LAVIX · សុវត្ថិភាព

សុវត្ថិភាព និងការគ្រប់គ្រង

ស្វ័យប្រវត្តិកម្មអាចទុកចិត្តបាន លុះត្រាតែទិន្នន័យត្រូវបានការពារ សិទ្ធិច្បាស់លាស់ ហើយរាល់ការផ្លាស់ប្តូរអាចតាមដានបាន។

បំបែកទិន្នន័យហាងនីមួយៗ

ហាងនីមួយៗមានមូលដ្ឋានទិន្នន័យដាច់ដោយឡែក។ អ្នកប្រើប្រាស់អាចចូលបានតែហាងដែលខ្លួនជាសមាជិកប៉ុណ្ណោះ។

ការបែងចែកសិទ្ធិតាមតួនាទី

ម្ចាស់ហាងសម្រេចថាសមាជិកម្នាក់ៗអាចមើល ឬកែសម្រួលផ្នែកណាខ្លះ។

មនុស្សជាអ្នកសម្រេច

AI ជួយការងារប្រចាំថ្ងៃ ការសម្រេចចិត្តសំខាន់ៗអាចតម្រូវឱ្យមនុស្សអនុម័ត។

តាមដានការផ្លាស់ប្តូរ

ការផ្លាស់ប្តូរការកំណត់ សមាជិក តួនាទី និងវគ្គជំនួយ សុទ្ធតែត្រូវបានកត់ត្រាក្នុងកំណត់ហេតុរបស់ហាង។

ការបំបែកទិន្នន័យហាង

  • ហាងនីមួយៗត្រូវបានរក្សាទុកក្នុងមូលដ្ឋានទិន្នន័យ និងថតឯកសារដាច់ដោយឡែក មិនប្រើតារាងទិន្នន័យរួមជាមួយហាងផ្សេងទៀតឡើយ។
  • រាល់សំណើទៅកាន់ប្រព័ន្ធត្រូវបានពិនិត្យ៖ តើអ្នកប្រើប្រាស់នៅតែជាសមាជិករបស់ហាងនោះឬទេ ហើយមានសិទ្ធិលើផ្នែកនោះឬទេ។
  • នៅពេលសមាជិកម្នាក់ត្រូវបានដកចេញពីហាង វគ្គចូលប្រើរបស់ពួកគេនៅហាងនោះត្រូវបានលុបចោលភ្លាមៗ។

ការបែងចែកសិទ្ធិតាមតួនាទី

  • សិទ្ធិត្រូវបានបែងចែកតាម 10 ផ្នែក (ទិដ្ឋភាពទូទៅ ការសន្ទនា ការបញ្ជាទិញ អតិថិជន ផលិតផល និងឃ្លាំង ហិរញ្ញវត្ថុ ទីផ្សារ AI ការកំណត់ សមាជិក) ផ្នែកនីមួយៗមាន 3 កម្រិត៖ គ្មាន មើល កែសម្រួល។
  • មុខងារថ្មីតាមលំនាំដើមអាចប្រើបានតែម្ចាស់ហាងប៉ុណ្ណោះ រហូតដល់ត្រូវបានកំណត់ទៅផ្នែកសិទ្ធិជាក់លាក់មួយ។ ដោយហេតុនេះ ទិន្នន័យមិនត្រូវបានលេចធ្លាយដោយសារការធ្វេសប្រហែសនៅពេលអភិវឌ្ឍមុខងារបន្ថែមឡើយ។
  • ការទប់ស្កាត់ការបង្កើនសិទ្ធិ៖ សមាជិកមិនអាចបង្កើត កំណត់ ឬកែសម្រួលតួនាទីដែលមានសិទ្ធិខ្ពស់ជាងសិទ្ធិរបស់ខ្លួនបានទេ ហើយមិនអាចធ្វើសកម្មភាពលើម្ចាស់ហាងបានឡើយ។
  • ការបម្រុងទុក ការស្តារ ការមើលកំណត់ហេតុ និងការផ្ទេរសិទ្ធិម្ចាស់ អាចធ្វើបានតែម្ចាស់ហាងប៉ុណ្ណោះ។

