การเข้ารหัส SSL/TLS
ข้อมูลทุกอย่างที่รับส่งระหว่างเบราว์เซอร์และเซิร์ฟเวอร์เข้ารหัสด้วย TLS 1.3
รหัสผ่านแบบ Hashed
รหัสผ่านของคุณถูกแปลงด้วย bcrypt ก่อนจัดเก็บ เราไม่สามารถอ่านรหัสผ่านของคุณได้
PCI DSS Payment
ไม่จัดเก็บข้อมูลบัตรเครดิตบนระบบของเรา ใช้ Gateway ที่ได้มาตรฐาน PCI DSS
มาตรการรักษาความปลอดภัย
- การตรวจสอบสิทธิ์สองชั้น (2FA): เปิดใช้งานได้จาก Profile Settings
- Session Management: ระบบ Logout อัตโนมัติหลังไม่มีกิจกรรม 30 นาที
- Rate Limiting: จำกัดจำนวนครั้งในการพยายาม Login เพื่อป้องกัน Brute Force
- Audit Logging: บันทึกกิจกรรมสำคัญทั้งหมดเพื่อการตรวจสอบย้อนหลัง
- Cloud Security: โฮสต์บน AWS ด้วยมาตรฐาน ISO 27001 และ SOC 2
- Backup: สำรองข้อมูลทุก 24 ชั่วโมง เก็บไว้ 30 วัน
รายงานช่องโหว่ (Responsible Disclosure)
หากคุณพบช่องโหว่ความปลอดภัยบนแพลตฟอร์มของเรา กรุณาแจ้งให้เราทราบก่อนเปิดเผยต่อสาธารณะ เราให้ความสำคัญกับ Security Researchers และยินดีตอบแทนสำหรับการรายงานที่มีคุณค่า
ส่งรายงานได้ที่: [email protected]
โปรด include: คำอธิบายช่องโหว่, ขั้นตอนในการทำซ้ำ, และผลกระทบที่อาจเกิดขึ้น
วิธีรักษาความปลอดภัยบัญชีของคุณ
- ใช้รหัสผ่านที่แข็งแกร่ง (ตัวเลข + ตัวอักษร + อักขระพิเศษ ยาว 12+ ตัว)
- เปิดใช้ Two-Factor Authentication (2FA) จาก Profile Settings
- อย่าใช้รหัสผ่านเดิมซ้ำกับเว็บไซต์อื่น
- ระวัง Phishing — เราไม่เคยขอรหัสผ่านทางอีเมลหรือ Line
- Logout ทุกครั้งเมื่อใช้คอมพิวเตอร์สาธารณะ
เหตุการณ์ด้านความปลอดภัย
หากเกิดเหตุการณ์ที่กระทบข้อมูลส่วนตัวของสมาชิก เราจะแจ้งให้ทราบภายใน 72 ชั่วโมง ตามที่ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) กำหนด พร้อมให้คำแนะนำเกี่ยวกับขั้นตอนที่ควรดำเนินการ
อ่านเพิ่มเติมได้ที่ นโยบายความเป็นส่วนตัว