ความปลอดภัยและความเป็นส่วนตัว
หน้านี้ดูแลและปรับปรุงโดยทีมงาน AccFlow เพื่อให้ข้อมูลเกี่ยวกับมาตรการรักษาความปลอดภัย ความเป็นส่วนตัว และการปฏิบัติงานของแอป — ไม่ใช่การรับรองหรือการตรวจสอบโดยอิสระ
การเข้าสู่ระบบและการยืนยันตัวตน
- รองรับอีเมล/รหัสผ่าน และ Google Sign-in
- การยืนยันตัวตนสองขั้นตอน (TOTP) พร้อม Recovery Codes
- ผู้ใช้สามารถออกจากระบบทุกอุปกรณ์ และตั้งกฎ IP Whitelist/Blacklist ได้
- บันทึกกิจกรรมการเข้าสู่ระบบและการเปลี่ยนรหัสผ่านพร้อมการแจ้งเตือน
การจัดเก็บและการเข้าถึงข้อมูล
- ข้อมูลทุกตารางบังคับใช้ Row-Level Security แยกตามบริษัทและสมาชิก
- การจัดการสิทธิ์ระดับ Owner / Admin / Editor / Viewer
- ไฟล์แนบและลายเซ็นจัดเก็บใน Private Bucket ส่งผ่าน Signed URL ระยะสั้น
- ข้อมูลความลับ (API Keys) เก็บฝั่งเซิร์ฟเวอร์เท่านั้น ไม่ฝังในโค้ดฝั่ง Client
การปฏิบัติตาม PDPA
- มีหน้าจัดการคำขอภายใต้ PDPA สำหรับเข้าถึง/ลบ/แก้ไขข้อมูลส่วนบุคคล (DSR)
- มีนโยบายเก็บข้อมูลตามรอบเวลาที่กำหนด พร้อมบันทึก Consent
- มีระบบ Audit Log สำหรับการเข้าถึงข้อมูลที่อ่อนไหว
ติดต่อด้านความปลอดภัย
หากพบช่องโหว่หรือมีข้อกังวลด้านความปลอดภัย กรุณาแจ้งทีมงานผ่านอีเมลที่ระบุไว้ในหน้าหลัก เราจะตอบกลับและประเมินรายงานอย่างรวดเร็วที่สุด
เนื้อหาบนหน้านี้แก้ไขได้โดยเจ้าของแอป และไม่ถือเป็นการรับรอง หรือ การรับประกันการปฏิบัติตามข้อกำหนดทางกฎหมายใด ๆ