Security

ความปลอดภัยที่ตรวจสอบได้

หลักการและมาตรการที่ AutoXync ใช้ปกป้องบัญชี ข้อมูล และผลิตภัณฑ์ในระบบนิเวศ โดยจะเผยแพร่เฉพาะสิ่งที่นำมาใช้จริงแล้ว

การยืนยันตัวตน

ใช้ Session ฝั่งเซิร์ฟเวอร์ที่เพิกถอนได้ และคุกกี้แบบ HttpOnly

การจัดเก็บรหัสผ่าน

จัดเก็บเฉพาะค่า Hash และไม่บันทึกรหัสผ่านแบบข้อความปกติ

การจำกัดสิทธิ์

ออกแบบให้บริการเข้าถึงข้อมูลเท่าที่จำเป็นต่อหน้าที่

การติดตามเหตุการณ์

เตรียมบันทึกเหตุการณ์สำคัญเพื่อการตรวจสอบและตอบสนองเหตุผิดปกติ

Responsible disclosure

พบช่องโหว่ด้านความปลอดภัย?

โปรดหลีกเลี่ยงการเปิดเผยข้อมูลต่อสาธารณะหรือเข้าถึงข้อมูลของผู้อื่น และส่งรายละเอียด ขั้นตอนทำซ้ำ และผลกระทบมายังช่องทางรักษาความปลอดภัยที่กำหนด

ติดต่อทีมงาน