សុវត្ថិភាព និងការគ្រប់គ្រង
ស្វ័យប្រវត្តិកម្មអាចទុកចិត្តបាន លុះត្រាតែទិន្នន័យត្រូវបានការពារ សិទ្ធិច្បាស់លាស់ ហើយរាល់ការផ្លាស់ប្តូរអាចតាមដានបាន។
បំបែកទិន្នន័យហាងនីមួយៗ
ហាងនីមួយៗមានមូលដ្ឋានទិន្នន័យដាច់ដោយឡែក។ អ្នកប្រើប្រាស់អាចចូលបានតែហាងដែលខ្លួនជាសមាជិកប៉ុណ្ណោះ។
ការបែងចែកសិទ្ធិតាមតួនាទី
ម្ចាស់ហាងសម្រេចថាសមាជិកម្នាក់ៗអាចមើល ឬកែសម្រួលផ្នែកណាខ្លះ។
មនុស្សជាអ្នកសម្រេច
AI ជួយការងារប្រចាំថ្ងៃ ការសម្រេចចិត្តសំខាន់ៗអាចតម្រូវឱ្យមនុស្សអនុម័ត។
តាមដានការផ្លាស់ប្តូរ
ការផ្លាស់ប្តូរការកំណត់ សមាជិក តួនាទី និងវគ្គជំនួយ សុទ្ធតែត្រូវបានកត់ត្រាក្នុងកំណត់ហេតុរបស់ហាង។
ការបំបែកទិន្នន័យហាង
- ហាងនីមួយៗត្រូវបានរក្សាទុកក្នុងមូលដ្ឋានទិន្នន័យ និងថតឯកសារដាច់ដោយឡែក មិនប្រើតារាងទិន្នន័យរួមជាមួយហាងផ្សេងទៀតឡើយ។
- រាល់សំណើទៅកាន់ប្រព័ន្ធត្រូវបានពិនិត្យ៖ តើអ្នកប្រើប្រាស់នៅតែជាសមាជិករបស់ហាងនោះឬទេ ហើយមានសិទ្ធិលើផ្នែកនោះឬទេ។
- នៅពេលសមាជិកម្នាក់ត្រូវបានដកចេញពីហាង វគ្គចូលប្រើរបស់ពួកគេនៅហាងនោះត្រូវបានលុបចោលភ្លាមៗ។
ការបែងចែកសិទ្ធិតាមតួនាទី
- សិទ្ធិត្រូវបានបែងចែកតាម 10 ផ្នែក (ទិដ្ឋភាពទូទៅ ការសន្ទនា ការបញ្ជាទិញ អតិថិជន ផលិតផល និងឃ្លាំង ហិរញ្ញវត្ថុ ទីផ្សារ AI ការកំណត់ សមាជិក) ផ្នែកនីមួយៗមាន 3 កម្រិត៖ គ្មាន មើល កែសម្រួល។
- មុខងារថ្មីតាមលំនាំដើមអាចប្រើបានតែម្ចាស់ហាងប៉ុណ្ណោះ រហូតដល់ត្រូវបានកំណត់ទៅផ្នែកសិទ្ធិជាក់លាក់មួយ។ ដោយហេតុនេះ ទិន្នន័យមិនត្រូវបានលេចធ្លាយដោយសារការធ្វេសប្រហែសនៅពេលអភិវឌ្ឍមុខងារបន្ថែមឡើយ។
- ការទប់ស្កាត់ការបង្កើនសិទ្ធិ៖ សមាជិកមិនអាចបង្កើត កំណត់ ឬកែសម្រួលតួនាទីដែលមានសិទ្ធិខ្ពស់ជាងសិទ្ធិរបស់ខ្លួនបានទេ ហើយមិនអាចធ្វើសកម្មភាពលើម្ចាស់ហាងបានឡើយ។
- ការបម្រុងទុក ការស្តារ ការមើលកំណត់ហេតុ និងការផ្ទេរសិទ្ធិម្ចាស់ អាចធ្វើបានតែម្ចាស់ហាងប៉ុណ្ណោះ។
គណនី និងការចូលប្រើ
