ความปลอดภัยและความเป็นส่วนตัว

    หน้านี้ดูแลและปรับปรุงโดยทีมงาน AccFlow เพื่อให้ข้อมูลเกี่ยวกับมาตรการรักษาความปลอดภัย ความเป็นส่วนตัว และการปฏิบัติงานของแอป — ไม่ใช่การรับรองหรือการตรวจสอบโดยอิสระ

    การเข้าสู่ระบบและการยืนยันตัวตน

    • รองรับอีเมล/รหัสผ่าน และ Google Sign-in
    • การยืนยันตัวตนสองขั้นตอน (TOTP) พร้อม Recovery Codes
    • ผู้ใช้สามารถออกจากระบบทุกอุปกรณ์ และตั้งกฎ IP Whitelist/Blacklist ได้
    • บันทึกกิจกรรมการเข้าสู่ระบบและการเปลี่ยนรหัสผ่านพร้อมการแจ้งเตือน

    การจัดเก็บและการเข้าถึงข้อมูล

    • ข้อมูลทุกตารางบังคับใช้ Row-Level Security แยกตามบริษัทและสมาชิก
    • การจัดการสิทธิ์ระดับ Owner / Admin / Editor / Viewer
    • ไฟล์แนบและลายเซ็นจัดเก็บใน Private Bucket ส่งผ่าน Signed URL ระยะสั้น
    • ข้อมูลความลับ (API Keys) เก็บฝั่งเซิร์ฟเวอร์เท่านั้น ไม่ฝังในโค้ดฝั่ง Client

    การปฏิบัติตาม PDPA

    • มีหน้าจัดการคำขอภายใต้ PDPA สำหรับเข้าถึง/ลบ/แก้ไขข้อมูลส่วนบุคคล (DSR)
    • มีนโยบายเก็บข้อมูลตามรอบเวลาที่กำหนด พร้อมบันทึก Consent
    • มีระบบ Audit Log สำหรับการเข้าถึงข้อมูลที่อ่อนไหว

    ติดต่อด้านความปลอดภัย

    หากพบช่องโหว่หรือมีข้อกังวลด้านความปลอดภัย กรุณาแจ้งทีมงานผ่านอีเมลที่ระบุไว้ในหน้าหลัก เราจะตอบกลับและประเมินรายงานอย่างรวดเร็วที่สุด

    เนื้อหาบนหน้านี้แก้ไขได้โดยเจ้าของแอป และไม่ถือเป็นการรับรอง หรือ การรับประกันการปฏิบัติตามข้อกำหนดทางกฎหมายใด ๆ