LAVIX · ຄວາມປອດໄພ

ຄວາມປອດໄພ ແລະ ການຄວບຄຸມ

ລະບົບອັດຕະໂນມັດຈະໜ້າເຊື່ອຖືໄດ້ກໍຕໍ່ເມື່ອຂໍ້ມູນຖືກປົກປ້ອງ, ສິດຖືກກຳນົດຢ່າງຊັດເຈນ ແລະ ທຸກການປ່ຽນແປງສາມາດກວດສອບຍ້ອນຫຼັງໄດ້.

ແຍກຂໍ້ມູນແຕ່ລະຮ້ານຄ້າ

ແຕ່ລະຮ້ານຄ້າມີຖານຂໍ້ມູນຂອງຕົນເອງ. ຜູ້ໃຊ້ເຂົ້າເຖິງໄດ້ສະເພາະຮ້ານຄ້າທີ່ຕົນເປັນສະມາຊິກເທົ່ານັ້ນ.

ແບ່ງສິດຕາມບົດບາດ

ເຈົ້າຂອງຮ້ານເປັນຜູ້ກຳນົດວ່າສະມາຊິກແຕ່ລະຄົນສາມາດເບິ່ງ ຫຼື ແກ້ໄຂສ່ວນໃດໄດ້.

ຄົນເປັນຜູ້ຕັດສິນໃຈ

AI ຊ່ວຍວຽກປະຈຳວັນ; ການຕັດສິນໃຈທີ່ສຳຄັນສາມາດກຳນົດໃຫ້ຕ້ອງມີຄົນອະນຸມັດໄດ້.

ກວດສອບການປ່ຽນແປງຍ້ອນຫຼັງ

ການປ່ຽນແປງການຕັ້ງຄ່າ, ສະມາຊິກ, ບົດບາດ ແລະ ເຊດຊັນຊ່ວຍເຫຼືອ ລ້ວນຖືກບັນທຶກໄວ້ໃນບັນທຶກຂອງຮ້ານຄ້າ.

ການແຍກຂໍ້ມູນຮ້ານຄ້າ

  • ແຕ່ລະຮ້ານຄ້າຖືກເກັບໄວ້ໃນຖານຂໍ້ມູນ ແລະ ໂຟນເດີໄຟລ໌ແຍກຕ່າງຫາກ, ບໍ່ໃຊ້ຕາຕະລາງຂໍ້ມູນຮ່ວມກັບຮ້ານຄ້າອື່ນ.
  • ທຸກຄຳຮ້ອງຂໍທີ່ສົ່ງເຂົ້າລະບົບຈະຖືກກວດສອບ: ຜູ້ໃຊ້ຍັງເປັນສະມາຊິກຂອງຮ້ານຄ້ານັ້ນຢູ່ຫຼືບໍ່ ແລະ ມີສິດໃນສ່ວນນັ້ນຫຼືບໍ່.
  • ເມື່ອສະມາຊິກຖືກລຶບອອກຈາກຮ້ານຄ້າ, ເຊດຊັນການເຂົ້າສູ່ລະບົບຂອງເຂົາເຈົ້າໃນຮ້ານຄ້ານັ້ນຈະຖືກຍົກເລີກທັນທີ.