- ពាក្យសម្ងាត់យ៉ាងតិច 10 តួអក្សរ ត្រូវបាន hash ដោយក្បួនដោះស្រាយ scrypt ជាមួយ salt ចៃដន្យ។ Lavix មិនរក្សាទុក និងមិនអាចអានពាក្យសម្ងាត់ដើមបានទេ។
- ផ្អាកការចូលប្រើ 15 នាទី បន្ទាប់ពីបញ្ចូលខុស 8 ដងជាប់ៗគ្នាពីអាសយដ្ឋានតែមួយ។
- វគ្គចូលប្រើប្រើ cookie HttpOnly, SameSite បញ្ជូនតែតាម HTTPS ហើយផុតកំណត់បន្ទាប់ពី 7 ថ្ងៃ។ អ្នកអាចចាកចេញពីឧបករណ៍ផ្សេងទៀតទាំងអស់នៅ ការកំណត់ → គណនី និងការបម្រុងទុក។
- ការចូលប្រើដោយ Google ប្រើស្តង់ដារ OAuth 2.0 ជាមួយ PKCE និងលេខកូដប្រឆាំងការក្លែងបន្លំ (state) ប្រើតែម្តង។ Lavix ទទួលតែឈ្មោះ អ៊ីមែល និងលេខសម្គាល់គណនី Google ប៉ុណ្ណោះ។
- ការផ្ទៀងផ្ទាត់អ៊ីមែល៖ នៅពេលចុះឈ្មោះ Lavix ផ្ញើលេខកូដ 6 ខ្ទង់ទៅអ៊ីមែលរបស់អ្នក។ លេខកូដផ្ទៀងផ្ទាត់ និងលេខកូដកំណត់ពាក្យសម្ងាត់ឡើងវិញ រក្សាទុកតែក្នុងទម្រង់អ៊ិនគ្រីបមួយទិស អស់សុពលភាពបន្ទាប់ពី 30 នាទី ប្រើបានតែម្តង ហើយត្រូវបានលុបចោលបន្ទាប់ពីបញ្ចូលខុស 5 ដង។ ការកំណត់ពាក្យសម្ងាត់ឡើងវិញនឹងចាកចេញពីឧបករណ៍ទាំងអស់។
- មិនបញ្ចូលគណនីដោយស្វ័យប្រវត្តិតាមអ៊ីមែល៖ ប្រសិនបើអ៊ីមែល Google ដូចគ្នានឹងគណនី Lavix ដែលមានស្រាប់ អ្នកត្រូវបញ្ចូលពាក្យសម្ងាត់ត្រឹមត្រូវរបស់គណនីនោះ ទើបអាចភ្ជាប់បាន។ វិធីនេះការពារជនខិលខូចមិនឱ្យដណ្តើមគណនី ដោយចុះឈ្មោះមុនដោយប្រើអ៊ីមែលរបស់អ្នក។
ការការពារទិន្នន័យ
- រាល់ការភ្ជាប់ទៅ lavix.io សុទ្ធតែត្រូវបានអ៊ិនគ្រីបដោយ HTTPS/TLS។
- រាល់សោចូលប្រើរបស់វេទិកា និងដៃគូ (Meta Page, Messenger, ការផ្សព្វផ្សាយ, Conversions API, Pancake, POS, ក្រុមហ៊ុនដឹកជញ្ជូន, Telegram, អ្នកផ្តល់សេវា AI) ត្រូវបានអ៊ិនគ្រីប AES-256-GCM នៅពេលរក្សាទុក។ សោឌិគ្រីបត្រូវបានគ្រប់គ្រងដាច់ដោយឡែកពីមូលដ្ឋានទិន្នន័យ។ ប្រសិនបើគ្មានសោឌិគ្រីប ប្រព័ន្ធបដិសេធការរក្សាទុក ជំនួសឱ្យការរក្សាទុកជាទម្រង់ធម្មតា។
- ច្បាប់បម្រុងទុករបស់ហាងត្រូវបានអ៊ិនគ្រីប AES-256-GCM ដោយពាក្យសម្ងាត់ដែលអ្នកកំណត់។ បើគ្មានពាក្យសម្ងាត់នោះ មិនអាចបើកឯកសារបម្រុងទុកបានទេ។
