ความปลอดภัยของข้อมูล

ความปลอดภัยของข้อมูลคุณเป็นสิ่งสำคัญสูงสุดของเรา เราใช้มาตรการชั้นนำในอุตสาหกรรมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณ

ความมุ่งมั่นด้านความปลอดภัย

Elefy ใช้การรักษาความปลอดภัยหลายชั้นเพื่อปกป้องข้อมูลของคุณจากการเข้าถึง การใช้งาน หรือการเปิดเผยโดยไม่ได้รับอนุญาต มาตรการรักษาความปลอดภัยของเราได้รับการตรวจสอบและอัปเดตอย่างสม่ำเสมอเพื่อให้เป็นไปตามมาตรฐานอุตสาหกรรม

มาตรการรักษาความปลอดภัยทางเทคนิค

การเข้ารหัส

  • ระหว่างการส่ง: การเข้ารหัส SSL/TLS (HTTPS)
  • ขณะจัดเก็บ: การเข้ารหัส AES-256
  • รหัสผ่าน: การแฮชแบบ bcrypt (12 รอบ)
  • ข้อมูลการชำระเงิน: ไม่จัดเก็บ (PCI-DSS ผ่าน Stripe / PayPal)

การยืนยันตัวตน

  • ข้อกำหนดรหัสผ่านที่รัดกุม (8 ตัวอักษรขึ้นไป ตัวพิมพ์เล็กพิมพ์ใหญ่ ตัวเลข)
  • การยืนยันตัวตนด้วย JWT token
  • การยืนยันตัวตนสองขั้นตอน (2FA) แบบเลือกได้
  • หมดเวลาเซสชันเมื่อไม่มีการใช้งาน

การควบคุมการเข้าถึง

  • การควบคุมการเข้าถึงตามบทบาท (RBAC)
  • หลักการให้สิทธิ์น้อยที่สุด
  • การตรวจสอบความเป็นเจ้าของสำหรับการเข้าถึงไฟล์
  • บันทึกการตรวจสอบสำหรับการดำเนินการที่สำคัญ

ความปลอดภัยของเครือข่าย

  • ไฟร์วอลล์และระบบตรวจจับการบุกรุก
  • การป้องกัน DDoS
  • การจำกัดอัตราเพื่อป้องกันการโจมตีแบบ brute force
  • การสแกนความปลอดภัยเป็นประจำ

มาตรการรักษาความปลอดภัยขององค์กร

การฝึกอบรมพนักงาน

พนักงานทุกคนได้รับการฝึกอบรมด้านความเป็นส่วนตัวและความปลอดภัยอย่างครอบคลุม มีการอัปเดตเป็นประจำเพื่อสร้างความตระหนักรู้เกี่ยวกับภัยคุกคามล่าสุดและแนวทางปฏิบัติที่ดีที่สุด

การตรวจสอบการเข้าถึง

ทบทวนสิทธิ์การเข้าถึงและบทบาทผู้ใช้ทุกไตรมาส เพิกถอนสิทธิ์การเข้าถึงสำหรับพนักงานที่พ้นสภาพทันที

การตอบสนองต่อเหตุการณ์

โปรโตคอลแจ้งเตือนการละเมิดภายใน 24 ชั่วโมง ทีมรักษาความปลอดภัยเฉพาะทางพร้อมตอบสนองต่อเหตุการณ์ทันที

การตรวจสอบโดยบุคคลที่สาม

การประเมินความปลอดภัยประจำปีโดยผู้ตรวจสอบอิสระ การทดสอบเจาะระบบเพื่อระบุช่องโหว่

การปฏิบัติตามมาตรฐานความปลอดภัย

PCI-DSS
ได้รับการรับรองระดับ 1
(ผ่าน Stripe / PayPal)
ISO 27001
อยู่ระหว่างดำเนินการ
เป้าหมาย: ไตรมาส 4 ปี 2569
PDPA
ปฏิบัติตามอย่างครบถ้วน
ประเทศไทย พ.ศ. 2562

การแจ้งเตือนการละเมิดข้อมูล

ในกรณีที่ไม่น่าจะเกิดขึ้นของการละเมิดข้อมูล เรามีโปรโตคอลที่เข้มงวด:

72 ชั่วโมง
แจ้ง สคส.
ทันที
แจ้งผู้ใช้หากมีความเสี่ยงสูง
24/7
ทีมตอบสนองด้านความปลอดภัย

สิ่งที่คุณทำได้

ความปลอดภัยเป็นความรับผิดชอบร่วมกัน นี่คือวิธีที่คุณสามารถปกป้องบัญชีของคุณ:

ใช้รหัสผ่านที่รัดกุม

  • อย่างน้อย 8 ตัวอักษร
  • ผสมตัวพิมพ์ใหญ่/ตัวพิมพ์เล็ก
  • ใส่ตัวเลขและสัญลักษณ์
  • อย่าใช้รหัสผ่านซ้ำ

เปิดใช้ 2FA

เพิ่มชั้นความปลอดภัยด้วยการยืนยันตัวตนสองขั้นตอน สามารถตั้งค่าได้ในการตั้งค่าบัญชี

ตรวจสอบกิจกรรม

ตรวจสอบกิจกรรมบัญชีและประวัติการเข้าสู่ระบบของคุณเป็นประจำ เพื่อหาการเข้าถึงที่น่าสงสัย

รายงานปัญหา

ติดต่อ [email protected] ทันทีหากคุณพบกิจกรรมที่ไม่ได้รับอนุญาต