เราให้ความสำคัญกับความปลอดภัยของข้อมูลธุรกิจจัดเลี้ยงของคุณอย่างจริงจัง หน้านี้สรุปมาตรการป้องกันที่ฝังอยู่ใน Savrsoft
การเข้ารหัสระหว่างการรับส่งข้อมูล
การรับส่งข้อมูลทั้งหมดเข้าและออกจาก Savrsoft ดำเนินการผ่าน HTTPS (TLS) เท่านั้น ข้อมูลที่เดินทางระหว่างเบราว์เซอร์หรือแอปของคุณกับเซิร์ฟเวอร์ของเราจะถูกเข้ารหัสไว้
การปกป้องข้อมูลรับรองตัวตน
- รหัสผ่าน จะไม่ถูกจัดเก็บเป็นข้อความธรรมดาเด็ดขาด แต่จะถูกแฮชด้วย PBKDF2-HMAC-SHA256 โดยใช้ salt เฉพาะของแต่ละผู้ใช้และมีการวนซ้ำจำนวนมาก
- การเข้าสู่ระบบด้วย Google และ Apple ใช้มาตรฐานอุตสาหกรรมอย่าง OAuth/OpenID Connect ทำให้เราไม่มีทางเข้าถึงรหัสผ่านของผู้ให้บริการของคุณ
- API key จะแสดงเพียงครั้งเดียวตอนสร้าง และจัดเก็บไว้ในรูปแบบแฮช SHA-256 เท่านั้น การเพิกถอนคีย์จะมีผลทันที
- ข้อมูล Webhook จะถูกลงลายเซ็นด้วย HMAC-SHA256 เพื่อให้ระบบของคุณตรวจสอบได้ว่ามาจาก Savrsoft จริง
การแยกข้อมูล
ข้อมูลของแต่ละองค์กรจะถูกจำกัดขอบเขตไว้เฉพาะบัญชีของตนเอง ทุกคำขอจะได้รับการตรวจสอบสิทธิ์ในทุกครั้ง จึงมั่นใจได้ว่าลูกค้ารายหนึ่งจะไม่มีวันอ่านหรือเขียนข้อมูลของลูกค้ารายอื่นได้
โครงสร้างพื้นฐาน
Savrsoft ทำงานบนเครือข่ายทั่วโลกของ Cloudflare ซึ่งให้บริการประมวลผลและจัดเก็บข้อมูลที่มีการควบคุมการเข้าถึง เข้ารหัส TLS โดยอัตโนมัติ และป้องกัน DDoS ในระดับเครือข่าย เอกสารที่อัปโหลด (เช่น หนังสือรับรององค์กรไม่แสวงหากำไร) จะถูกเก็บไว้ในพื้นที่จัดเก็บออบเจ็กต์ที่มีการควบคุมการเข้าถึง
การชำระเงิน
การชำระเงินด้วยบัตรทั้งหมดดำเนินการโดย Stripe ผู้ให้บริการที่ได้รับการรับรอง PCI-DSS Level 1 Savrsoft ไม่มีทางเห็นหรือจัดเก็บหมายเลขบัตรแบบเต็มรูปแบบ
ออกแบบให้เก็บข้อมูลน้อยที่สุดตั้งแต่ต้น
เราเก็บเฉพาะข้อมูลที่จำเป็นต่อการให้บริการเท่านั้น และไม่นำข้อมูลของคุณไปขายหรือใช้เพื่อการโฆษณา ดูรายละเอียดได้ที่ นโยบายความเป็นส่วนตัว.
การเปิดเผยข้อมูลอย่างมีความรับผิดชอบ
หากคุณคิดว่าพบช่องโหว่ด้านความปลอดภัย กรุณาส่งอีเมลแจ้งรายละเอียดมาที่ security@savrsoft.com เราขอขอบคุณสำหรับการเปิดเผยข้อมูลอย่างมีความรับผิดชอบ และจะร่วมมือกับคุณเพื่อแก้ไขปัญหาที่ตรวจสอบแล้วว่าเป็นจริงโดยเร็วที่สุด กรุณาอย่าเปิดเผยปัญหาต่อสาธารณะจนกว่าเราจะมีโอกาสได้แก้ไขก่อน