- ការស្តារទិន្នន័យតែងតែពិនិត្យភាពគ្រប់ជ្រុងជ្រោយនៃឯកសារ ហើយបម្រុងទុកស្ថានភាពបច្ចុប្បន្នដោយស្វ័យប្រវត្តិមុនពេលជំនួស។
- ព័ត៌មានលម្អិតអំពីទិន្នន័យដែលប្រមូល និងរយៈពេលរក្សាទុក មាននៅ គោលការណ៍ឯកជនភាព។
AI ដែលមានការគ្រប់គ្រង
- មានតែផ្នែកទិន្នន័យដែលចាំបាច់សម្រាប់មុខងារដែលកំពុងប្រើប៉ុណ្ណោះ ទើបត្រូវបានផ្ញើទៅអ្នកផ្តល់សេវា AI។
- ទិន្នន័យដែលទទួលពី Google នៅពេលចូលប្រើ ពាក្យសម្ងាត់ សោចូលប្រើ និងព័ត៌មានគណនីធនាគារ មិនដែល ត្រូវបានផ្ញើទៅ AI ឡើយ។
- ហាងអាចបើក ឬបិទមុខងារ AI ហើយកំណត់ដែនកំណត់ ព្រមទាំងតម្រូវការអនុម័តសម្រាប់សកម្មភាពដែល AI ស្នើ។
- បញ្ជីអ្នកផ្តល់សេវា AI និងទីកន្លែងដំណើរការ ត្រូវបានប្រកាសនៅ បញ្ជីអ្នកដំណើរការទិន្នន័យបន្ត។
សិទ្ធិចូលប្រើរបស់ក្រុមការងារ Lavix
បុគ្គលិក Lavix មិនចូលប្រើទិន្នន័យហាងក្នុងសកម្មភាពប្រចាំថ្ងៃឡើយ។ នៅពេលត្រូវការជំនួយបច្ចេកទេសដោយផ្ទាល់៖
- វគ្គជំនួយត្រូវបានបើកដោយលេខកូដប្រើតែម្តង ដែលផុតកំណត់បន្ទាប់ពី 5 នាទី ប្រសិនបើមិនប្រើ។
- វគ្គជំនួយនីមួយៗបញ្ចប់ដោយស្វ័យប្រវត្តិយ៉ាងយូរបំផុតបន្ទាប់ពី 2 ម៉ោង។
- ពេញមួយវគ្គ ហាងឃើញការជូនដំណឹង "វគ្គជំនួយរបស់ Admin" នៅលើអេក្រង់។ ការចូលប្រើត្រូវបានកត់ត្រាក្នុងកំណត់ហេតុការផ្លាស់ប្តូររបស់ហាង។
- វគ្គជំនួយមិនអាចផ្ទេរសិទ្ធិម្ចាស់ ឬចាកចេញពីហាងជំនួសអ្នកបានទេ។
ហេដ្ឋារចនាសម្ព័ន្ធ និងប្រតិបត្តិការ
- ម៉ាស៊ីនមេមានទីតាំងនៅឡាវ និងវៀតណាម។ ចរាចរណ៍ចូលប្រើឆ្លងកាត់ Cloudflare ដើម្បីទប់ស្កាត់ការវាយប្រហារបដិសេធសេវា និងបែងចែកបន្ទុក។
- ប្រព័ន្ធមានបណ្តាញចេញផ្សាយពីរដាច់ដោយឡែក៖ កំណែស្ថិរភាព (Stable) និងកំណែសាកល្បង (Canary)។ មុខងារថ្មីត្រូវបានសាកល្បងលើ Canary ជាមុន ហើយហាងមួយដំណើរការលើបណ្តាញតែមួយគត់ក្នុងពេលនីមួយៗ។
- អ្នកគ្រប់គ្រងប្រព័ន្ធមានឧបករណ៍បម្រុងទុក និងស្តារប្រព័ន្ធទាំងមូល ដែលត្រូវបានអ៊ិនគ្រីប។
ការភ្ជាប់វេទិកា