គណនី និងការចូលប្រើ

  • ពាក្យសម្ងាត់យ៉ាងតិច 10 តួអក្សរ ត្រូវបាន hash ដោយក្បួនដោះស្រាយ scrypt ជាមួយ salt ចៃដន្យ។ Lavix មិនរក្សាទុក និងមិនអាចអានពាក្យសម្ងាត់ដើមបានទេ។
  • ផ្អាកការចូលប្រើ 15 នាទី បន្ទាប់ពីបញ្ចូលខុស 8 ដងជាប់ៗគ្នាពីអាសយដ្ឋានតែមួយ។
  • វគ្គចូលប្រើប្រើ cookie HttpOnly, SameSite បញ្ជូនតែតាម HTTPS ហើយផុតកំណត់បន្ទាប់ពី 7 ថ្ងៃ។ អ្នកអាចចាកចេញពីឧបករណ៍ផ្សេងទៀតទាំងអស់នៅ ការកំណត់ → គណនី និងការបម្រុងទុក។
  • ការចូលប្រើដោយ Google ប្រើស្តង់ដារ OAuth 2.0 ជាមួយ PKCE និងលេខកូដប្រឆាំងការក្លែងបន្លំ (state) ប្រើតែម្តង។ Lavix ទទួលតែឈ្មោះ អ៊ីមែល និងលេខសម្គាល់គណនី Google ប៉ុណ្ណោះ។
  • ការផ្ទៀងផ្ទាត់អ៊ីមែល៖ នៅពេលចុះឈ្មោះ Lavix ផ្ញើលេខកូដ 6 ខ្ទង់ទៅអ៊ីមែលរបស់អ្នក។ លេខកូដផ្ទៀងផ្ទាត់ និងលេខកូដកំណត់ពាក្យសម្ងាត់ឡើងវិញ រក្សាទុកតែក្នុងទម្រង់អ៊ិនគ្រីបមួយទិស អស់សុពលភាពបន្ទាប់ពី 30 នាទី ប្រើបានតែម្តង ហើយត្រូវបានលុបចោលបន្ទាប់ពីបញ្ចូលខុស 5 ដង។ ការកំណត់ពាក្យសម្ងាត់ឡើងវិញនឹងចាកចេញពីឧបករណ៍ទាំងអស់។
  • មិនបញ្ចូលគណនីដោយស្វ័យប្រវត្តិតាមអ៊ីមែល៖ ប្រសិនបើអ៊ីមែល Google ដូចគ្នានឹងគណនី Lavix ដែលមានស្រាប់ អ្នកត្រូវបញ្ចូលពាក្យសម្ងាត់ត្រឹមត្រូវរបស់គណនីនោះ ទើបអាចភ្ជាប់បាន។ វិធីនេះការពារជនខិលខូចមិនឱ្យដណ្តើមគណនី ដោយចុះឈ្មោះមុនដោយប្រើអ៊ីមែលរបស់អ្នក។

ការការពារទិន្នន័យ

  • រាល់ការភ្ជាប់ទៅ lavix.io សុទ្ធតែត្រូវបានអ៊ិនគ្រីបដោយ HTTPS/TLS។
  • រាល់សោចូលប្រើរបស់វេទិកា និងដៃគូ (Meta Page, Messenger, ការផ្សព្វផ្សាយ, Conversions API, Pancake, POS, ក្រុមហ៊ុនដឹកជញ្ជូន, Telegram, អ្នកផ្តល់សេវា AI) ត្រូវបានអ៊ិនគ្រីប AES-256-GCM នៅពេលរក្សាទុក។ សោឌិគ្រីបត្រូវបានគ្រប់គ្រងដាច់ដោយឡែកពីមូលដ្ឋានទិន្នន័យ។ ប្រសិនបើគ្មានសោឌិគ្រីប ប្រព័ន្ធបដិសេធការរក្សាទុក ជំនួសឱ្យការរក្សាទុកជាទម្រង់ធម្មតា។
  • ច្បាប់បម្រុងទុករបស់ហាងត្រូវបានអ៊ិនគ្រីប AES-256-GCM ដោយពាក្យសម្ងាត់ដែលអ្នកកំណត់។ បើគ្មានពាក្យសម្ងាត់នោះ មិនអាចបើកឯកសារបម្រុងទុកបានទេ។
  • ការស្តារទិន្នន័យតែងតែពិនិត្យភាពគ្រប់ជ្រុងជ្រោយនៃឯកសារ ហើយបម្រុងទុកស្ថានភាពបច្ចុប្បន្នដោយស្វ័យប្រវត្តិមុនពេលជំនួស។
  • ព័ត៌មានលម្អិតអំពីទិន្នន័យដែលប្រមូល និងរយៈពេលរក្សាទុក មាននៅ គោលការណ៍ឯកជនភាព។

