LAVIX · ความปลอดภัย

ความปลอดภัยและการควบคุม

ระบบอัตโนมัติจะน่าเชื่อถือก็ต่อเมื่อข้อมูลได้รับการคุ้มครอง สิทธิ์ชัดเจน และทุกการเปลี่ยนแปลงตรวจสอบย้อนหลังได้

แยกข้อมูลแต่ละร้านค้า

แต่ละร้านค้ามีฐานข้อมูลของตัวเอง ผู้ใช้เข้าถึงได้เฉพาะร้านค้าที่ตนเป็นสมาชิกเท่านั้น

สิทธิ์ตามบทบาท

เจ้าของร้านค้ากำหนดได้ว่าสมาชิกแต่ละคนดูหรือแก้ไขส่วนใดได้บ้าง

มนุษย์เป็นผู้ตัดสินใจ

AI ช่วยงานประจำวัน ส่วนการตัดสินใจที่สำคัญสามารถกำหนดให้ต้องได้รับการอนุมัติจากมนุษย์

ตรวจสอบย้อนหลังได้

การเปลี่ยนแปลงการตั้งค่า สมาชิก บทบาท และเซสชันช่วยเหลือ ถูกบันทึกไว้ในบันทึกของร้านค้าทั้งหมด

การแยกข้อมูลร้านค้า

  • แต่ละร้านค้าจัดเก็บในฐานข้อมูลและโฟลเดอร์ไฟล์ของตัวเอง ไม่ใช้ตารางข้อมูลร่วมกับร้านค้าอื่น
  • ทุกคำขอที่เข้าสู่ระบบจะถูกตรวจสอบว่าผู้ใช้ยังเป็นสมาชิกของร้านค้านั้นหรือไม่ และมีสิทธิ์ในส่วนนั้นหรือไม่
  • เมื่อสมาชิกถูกนำออกจากร้านค้า เซสชันการเข้าสู่ระบบของสมาชิกนั้นในร้านค้าดังกล่าวจะถูกยกเลิกทันที

การกำหนดสิทธิ์ตามบทบาท

  • สิทธิ์แบ่งออกเป็น 10 ส่วน (ภาพรวม บทสนทนา คำสั่งซื้อ ลูกค้า สินค้าและคลังสินค้า การเงิน การตลาด AI การตั้งค่า สมาชิก) แต่ละส่วนมี 3 ระดับ: ไม่มีสิทธิ์ ดู แก้ไข
  • ฟังก์ชันใหม่จะใช้ได้เฉพาะเจ้าของร้านค้าโดยค่าเริ่มต้น จนกว่าจะถูกกำหนดให้อยู่ในส่วนสิทธิ์ใดส่วนหนึ่ง ด้วยวิธีนี้ข้อมูลจะไม่รั่วไหลจากความพลั้งเผลอระหว่างการพัฒนาฟีเจอร์ใหม่
  • ป้องกันการยกระดับสิทธิ์: สมาชิกไม่สามารถสร้าง กำหนด หรือแก้ไขบทบาทที่มีสิทธิ์สูงกว่าสิทธิ์ของตนเอง และไม่สามารถดำเนินการใด ๆ กับเจ้าของร้านค้าได้
  • การสำรองข้อมูล การกู้คืน การดูบันทึก และการโอนสิทธิ์ความเป็นเจ้าของ ทำได้โดยเจ้าของร้านค้าเท่านั้น

