หน้านี้เขียนขึ้นสำหรับทีมไอทีและผู้ที่ต้องประเมินระบบก่อนอนุมัติงบประมาณ — เราระบุกลไกที่ใช้งานจริง ไม่ใช่แค่คำโฆษณา
ตารางข้อมูลหลักทุกตารางผูกกับบริษัท ป้องกันไม่ให้ข้อมูลข้ามระหว่างองค์กร — ไม่ใช่แค่การกรองในโค้ดแอปพลิเคชัน
Naya PMS และ KuiKeng เพิ่ม Row-Level Security ที่ระดับฐานข้อมูล เป็นตาข่ายนิรภัย — ข้อมูลของโรงแรมหรือร้านหนึ่งไม่สามารถถูกเข้าถึงจากบริบทของอีกที่ได้ แม้แต่ในระดับการคิวรีฐานข้อมูล
หากโรงแรมหรือร้านถูกปิดการใช้งาน ทุกคำขอจะถูกปฏิเสธทันที — ไม่มีการทำงานสำรอง
จัดเก็บแบบเข้ารหัส และหน้าจอ จะไม่แสดงค่าจริงกลับมา
| ด้าน | สิ่งที่มีอยู่จริง |
|---|---|
| การเข้าสู่ระบบ | JWT ที่เซ็นด้วยคู่กุญแจแบบอสมมาตร (RSA private/public key) พร้อม refresh token · Naya PMS ใช้ access token อายุ 1 วัน + refresh token อายุ 7 วัน พร้อมการหมุน token และเพิกถอนเมื่อออกจากระบบ |
| รหัสผ่าน | แฮชด้วยมาตรฐาน bcrypt ไม่มีการเก็บรหัสผ่านในรูปแบบที่อ่านได้ · บังคับเปลี่ยนรหัสผ่านเมื่อเข้าสู่ระบบครั้งแรก · ลืมรหัสผ่าน/รีเซ็ตทำผ่านอีเมลพร้อมการยืนยัน token |
| สิทธิ์การเข้าถึง | RBAC ระดับการกระทำด้วย CASL — กำหนดสิทธิ์เป็นคู่ {subject, action} เช่น employees = read/create/update/delete |
| บทบาท (Roles) | ผู้ใช้หนึ่งคนถือได้หลายบทบาท และ บทบาทระดับระบบแยกจากบทบาทเฉพาะบริษัท · ผู้ใช้มีสามประเภท: admin ระบบ / admin บริษัท / พนักงาน |
| การบังคับใช้สิทธิ์ | บังคับใช้ทั้งฝั่งหน้าเว็บและ API — แค่ซ่อนเมนูไม่พอ เซิร์ฟเวอร์ตรวจซ้ำทุกครั้ง |
| การเปลี่ยนสิทธิ์ | มีผล ทันที รองรับด้วยกลไกเพิกถอน token |
บันทึกการใช้งานระบบ พร้อม หน้าจอสำหรับดูประวัติย้อนหลัง
ติดตามทุกคำขอทั่วทั้งระบบ ระบุปัญหาย้อนหลังได้แม้จะผ่านหลาย microservice
การยกเลิก service ticket เป็น soft delete — ไม่มีอะไรสูญหายและยังตรวจสอบได้
ทุกการเคลื่อนไหว (เติม / หัก / คืน / รีเซ็ต) พร้อมยอดคงเหลือหลังรายการ เหตุผล และเลขที่ ticket ที่เกี่ยวข้อง
ทุกเหตุการณ์ — สร้าง เบิก คืน เปลี่ยนสถานะ เริ่ม/จบการซ่อม ชำรุด สูญหาย ปลดระวาง ทิ้ง
ทุกการกระทำพร้อมความเห็น และ ต้องระบุเหตุผลเมื่อปฏิเสธ
ตรวจ HMAC-SHA256 ทุกครั้ง — ข้อความปลอมที่ไม่ได้มาจาก LINE จะถูกปฏิเสธ
และตั้งค่า security headers บนเว็บเซิร์ฟเวอร์
จำกัดโดเมนที่เรียก API ได้ · จำกัดอัตราคำขอเพื่อป้องกันการถล่มและการใช้งานในทางที่ผิด
ปิดอัตโนมัติในสภาพแวดล้อมโปรดักชัน โครงสร้าง API จึงไม่ถูกสำรวจจากภายนอก
จัดเก็บไฟล์บน Cloudflare R2 / storage ที่รองรับ S3 — ขยายได้ไม่จำกัด และไม่กินพื้นที่ดิสก์ของเซิร์ฟเวอร์แอป
เราใช้การยืนยันตัวตนที่ผู้ให้บริการคลาวด์จัดการให้ ซึ่ง ลดความเสี่ยงกุญแจรั่วไหล
เมื่อคุณเลิกใช้บริการ ขั้นตอนจะส่งออกข้อมูลให้คุณก่อนเสมอ
ทั้ง ฐานข้อมูล ดัชนีค้นหา และที่จัดเก็บไฟล์ — ไม่มีสำเนาหลงเหลือในระบบใดระบบหนึ่ง
นัดคุยกับทีมเทคนิคของเราโดยตรง — เราตอบเรื่องสถาปัตยกรรม การดีพลอย และการแยกข้อมูลได้ในระดับละเอียด