ใบรับรองความปลอดภัย (Security Certificate)

ระบบ DataDNA มุ่งมั่นที่จะรักษาความมั่นคงปลอดภัยระดับสูงสุดตามแนวปฏิบัติและมาตรฐานสากล เพื่อปกป้องข้อมูลและการทำธุรกรรมของผู้รับบริการทุกคน โดยระบบได้รับการพัฒนาขึ้นภายใต้มาตรฐานด้านการรักษาความมั่นคงปลอดภัยสารสนเทศที่เข้มงวด

Data Encryption

ข้อมูลทั้งหมดระหว่างเครื่องผู้ใช้งานและเซิร์ฟเวอร์ได้รับการเข้ารหัสผ่านโปรโตคอล SSL/TLS 1.3 ในระหว่างการรับส่งข้อมูล (Data in Transit) และใช้การเข้ารหัส AES-256 สำหรับข้อมูลในที่จัดเก็บ (Data at Rest)

Zero Plaintext Passwords

รหัสผ่านของบัญชีผู้ใช้งานจะผ่านการเข้ารหัสแบบทางเดียว (Salted Hashing) ก่อนการจัดเก็บลงฐานข้อมูลเสมอ ทำให้ไม่มีข้อมูลรหัสผ่านแบบข้อความดิบ (Plaintext) ถูกบันทึกหรือผ่านออกสู่ภายนอก

Access Control

มีการแยกแยะสิทธิ์การควบคุมการเข้าถึงระบบที่เข้มงวด (Role-Based Access Control) โดยมีเฉพาะบุคลากรที่ได้รับมอบหมายและผ่านระบบล็อกอินแบบสองปัจจัย (MFA) เท่านั้นที่จะมีสิทธิ์เข้าจัดการระบบ

Continuous Audits

ระบบโครงสร้างพื้นฐานของเราได้รับการตรวจสอบช่องโหว่ความมั่นคงปลอดภัย (Vulnerability Assessment) และสแกนหาข้อบกพร่องตามแนวทาง OWASP Top 10 เป็นประจำทุกเดือนโดยวิศวกรความมั่นคงปลอดภัยไซเบอร์

การรับรองความมั่นคงปลอดภัย (Compliance & Trust)

  • การตรวจสอบความถูกต้องของเซสชันการเข้าใช้งานโดยใช้คุกกี้ HTTP-Only ที่มีการติดธง Secure และ SameSite ป้องกันการโจมตีแบบ CSRF และ XSS
  • การจำกัดอัตราการเรียกใช้บริการ (Rate Limiting) สำหรับ API เพื่อป้องกันความเสี่ยงจากการโจมตีประเภท Denial of Service (DoS)
  • สถาปัตยกรรมคลาวด์แบบกระจายตัวและมีระบบ Backup อัตโนมัติ ป้องกันการสูญหายของข้อมูลสำคัญ

ต้องการรายงานช่องโหว่ (Vulnerability Reporting)

เราให้ความสำคัญอย่างยิ่งต่อข้อเสนอแนะด้านความมั่นคงปลอดภัย หากคุณพบช่องโหว่หรือความเสี่ยงในระบบ โปรดส่งข้อมูลรายงานมายังฝ่ายความมั่นคงปลอดภัยสารสนเทศโดยตรงที่ [email protected]