AI ដែលមានការគ្រប់គ្រង

  • មានតែផ្នែកទិន្នន័យដែលចាំបាច់សម្រាប់មុខងារដែលកំពុងប្រើប៉ុណ្ណោះ ទើបត្រូវបានផ្ញើទៅអ្នកផ្តល់សេវា AI។
  • ទិន្នន័យដែលទទួលពី Google នៅពេលចូលប្រើ ពាក្យសម្ងាត់ សោចូលប្រើ និងព័ត៌មានគណនីធនាគារ មិនដែល ត្រូវបានផ្ញើទៅ AI ឡើយ។
  • ហាងអាចបើក ឬបិទមុខងារ AI ហើយកំណត់ដែនកំណត់ ព្រមទាំងតម្រូវការអនុម័តសម្រាប់សកម្មភាពដែល AI ស្នើ។
  • បញ្ជីអ្នកផ្តល់សេវា AI និងទីកន្លែងដំណើរការ ត្រូវបានប្រកាសនៅ បញ្ជីអ្នកដំណើរការទិន្នន័យបន្ត។

សិទ្ធិចូលប្រើរបស់ក្រុមការងារ Lavix

បុគ្គលិក Lavix មិនចូលប្រើទិន្នន័យហាងក្នុងសកម្មភាពប្រចាំថ្ងៃឡើយ។ នៅពេលត្រូវការជំនួយបច្ចេកទេសដោយផ្ទាល់៖

  • វគ្គជំនួយត្រូវបានបើកដោយលេខកូដប្រើតែម្តង ដែលផុតកំណត់បន្ទាប់ពី 5 នាទី ប្រសិនបើមិនប្រើ។
  • វគ្គជំនួយនីមួយៗបញ្ចប់ដោយស្វ័យប្រវត្តិយ៉ាងយូរបំផុតបន្ទាប់ពី 2 ម៉ោង។
  • ពេញមួយវគ្គ ហាងឃើញការជូនដំណឹង "វគ្គជំនួយរបស់ Admin" នៅលើអេក្រង់។ ការចូលប្រើត្រូវបានកត់ត្រាក្នុងកំណត់ហេតុការផ្លាស់ប្តូររបស់ហាង។
  • វគ្គជំនួយមិនអាចផ្ទេរសិទ្ធិម្ចាស់ ឬចាកចេញពីហាងជំនួសអ្នកបានទេ។

ហេដ្ឋារចនាសម្ព័ន្ធ និងប្រតិបត្តិការ

  • ម៉ាស៊ីនមេមានទីតាំងនៅឡាវ និងវៀតណាម។ ចរាចរណ៍ចូលប្រើឆ្លងកាត់ Cloudflare ដើម្បីទប់ស្កាត់ការវាយប្រហារបដិសេធសេវា និងបែងចែកបន្ទុក។
  • ប្រព័ន្ធមានបណ្តាញចេញផ្សាយពីរដាច់ដោយឡែក៖ កំណែស្ថិរភាព (Stable) និងកំណែសាកល្បង (Canary)។ មុខងារថ្មីត្រូវបានសាកល្បងលើ Canary ជាមុន ហើយហាងមួយដំណើរការលើបណ្តាញតែមួយគត់ក្នុងពេលនីមួយៗ។
  • អ្នកគ្រប់គ្រងប្រព័ន្ធមានឧបករណ៍បម្រុងទុក និងស្តារប្រព័ន្ធទាំងមូល ដែលត្រូវបានអ៊ិនគ្រីប។