- Lavix ស្នើសុំតែសិទ្ធិដែលចាំបាច់សម្រាប់មុខងារដែលអ្នកបើក ហើយភ្ជាប់តែទ្រព្យសកម្មដែលអ្នកជ្រើសរើសដោយខ្លួនឯងប៉ុណ្ណោះ។
- អ្នកអាចផ្តាច់ការភ្ជាប់បានគ្រប់ពេល ក្នុង Lavix ឬនៅលើវេទិកានោះផ្ទាល់។ សូមមើល សេចក្តីណែនាំអំពីការលុបទិន្នន័យ។
អ្វីដែលអ្នកអាចធ្វើដើម្បីសុវត្ថិភាពកាន់តែប្រសើរ
- ប្រើពាក្យសម្ងាត់ខ្លាំង និងដាច់ដោយឡែកសម្រាប់ Lavix ឬចូលប្រើដោយ Google។
- កុំចែករំលែកគណនី។ អញ្ជើញមនុស្សម្នាក់ៗចូលហាងដោយគណនីផ្ទាល់ខ្លួនរបស់ពួកគេ។
- ផ្តល់សិទ្ធិត្រឹមតែកម្រិតដែលការងារត្រូវការ ហើយដកសមាជិកចេញភ្លាមៗនៅពេលពួកគេឈប់ធ្វើការ។
- ពិនិត្យកំណត់ហេតុការផ្លាស់ប្តូរជាប្រចាំ និងទាញយកច្បាប់បម្រុងទុកជាទៀងទាត់។
- Lavix មិនដែលសុំពាក្យសម្ងាត់ ឬលេខកូដផ្ទៀងផ្ទាត់របស់អ្នកតាមអ៊ីមែល សារ ឬទូរស័ព្ទឡើយ។
ការរាយការណ៍ចន្លោះប្រហោងសុវត្ថិភាព
ប្រសិនបើអ្នករកឃើញចន្លោះប្រហោងសុវត្ថិភាព សូមផ្ញើអ៊ីមែលទៅ [email protected] ព្រមទាំងការពិពណ៌នា ជំហានបង្កើតឡើងវិញ និងកម្រិតផលប៉ះពាល់ដែលរំពឹងទុក។ យើងបញ្ជាក់ការទទួលរបាយការណ៍ក្នុងរយៈពេល 3 ថ្ងៃធ្វើការ ហើយធ្វើបច្ចុប្បន្នភាពវឌ្ឍនភាពនៃការដោះស្រាយជូនអ្នក។
នៅពេលស្រាវជ្រាវ សូម៖
- កុំចូលប្រើ កែសម្រួល ឬលុបទិន្នន័យដែលមិនមែនជារបស់អ្នក។ ប្រើតែគណនី និងហាងរបស់អ្នកផ្ទាល់ដើម្បីធ្វើតេស្ត។
- កុំវាយប្រហារបដិសេធសេវា កុំផ្ញើសារឥតបានការ កុំបោកប្រាស់បុគ្គលិក ឬអ្នកប្រើប្រាស់ Lavix។
- សូមផ្តល់ពេលវេលាសមហេតុផលឱ្យយើងជួសជុល មុនពេលបង្ហាញព័ត៌មានជាសាធារណៈ។
Lavix នឹងមិនប្តឹងអ្នកស្រាវជ្រាវដែលធ្វើសកម្មភាពដោយសុច្ឆន្ទៈ និងអនុលោមតាមគោលការណ៍ខាងលើឡើយ។ បច្ចុប្បន្ន យើងមិនទាន់មានកម្មវិធីផ្តល់រង្វាន់ជាប្រាក់សម្រាប់ការរាយការណ៍ចន្លោះប្រហោងនៅឡើយទេ។
នៅពេលមានឧប្បត្តិហេតុ
ប្រសិនបើមានឧប្បត្តិហេតុសុវត្ថិភាពប៉ះពាល់ដល់ទិន្នន័យ យើងនឹងកំណត់តំបន់ និងជួសជុល ជូនដំណឹងដល់ហាងដែលរងផលប៉ះពាល់ និងអាជ្ញាធរមានសមត្ថកិច្ចស្របតាមបទប្បញ្ញត្តិនៃច្បាប់ ហើយណែនាំជំហានការពារចាំបាច់។