ความปลอดภัย & PDPA

ข้อมูลพนักงานและลูกค้าของคุณ
ได้รับการดูแลอย่างไร

หน้านี้เขียนขึ้นสำหรับทีมไอทีและผู้ที่ต้องประเมินระบบก่อนอนุมัติงบประมาณ — เราระบุกลไกที่ใช้งานจริง ไม่ใช่แค่คำโฆษณา

การแยกข้อมูล

ไม่มีองค์กรอื่นเข้าถึงข้อมูลของคุณได้

Multi-tenant ที่ระดับฐานข้อมูล

ตารางข้อมูลหลักทุกตารางผูกกับบริษัท ป้องกันไม่ให้ข้อมูลข้ามระหว่างองค์กร — ไม่ใช่แค่การกรองในโค้ดแอปพลิเคชัน

Row-Level Security เป็นชั้นที่สอง

Naya PMS และ KuiKeng เพิ่ม Row-Level Security ที่ระดับฐานข้อมูล เป็นตาข่ายนิรภัย — ข้อมูลของโรงแรมหรือร้านหนึ่งไม่สามารถถูกเข้าถึงจากบริบทของอีกที่ได้ แม้แต่ในระดับการคิวรีฐานข้อมูล

Fail closed

หากโรงแรมหรือร้านถูกปิดการใช้งาน ทุกคำขอจะถูกปฏิเสธทันที — ไม่มีการทำงานสำรอง

ข้อมูลการเชื่อมต่อ LINE ถูกเข้ารหัส

จัดเก็บแบบเข้ารหัส และหน้าจอ จะไม่แสดงค่าจริงกลับมา

การยืนยันตัวตนและสิทธิ์

ใครเข้าถึงอะไรได้บ้าง

ด้านสิ่งที่มีอยู่จริง
การเข้าสู่ระบบJWT ที่เซ็นด้วยคู่กุญแจแบบอสมมาตร (RSA private/public key) พร้อม refresh token · Naya PMS ใช้ access token อายุ 1 วัน + refresh token อายุ 7 วัน พร้อมการหมุน token และเพิกถอนเมื่อออกจากระบบ
รหัสผ่านแฮชด้วยมาตรฐาน bcrypt ไม่มีการเก็บรหัสผ่านในรูปแบบที่อ่านได้ · บังคับเปลี่ยนรหัสผ่านเมื่อเข้าสู่ระบบครั้งแรก · ลืมรหัสผ่าน/รีเซ็ตทำผ่านอีเมลพร้อมการยืนยัน token
สิทธิ์การเข้าถึงRBAC ระดับการกระทำด้วย CASL — กำหนดสิทธิ์เป็นคู่ {subject, action} เช่น employees = read/create/update/delete
บทบาท (Roles)ผู้ใช้หนึ่งคนถือได้หลายบทบาท และ บทบาทระดับระบบแยกจากบทบาทเฉพาะบริษัท · ผู้ใช้มีสามประเภท: admin ระบบ / admin บริษัท / พนักงาน
การบังคับใช้สิทธิ์บังคับใช้ทั้งฝั่งหน้าเว็บและ API — แค่ซ่อนเมนูไม่พอ เซิร์ฟเวอร์ตรวจซ้ำทุกครั้ง
การเปลี่ยนสิทธิ์มีผล ทันที รองรับด้วยกลไกเพิกถอน token
การตรวจสอบย้อนหลัง

ทุกการกระทำทิ้งร่องรอยไว้

Audit Log

บันทึกการใช้งานระบบ พร้อม หน้าจอสำหรับดูประวัติย้อนหลัง

Correlation ID

ติดตามทุกคำขอทั่วทั้งระบบ ระบุปัญหาย้อนหลังได้แม้จะผ่านหลาย microservice

Soft delete

การยกเลิก service ticket เป็น soft delete — ไม่มีอะไรสูญหายและยังตรวจสอบได้

บัญชีเครดิต (Credit ledger)

ทุกการเคลื่อนไหว (เติม / หัก / คืน / รีเซ็ต) พร้อมยอดคงเหลือหลังรายการ เหตุผล และเลขที่ ticket ที่เกี่ยวข้อง

ประวัติทรัพย์สิน

ทุกเหตุการณ์ — สร้าง เบิก คืน เปลี่ยนสถานะ เริ่ม/จบการซ่อม ชำรุด สูญหาย ปลดระวาง ทิ้ง

ประวัติการอนุมัติ

ทุกการกระทำพร้อมความเห็น และ ต้องระบุเหตุผลเมื่อปฏิเสธ

โครงสร้างพื้นฐาน

มาตรการฝั่งระบบ

ตรวจสอบลายเซ็นข้อความจาก LINE

ตรวจ HMAC-SHA256 ทุกครั้ง — ข้อความปลอมที่ไม่ได้มาจาก LINE จะถูกปฏิเสธ

คอนเทนเนอร์ไม่ทำงานด้วยสิทธิ์ root

และตั้งค่า security headers บนเว็บเซิร์ฟเวอร์

CORS และการจำกัดอัตราคำขอ

จำกัดโดเมนที่เรียก API ได้ · จำกัดอัตราคำขอเพื่อป้องกันการถล่มและการใช้งานในทางที่ผิด

ปิดเอกสาร API ในโปรดักชัน

ปิดอัตโนมัติในสภาพแวดล้อมโปรดักชัน โครงสร้าง API จึงไม่ถูกสำรวจจากภายนอก

Object Storage

จัดเก็บไฟล์บน Cloudflare R2 / storage ที่รองรับ S3 — ขยายได้ไม่จำกัด และไม่กินพื้นที่ดิสก์ของเซิร์ฟเวอร์แอป

ไม่เก็บกุญแจคลาวด์ไว้บนเครื่อง

เราใช้การยืนยันตัวตนที่ผู้ให้บริการคลาวด์จัดการให้ ซึ่ง ลดความเสี่ยงกุญแจรั่วไหล

PDPA

การยกเลิกบริการและการลบข้อมูล

1
เราส่งออกข้อมูลให้คุณก่อน

เมื่อคุณเลิกใช้บริการ ขั้นตอนจะส่งออกข้อมูลให้คุณก่อนเสมอ

2
ลบถาวรออกจากทุกระบบ

ทั้ง ฐานข้อมูล ดัชนีค้นหา และที่จัดเก็บไฟล์ — ไม่มีสำเนาหลงเหลือในระบบใดระบบหนึ่ง

ทีมไอทีของคุณมีคำถามเพิ่มเติมไหม?

นัดคุยกับทีมเทคนิคของเราโดยตรง — เราตอบเรื่องสถาปัตยกรรม การดีพลอย และการแยกข้อมูลได้ในระดับละเอียด