บัญชีและการเข้าสู่ระบบ

  • รหัสผ่านต้องมีอย่างน้อย 10 ตัวอักษร และถูกแฮชด้วยอัลกอริทึม scrypt พร้อมซอลต์ (salt) แบบสุ่ม Lavix ไม่จัดเก็บและไม่สามารถอ่านรหัสผ่านต้นฉบับได้
  • ระงับการเข้าสู่ระบบชั่วคราว 15 นาที หลังจากกรอกผิดติดต่อกัน 8 ครั้งจากที่อยู่เดียวกัน
  • เซสชันการเข้าสู่ระบบใช้คุกกี้ HttpOnly, SameSite ส่งผ่าน HTTPS เท่านั้น และหมดอายุหลัง 7 วัน คุณสามารถออกจากระบบบนอุปกรณ์อื่นทั้งหมดได้ที่ การตั้งค่า → บัญชีและการสำรองข้อมูล
  • การเข้าสู่ระบบด้วย Google ใช้มาตรฐาน OAuth 2.0 พร้อม PKCE และรหัสป้องกันการปลอมแปลง (state) แบบใช้ครั้งเดียว Lavix ได้รับเพียงชื่อ อีเมล และรหัสระบุบัญชี Google เท่านั้น
  • การยืนยันอีเมล: เมื่อลงทะเบียน Lavix จะส่งรหัส 6 หลักไปยังอีเมลของคุณ รหัสยืนยันและรหัสรีเซ็ตรหัสผ่านจัดเก็บในรูปแบบเข้ารหัสทางเดียวเท่านั้น หมดอายุหลัง 30 นาที ใช้ได้ครั้งเดียว และถูกยกเลิกหลังกรอกผิด 5 ครั้ง การรีเซ็ตรหัสผ่านจะออกจากระบบบนทุกอุปกรณ์
  • ไม่รวมบัญชีโดยอัตโนมัติตามอีเมล: หากอีเมล Google ตรงกับบัญชี Lavix ที่มีอยู่แล้ว คุณต้องกรอกรหัสผ่านของบัญชีนั้นให้ถูกต้องจึงจะเชื่อมโยงได้ วิธีนี้ป้องกันไม่ให้ผู้ไม่หวังดียึดบัญชีด้วยการลงทะเบียนล่วงหน้าโดยใช้อีเมลของคุณ

การคุ้มครองข้อมูล

  • ทุกการเชื่อมต่อกับ lavix.io เข้ารหัสด้วย HTTPS/TLS
  • คีย์การเข้าถึงทั้งหมดของแพลตฟอร์มและพันธมิตร (Meta Page, Messenger, โฆษณา, Conversions API, Pancake, POS, บริษัทขนส่ง, Telegram, ผู้ให้บริการ AI) ถูกเข้ารหัสด้วย AES-256-GCM เมื่อจัดเก็บ คีย์ถอดรหัสได้รับการจัดการแยกจากฐานข้อมูล หากไม่มีคีย์ถอดรหัส ระบบจะปฏิเสธการบันทึกแทนที่จะบันทึกเป็นข้อความธรรมดา
  • ข้อมูลสำรองของร้านค้าถูกเข้ารหัสด้วย AES-256-GCM โดยใช้รหัสผ่านที่คุณตั้ง หากไม่มีรหัสผ่านนั้นจะเปิดไฟล์สำรองไม่ได้
  • การกู้คืนข้อมูลจะตรวจสอบความสมบูรณ์ของไฟล์เสมอ และสำรองสถานะปัจจุบันโดยอัตโนมัติก่อนแทนที่
  • รายละเอียดเกี่ยวกับข้อมูลที่เก็บรวบรวมและระยะเวลาการจัดเก็บดูได้ที่นโยบายความเป็นส่วนตัว

AI ที่ควบคุมได้

  • เฉพาะข้อมูลที่จำเป็นสำหรับฟีเจอร์ที่กำลังใช้งานเท่านั้นที่จะถูกส่งไปยังผู้ให้บริการ AI
  • ข้อมูลที่ได้รับจาก Google เมื่อเข้าสู่ระบบ รหัสผ่าน คีย์การเข้าถึง และข้อมูลบัญชีธนาคาร ไม่เคย ถูกส่งไปยัง AI
  • ร้านค้าสามารถเปิดหรือปิดฟีเจอร์ AI และกำหนดขีดจำกัดรวมถึงการขออนุมัติสำหรับการดำเนินการที่ AI เสนอได้
  • รายชื่อผู้ให้บริการ AI และสถานที่ประมวลผลเผยแพร่ไว้ที่รายชื่อผู้ประมวลผลข้อมูลช่วง

สิทธิ์การเข้าถึงของทีมงาน Lavix

พนักงาน Lavix ไม่เข้าถึงข้อมูลร้านค้าในการทำงานตามปกติ เมื่อจำเป็นต้องให้การสนับสนุนทางเทคนิคโดยตรง:

  • เซสชันช่วยเหลือเปิดด้วยรหัสแบบใช้ครั้งเดียว ซึ่งหมดอายุหลัง 5 นาทีหากไม่ได้ใช้
  • แต่ละเซสชันช่วยเหลือจะสิ้นสุดเองภายในไม่เกิน 2 ชั่วโมง
  • ตลอดเซสชัน ร้านค้าจะเห็นการแจ้งเตือน "เซสชันช่วยเหลือของ Admin" บนหน้าจอ การเข้าถึงจะถูกบันทึกไว้ในบันทึกการเปลี่ยนแปลงของร้านค้า
  • เซสชันช่วยเหลือไม่สามารถโอนสิทธิ์ความเป็นเจ้าของหรือออกจากร้านค้าแทนคุณได้