ការភ្ជាប់វេទិកា

  • Lavix ស្នើសុំតែសិទ្ធិដែលចាំបាច់សម្រាប់មុខងារដែលអ្នកបើក ហើយភ្ជាប់តែទ្រព្យសកម្មដែលអ្នកជ្រើសរើសដោយខ្លួនឯងប៉ុណ្ណោះ។
  • អ្នកអាចផ្តាច់ការភ្ជាប់បានគ្រប់ពេល ក្នុង Lavix ឬនៅលើវេទិកានោះផ្ទាល់។ សូមមើល សេចក្តីណែនាំអំពីការលុបទិន្នន័យ។

អ្វីដែលអ្នកអាចធ្វើដើម្បីសុវត្ថិភាពកាន់តែប្រសើរ

  • ប្រើពាក្យសម្ងាត់ខ្លាំង និងដាច់ដោយឡែកសម្រាប់ Lavix ឬចូលប្រើដោយ Google។
  • កុំចែករំលែកគណនី។ អញ្ជើញមនុស្សម្នាក់ៗចូលហាងដោយគណនីផ្ទាល់ខ្លួនរបស់ពួកគេ។
  • ផ្តល់សិទ្ធិត្រឹមតែកម្រិតដែលការងារត្រូវការ ហើយដកសមាជិកចេញភ្លាមៗនៅពេលពួកគេឈប់ធ្វើការ។
  • ពិនិត្យកំណត់ហេតុការផ្លាស់ប្តូរជាប្រចាំ និងទាញយកច្បាប់បម្រុងទុកជាទៀងទាត់។
  • Lavix មិនដែលសុំពាក្យសម្ងាត់ ឬលេខកូដផ្ទៀងផ្ទាត់របស់អ្នកតាមអ៊ីមែល សារ ឬទូរស័ព្ទឡើយ។

ការរាយការណ៍ចន្លោះប្រហោងសុវត្ថិភាព

ប្រសិនបើអ្នករកឃើញចន្លោះប្រហោងសុវត្ថិភាព សូមផ្ញើអ៊ីមែលទៅ [email protected] ព្រមទាំងការពិពណ៌នា ជំហានបង្កើតឡើងវិញ និងកម្រិតផលប៉ះពាល់ដែលរំពឹងទុក។ យើងបញ្ជាក់ការទទួលរបាយការណ៍ក្នុងរយៈពេល 3 ថ្ងៃធ្វើការ ហើយធ្វើបច្ចុប្បន្នភាពវឌ្ឍនភាពនៃការដោះស្រាយជូនអ្នក។

នៅពេលស្រាវជ្រាវ សូម៖

  • កុំចូលប្រើ កែសម្រួល ឬលុបទិន្នន័យដែលមិនមែនជារបស់អ្នក។ ប្រើតែគណនី និងហាងរបស់អ្នកផ្ទាល់ដើម្បីធ្វើតេស្ត។
  • កុំវាយប្រហារបដិសេធសេវា កុំផ្ញើសារឥតបានការ កុំបោកប្រាស់បុគ្គលិក ឬអ្នកប្រើប្រាស់ Lavix។
  • សូមផ្តល់ពេលវេលាសមហេតុផលឱ្យយើងជួសជុល មុនពេលបង្ហាញព័ត៌មានជាសាធារណៈ។

Lavix នឹងមិនប្តឹងអ្នកស្រាវជ្រាវដែលធ្វើសកម្មភាពដោយសុច្ឆន្ទៈ និងអនុលោមតាមគោលការណ៍ខាងលើឡើយ។ បច្ចុប្បន្ន យើងមិនទាន់មានកម្មវិធីផ្តល់រង្វាន់ជាប្រាក់សម្រាប់ការរាយការណ៍ចន្លោះប្រហោងនៅឡើយទេ។

នៅពេលមានឧប្បត្តិហេតុ

ប្រសិនបើមានឧប្បត្តិហេតុសុវត្ថិភាពប៉ះពាល់ដល់ទិន្នន័យ យើងនឹងកំណត់តំបន់ និងជួសជុល ជូនដំណឹងដល់ហាងដែលរងផលប៉ះពាល់ និងអាជ្ញាធរមានសមត្ថកិច្ចស្របតាមបទប្បញ្ញត្តិនៃច្បាប់ ហើយណែនាំជំហានការពារចាំបាច់។