ความปลอดภัย

ข้อมูลของคุณปลอดภัยกับเรา

เราลงทุนในระบบความปลอดภัยอย่างต่อเนื่อง เพื่อปกป้องข้อมูลและบัญชีของสมาชิกทุกคน

🔐

การเข้ารหัส SSL/TLS

ข้อมูลทุกอย่างที่รับส่งระหว่างเบราว์เซอร์และเซิร์ฟเวอร์เข้ารหัสด้วย TLS 1.3

🛡️

รหัสผ่านแบบ Hashed

รหัสผ่านของคุณถูกแปลงด้วย bcrypt ก่อนจัดเก็บ เราไม่สามารถอ่านรหัสผ่านของคุณได้

💳

PCI DSS Payment

ไม่จัดเก็บข้อมูลบัตรเครดิตบนระบบของเรา ใช้ Gateway ที่ได้มาตรฐาน PCI DSS

มาตรการรักษาความปลอดภัย

  • การตรวจสอบสิทธิ์สองชั้น (2FA): เปิดใช้งานได้จาก Profile Settings
  • Session Management: ระบบ Logout อัตโนมัติหลังไม่มีกิจกรรม 30 นาที
  • Rate Limiting: จำกัดจำนวนครั้งในการพยายาม Login เพื่อป้องกัน Brute Force
  • Audit Logging: บันทึกกิจกรรมสำคัญทั้งหมดเพื่อการตรวจสอบย้อนหลัง
  • Cloud Security: โฮสต์บน AWS ด้วยมาตรฐาน ISO 27001 และ SOC 2
  • Backup: สำรองข้อมูลทุก 24 ชั่วโมง เก็บไว้ 30 วัน

รายงานช่องโหว่ (Responsible Disclosure)

หากคุณพบช่องโหว่ความปลอดภัยบนแพลตฟอร์มของเรา กรุณาแจ้งให้เราทราบก่อนเปิดเผยต่อสาธารณะ เราให้ความสำคัญกับ Security Researchers และยินดีตอบแทนสำหรับการรายงานที่มีคุณค่า

ส่งรายงานได้ที่: [email protected]

โปรด include: คำอธิบายช่องโหว่, ขั้นตอนในการทำซ้ำ, และผลกระทบที่อาจเกิดขึ้น

วิธีรักษาความปลอดภัยบัญชีของคุณ

  • ใช้รหัสผ่านที่แข็งแกร่ง (ตัวเลข + ตัวอักษร + อักขระพิเศษ ยาว 12+ ตัว)
  • เปิดใช้ Two-Factor Authentication (2FA) จาก Profile Settings
  • อย่าใช้รหัสผ่านเดิมซ้ำกับเว็บไซต์อื่น
  • ระวัง Phishing — เราไม่เคยขอรหัสผ่านทางอีเมลหรือ Line
  • Logout ทุกครั้งเมื่อใช้คอมพิวเตอร์สาธารณะ

เหตุการณ์ด้านความปลอดภัย

หากเกิดเหตุการณ์ที่กระทบข้อมูลส่วนตัวของสมาชิก เราจะแจ้งให้ทราบภายใน 72 ชั่วโมง ตามที่ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) กำหนด พร้อมให้คำแนะนำเกี่ยวกับขั้นตอนที่ควรดำเนินการ

อ่านเพิ่มเติมได้ที่ นโยบายความเป็นส่วนตัว