ການແບ່ງສິດຕາມບົດບາດ

  • ສິດຖືກແບ່ງອອກເປັນ 10 ສ່ວນ (ພາບລວມ, ການສົນທະນາ, ຄຳສັ່ງຊື້, ລູກຄ້າ, ສິນຄ້າ ແລະ ສາງ, ການເງິນ, ການຕະຫຼາດ, AI, ການຕັ້ງຄ່າ, ສະມາຊິກ), ແຕ່ລະສ່ວນມີ 3 ລະດັບ: ບໍ່ມີ, ເບິ່ງ, ແກ້ໄຂ.
  • ຄຸນສົມບັດໃໝ່ຈະໃຊ້ໄດ້ສະເພາະເຈົ້າຂອງຮ້ານໂດຍຄ່າເລີ່ມຕົ້ນ ຈົນກວ່າຈະຖືກກຳນົດເຂົ້າໃນສ່ວນສິດໃດໜຶ່ງ. ດ້ວຍວິທີນີ້ ຂໍ້ມູນຈະບໍ່ຮົ່ວໄຫຼຍ້ອນຄວາມປະໝາດໃນເວລາພັດທະນາຄຸນສົມບັດເພີ່ມ.
  • ປ້ອງກັນການຍົກລະດັບສິດ: ສະມາຊິກບໍ່ສາມາດສ້າງ, ມອບ ຫຼື ແກ້ໄຂບົດບາດທີ່ມີສິດສູງກວ່າສິດຂອງຕົນເອງ ແລະ ບໍ່ສາມາດກະທົບຕໍ່ເຈົ້າຂອງຮ້ານໄດ້.
  • ການສຳຮອງ, ການກູ້ຄືນ, ການເບິ່ງບັນທຶກ ແລະ ການໂອນສິດເຈົ້າຂອງຮ້ານ ສາມາດເຮັດໄດ້ສະເພາະເຈົ້າຂອງຮ້ານເທົ່ານັ້ນ.

ບັນຊີ ແລະ ການເຂົ້າສູ່ລະບົບ

  • ລະຫັດຜ່ານຢ່າງໜ້ອຍ 10 ຕົວອັກສອນ, ຖືກແຮຊດ້ວຍອັລກໍຣິທຶມ scrypt ພ້ອມເກືອ (salt) ແບບສຸ່ມ. Lavix ບໍ່ເກັບ ແລະ ບໍ່ສາມາດອ່ານລະຫັດຜ່ານຕົ້ນສະບັບໄດ້.
  • ລັອກການເຂົ້າສູ່ລະບົບຊົ່ວຄາວ 15 ນາທີ ຫຼັງຈາກປ້ອນຜິດ 8 ຄັ້ງຕິດຕໍ່ກັນຈາກທີ່ຢູ່ດຽວກັນ.
  • ເຊດຊັນການເຂົ້າສູ່ລະບົບໃຊ້ຄຸກກີ້ HttpOnly, SameSite, ສົ່ງຜ່ານ HTTPS ເທົ່ານັ້ນ ແລະ ໝົດອາຍຸຫຼັງຈາກ 7 ວັນ. ທ່ານສາມາດອອກຈາກລະບົບໃນທຸກອຸປະກອນອື່ນໄດ້ທີ່ ການຕັ້ງຄ່າ → ບັນຊີ ແລະ ການສຳຮອງຂໍ້ມູນ.
  • ການເຂົ້າສູ່ລະບົບດ້ວຍ Google ໃຊ້ມາດຕະຖານ OAuth 2.0 ພ້ອມ PKCE ແລະ ລະຫັດປ້ອງກັນການປອມແປງ (state) ແບບໃຊ້ຄັ້ງດຽວ. Lavix ຮັບພຽງຊື່, ອີເມວ ແລະ ລະຫັດລະບຸຕົວຕົນບັນຊີ Google ເທົ່ານັ້ນ.
  • ການຢືນຢັນອີເມວ: ເມື່ອລົງທະບຽນ, Lavix ຈະສົ່ງລະຫັດ 6 ຕົວເລກໄປຫາອີເມວຂອງທ່ານ. ລະຫັດຢືນຢັນ ແລະ ລະຫັດຕັ້ງລະຫັດຜ່ານຄືນໃໝ່ຖືກເກັບໄວ້ໃນຮູບແບບເຂົ້າລະຫັດທາງດຽວເທົ່ານັ້ນ, ໝົດອາຍຸຫຼັງຈາກ 30 ນາທີ, ໃຊ້ໄດ້ຄັ້ງດຽວ ແລະ ຖືກຍົກເລີກຫຼັງຈາກປ້ອນຜິດ 5 ຄັ້ງ. ການຕັ້ງລະຫັດຜ່ານຄືນໃໝ່ຈະອອກຈາກລະບົບໃນທຸກອຸປະກອນ.
  • ບໍ່ລວມບັນຊີອັດຕະໂນມັດຕາມອີເມວ: ຖ້າອີເມວ Google ຊ້ຳກັບບັນຊີ Lavix ທີ່ມີຢູ່ແລ້ວ, ທ່ານຕ້ອງປ້ອນລະຫັດຜ່ານຂອງບັນຊີນັ້ນໃຫ້ຖືກຕ້ອງຈຶ່ງຈະເຊື່ອມໂຍງໄດ້. ສິ່ງນີ້ປ້ອງກັນບໍ່ໃຫ້ຜູ້ບໍ່ຫວັງດີຍຶດບັນຊີໂດຍການລົງທະບຽນກ່ອນດ້ວຍອີເມວຂອງທ່ານ.

