数据安全
您的数据安全是我们的首要任务。我们实施行业领先的措施来保护您的个人信息。
安全承诺
Elefy 采用多层安全措施来保护您的数据免受未经授权的访问、使用或披露。我们的安全措施定期接受审计和更新,以符合行业标准。
技术安全措施
加密
- 传输中: SSL/TLS 加密 (HTTPS)
- 静态存储: AES-256 加密
- 密码: bcrypt 哈希(12轮)
- 支付数据: 从不存储(通过 Stripe / PayPal 符合 PCI-DSS)
身份验证
- •强密码要求(8个以上字符,大小写混合,包含数字)
- •基于 JWT 令牌的身份验证
- •可选的双因素认证 (2FA)
- •不活动后会话超时
访问控制
- •基于角色的访问控制 (RBAC)
- •最小权限原则
- •文件访问的所有权验证
- •敏感操作的审计日志
网络安全
- •防火墙和入侵检测
- •DDoS 防护
- •速率限制以防止暴力破解
- •定期安全扫描
组织安全措施
访问审计
每季度审查访问权限和用户角色。离职员工的访问权限会立即撤销。
事件响应
24小时违规通知协议。专职安全团队随时准备立即响应事件。
第三方审计
由独立审计机构进行年度安全评估。渗透测试以识别漏洞。
安全合规
一级认证
(通过 Stripe / PayPal)
ISO 27001
进行中
目标:2026年第四季度
PDPA
完全合规
泰国佛历2562年
数据泄露通知
在不太可能发生数据泄露的情况下,我们已制定严格的协议:
72小时
通知 PDPC
立即
高风险时通知用户
24/7
安全响应团队
您可以做什么
安全是共同的责任。以下是您保护账户的方法:
使用强密码
- • 至少8个字符
- • 大小写混合
- • 包含数字和符号
- • 不要重复使用密码
启用双因素认证
通过双因素认证为您的账户增加一层额外的安全保护。可在账户设置中开启。
监控活动
定期检查您的账户活动和登录历史,防范可疑访问。
报告问题
如果您发现任何未经授权的活动,请立即联系 [email protected]。