโดยตรงที่ [email protected]