ການປົກປ້ອງຂໍ້ມູນ

  • ທຸກການເຊື່ອມຕໍ່ຫາ lavix.io ຖືກເຂົ້າລະຫັດດ້ວຍ HTTPS/TLS.
  • ທຸກກະແຈເຂົ້າເຖິງຂອງແພລັດຟອມ ແລະ ຄູ່ຮ່ວມງານ (Meta Page, Messenger, ການໂຄສະນາ, Conversions API, Pancake, POS, ບໍລິສັດຂົນສົ່ງ, Telegram, ຜູ້ໃຫ້ບໍລິການ AI) ຖືກເຂົ້າລະຫັດ AES-256-GCM ໃນເວລາເກັບຮັກສາ. ກະແຈຖອດລະຫັດຖືກຄຸ້ມຄອງແຍກຕ່າງຫາກຈາກຖານຂໍ້ມູນ. ຖ້າບໍ່ມີກະແຈຖອດລະຫັດ, ລະບົບຈະປະຕິເສດການບັນທຶກ ແທນທີ່ຈະບັນທຶກເປັນຂໍ້ຄວາມທຳມະດາ.
  • ສຳເນົາສຳຮອງຂອງຮ້ານຄ້າຖືກເຂົ້າລະຫັດ AES-256-GCM ດ້ວຍລະຫັດຜ່ານທີ່ທ່ານຕັ້ງ. ຖ້າບໍ່ມີລະຫັດຜ່ານນັ້ນ ຈະບໍ່ສາມາດເປີດໄຟລ໌ສຳຮອງໄດ້.
  • ການກູ້ຄືນຂໍ້ມູນຈະກວດສອບຄວາມຄົບຖ້ວນຂອງໄຟລ໌ສະເໝີ ແລະ ສຳຮອງສະຖານະປັດຈຸບັນອັດຕະໂນມັດກ່ອນປ່ຽນແທນ.
  • ລາຍລະອຽດກ່ຽວກັບຂໍ້ມູນທີ່ເກັບກຳ ແລະ ໄລຍະເວລາເກັບຮັກສາ ມີຢູ່ໃນນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ.

AI ທີ່ມີການຄວບຄຸມ

  • ມີພຽງສ່ວນຂໍ້ມູນທີ່ຈຳເປັນສຳລັບຄຸນສົມບັດທີ່ກຳລັງໃຊ້ເທົ່ານັ້ນທີ່ຖືກສົ່ງໄປຫາຜູ້ໃຫ້ບໍລິການ AI.
  • ຂໍ້ມູນທີ່ໄດ້ຮັບຈາກ Google ເມື່ອເຂົ້າສູ່ລະບົບ, ລະຫັດຜ່ານ, ກະແຈເຂົ້າເຖິງ ແລະ ຂໍ້ມູນບັນຊີທະນາຄານ ບໍ່ເຄີຍ ຖືກສົ່ງໄປຫາ AI.
  • ຮ້ານຄ້າສາມາດເປີດ ຫຼື ປິດຄຸນສົມບັດ AI ແລະ ກຳນົດຂີດຈຳກັດ ພ້ອມທັງກຳນົດໃຫ້ຕ້ອງອະນຸມັດການກະທຳທີ່ AI ສະເໜີ.
  • ລາຍຊື່ຜູ້ໃຫ້ບໍລິການ AI ແລະ ສະຖານທີ່ປະມວນຜົນ ຖືກເຜີຍແຜ່ໄວ້ທີ່ລາຍຊື່ຜູ້ປະມວນຜົນຂໍ້ມູນຍ່ອຍ.