โครงสร้างพื้นฐานและการดำเนินงาน

  • เซิร์ฟเวอร์ตั้งอยู่ในลาวและเวียดนาม การรับส่งข้อมูลผ่าน Cloudflare เพื่อป้องกันการโจมตีแบบปฏิเสธการให้บริการและกระจายโหลด
  • ระบบมีช่องทางการเผยแพร่สองช่องทางที่แยกจากกัน: เวอร์ชันเสถียร (Stable) และเวอร์ชันทดลอง (Canary) ฟีเจอร์ใหม่จะถูกทดสอบบน Canary ก่อน และแต่ละร้านค้าจะทำงานบนช่องทางเดียวเท่านั้นในแต่ละช่วงเวลา
  • ผู้ดูแลระบบมีเครื่องมือสำรองและกู้คืนข้อมูลทั้งระบบซึ่งมีการเข้ารหัส

การเชื่อมต่อแพลตฟอร์ม

  • Lavix ขอเฉพาะสิทธิ์ที่จำเป็นสำหรับฟีเจอร์ที่คุณเปิดใช้งาน และเชื่อมต่อเฉพาะทรัพย์สินที่คุณเลือกเองเท่านั้น
  • คุณสามารถยกเลิกการเชื่อมต่อได้ทุกเมื่อ ทั้งใน Lavix หรือบนแพลตฟอร์มนั้นโดยตรง ดูคำแนะนำการลบข้อมูล

สิ่งที่คุณทำได้เพื่อความปลอดภัยยิ่งขึ้น

  • ใช้รหัสผ่านที่รัดกุมและใช้เฉพาะกับ Lavix หรือเข้าสู่ระบบด้วย Google
  • อย่าใช้บัญชีร่วมกัน เชิญแต่ละคนเข้าร้านค้าด้วยบัญชีของตนเอง
  • ให้สิทธิ์เท่าที่งานจำเป็นเท่านั้น และนำสมาชิกออกทันทีเมื่อลาออก
  • ตรวจดูบันทึกการเปลี่ยนแปลงอย่างสม่ำเสมอและดาวน์โหลดข้อมูลสำรองเป็นระยะ
  • Lavix ไม่เคยขอรหัสผ่านหรือรหัสยืนยันของคุณทางอีเมล ข้อความ หรือโทรศัพท์

การรายงานช่องโหว่ด้านความปลอดภัย

หากคุณพบช่องโหว่ด้านความปลอดภัย โปรดส่งอีเมลไปที่ [email protected] พร้อมคำอธิบาย ขั้นตอนการทำซ้ำ และระดับผลกระทบที่คาดว่าจะเกิด เราจะยืนยันการรับรายงานภายใน 3 วันทำการ และแจ้งความคืบหน้าในการแก้ไขให้คุณทราบ

ในระหว่างการตรวจสอบ โปรด:

  • อย่าเข้าถึง แก้ไข หรือลบข้อมูลที่ไม่ใช่ของคุณ ใช้เฉพาะบัญชีและร้านค้าของคุณเองในการทดสอบ
  • อย่าโจมตีแบบปฏิเสธการให้บริการ อย่าส่งสแปม และอย่าหลอกลวงพนักงานหรือผู้ใช้ของ Lavix
  • ให้เวลาเราตามสมควรในการแก้ไขก่อนเปิดเผยข้อมูล

Lavix จะไม่ดำเนินคดีกับผู้วิจัยที่กระทำโดยสุจริตและปฏิบัติตามหลักการข้างต้น ขณะนี้เรายังไม่มีโปรแกรมให้รางวัลเป็นเงินสำหรับการรายงานช่องโหว่

เมื่อเกิดเหตุการณ์

หากเกิดเหตุการณ์ด้านความปลอดภัยที่ส่งผลกระทบต่อข้อมูล เราจะจำกัดขอบเขตและแก้ไข แจ้งร้านค้าที่ได้รับผลกระทบและหน่วยงานที่มีอำนาจตามที่กฎหมายกำหนด และแนะนำขั้นตอนการป้องกันที่จำเป็น