ສິດການເຂົ້າເຖິງຂອງທີມງານ Lavix

ພະນັກງານ Lavix ບໍ່ເຂົ້າເຖິງຂໍ້ມູນຮ້ານຄ້າໃນການເຮັດວຽກປະຈຳວັນ. ເມື່ອຈຳເປັນຕ້ອງຊ່ວຍເຫຼືອດ້ານເຕັກນິກໂດຍກົງ:

  • ເຊດຊັນຊ່ວຍເຫຼືອຖືກເປີດດ້ວຍລະຫັດແບບໃຊ້ຄັ້ງດຽວ, ໝົດອາຍຸຫຼັງຈາກ 5 ນາທີຖ້າບໍ່ໄດ້ໃຊ້.
  • ແຕ່ລະເຊດຊັນຊ່ວຍເຫຼືອຈະສິ້ນສຸດເອງຫຼັງຈາກບໍ່ເກີນ 2 ຊົ່ວໂມງ.
  • ຕະຫຼອດເຊດຊັນ, ຮ້ານຄ້າຈະເຫັນການແຈ້ງເຕືອນ "ເຊດຊັນຊ່ວຍເຫຼືອຂອງ Admin" ເທິງໜ້າຈໍ. ການເຂົ້າເຖິງຖືກບັນທຶກໄວ້ໃນບັນທຶກການປ່ຽນແປງຂອງຮ້ານຄ້າ.
  • ເຊດຊັນຊ່ວຍເຫຼືອບໍ່ສາມາດໂອນສິດເຈົ້າຂອງຮ້ານ ຫຼື ອອກຈາກຮ້ານຄ້າແທນທ່ານໄດ້.

ພື້ນຖານໂຄງລ່າງ ແລະ ການດຳເນີນງານ

  • ເຊີເວີຕັ້ງຢູ່ລາວ ແລະ ຫວຽດນາມ. ການເຂົ້າເຖິງຜ່ານ Cloudflare ເພື່ອປ້ອງກັນການໂຈມຕີແບບປະຕິເສດການບໍລິການ ແລະ ກະຈາຍໂຫຼດ.
  • ລະບົບມີສອງຊ່ອງທາງການເປີດຕົວທີ່ແຍກກັນ: ລຸ້ນໝັ້ນຄົງ (Stable) ແລະ ລຸ້ນທົດລອງ (Canary). ຄຸນສົມບັດໃໝ່ຈະຖືກທົດລອງໃນ Canary ກ່ອນ ແລະ ຮ້ານຄ້າໜຶ່ງຈະເຮັດວຽກໃນຊ່ອງທາງດຽວເທົ່ານັ້ນໃນແຕ່ລະເວລາ.
  • ຜູ້ດູແລລະບົບມີເຄື່ອງມືສຳຮອງ ແລະ ກູ້ຄືນທັງລະບົບ, ເຊິ່ງຖືກເຂົ້າລະຫັດ.

ການເຊື່ອມຕໍ່ແພລັດຟອມ

  • Lavix ຮ້ອງຂໍພຽງສິດທີ່ຈຳເປັນສຳລັບຄຸນສົມບັດທີ່ທ່ານເປີດໃຊ້ ແລະ ເຊື່ອມຕໍ່ພຽງຊັບສິນທີ່ທ່ານເລືອກເອງເທົ່ານັ້ນ.
  • ທ່ານສາມາດຕັດການເຊື່ອມຕໍ່ໄດ້ທຸກເວລາ, ໃນ Lavix ຫຼື ເທິງແພລັດຟອມນັ້ນໂດຍກົງ. ເບິ່ງຄຳແນະນຳການລຶບຂໍ້ມູນ.

ສິ່ງທີ່ທ່ານສາມາດເຮັດເພື່ອຄວາມປອດໄພຫຼາຍຂຶ້ນ

  • ໃຊ້ລະຫັດຜ່ານທີ່ແຂງແຮງ ແລະ ໃຊ້ສະເພາະກັບ Lavix, ຫຼື ເຂົ້າສູ່ລະບົບດ້ວຍ Google.
  • ຢ່າແບ່ງປັນບັນຊີ. ເຊີນແຕ່ລະຄົນເຂົ້າຮ້ານຄ້າດ້ວຍບັນຊີຂອງເຂົາເຈົ້າເອງ.
  • ມອບສິດພຽງເທົ່າທີ່ວຽກຕ້ອງການ ແລະ ລຶບສະມາຊິກອອກທັນທີເມື່ອເຂົາເຈົ້າລາອອກ.
  • ກວດເບິ່ງບັນທຶກການປ່ຽນແປງເປັນປະຈຳ ແລະ ດາວໂຫຼດສຳເນົາສຳຮອງເປັນໄລຍະ.
  • Lavix ຈະບໍ່ຂໍລະຫັດຜ່ານ ຫຼື ລະຫັດຢືນຢັນຂອງທ່ານຜ່ານອີເມວ, ຂໍ້ຄວາມ ຫຼື ໂທລະສັບເດັດຂາດ.

ການລາຍງານຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພ

ຖ້າທ່ານພົບຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພ, ກະລຸນາສົ່ງອີເມວຫາ [email protected] ພ້ອມຄຳອະທິບາຍ, ຂັ້ນຕອນການເຮັດໃຫ້ເກີດຊ້ຳ ແລະ ລະດັບຜົນກະທົບທີ່ຄາດໄວ້. ພວກເຮົາຈະຢືນຢັນການໄດ້ຮັບລາຍງານພາຍໃນ 3 ວັນລັດຖະການ ແລະ ແຈ້ງຄວາມຄືບໜ້າການແກ້ໄຂໃຫ້ທ່ານຊາບ.

ໃນເວລາຄົ້ນຄວ້າ, ກະລຸນາ:

  • ບໍ່ເຂົ້າເຖິງ, ແກ້ໄຂ ຫຼື ລຶບຂໍ້ມູນທີ່ບໍ່ແມ່ນຂອງທ່ານ. ໃຊ້ພຽງບັນຊີ ແລະ ຮ້ານຄ້າຂອງທ່ານເອງເພື່ອທົດສອບ.
  • ບໍ່ໂຈມຕີແບບປະຕິເສດການບໍລິການ, ບໍ່ສົ່ງສະແປມ, ບໍ່ຫຼອກລວງພະນັກງານ ຫຼື ຜູ້ໃຊ້ Lavix.
  • ໃຫ້ເວລາທີ່ສົມເຫດສົມຜົນແກ່ພວກເຮົາເພື່ອແກ້ໄຂ ກ່ອນເປີດເຜີຍຂໍ້ມູນ.

Lavix ຈະບໍ່ດຳເນີນຄະດີຕໍ່ນັກຄົ້ນຄວ້າທີ່ກະທຳດ້ວຍເຈດຕະນາດີ ແລະ ປະຕິບັດຕາມຫຼັກການຂ້າງເທິງ. ປັດຈຸບັນພວກເຮົາຍັງບໍ່ມີໂຄງການໃຫ້ລາງວັນເປັນເງິນສຳລັບການລາຍງານຊ່ອງໂຫວ່.

ເມື່ອເກີດເຫດການ

ຖ້າເກີດເຫດການດ້ານຄວາມປອດໄພທີ່ສົ່ງຜົນກະທົບຕໍ່ຂໍ້ມູນ, ພວກເຮົາຈະຈຳກັດຂອບເຂດ ແລະ ແກ້ໄຂ, ແຈ້ງໃຫ້ຮ້ານຄ້າທີ່ໄດ້ຮັບຜົນກະທົບ ແລະ ອົງການທີ່ມີອຳນາດຕາມລະບຽບກົດໝາຍ ແລະ ແນະນຳຂັ້ນຕອນການປົກປ້ອງທີ່ຈຳເປັນ.