ความปลอดภัยระดับองค์กร

    ความปลอดภัยและการปกป้องข้อมูล

    การควบคุมความปลอดภัยแบบมีเวอร์ชัน การเข้ารหัส และสิทธิ์ตามบทบาทสนับสนุนขอบเขตการปกป้องที่ตรวจสอบได้

    การเข้ารหัส 256 บิต

    การเข้ารหัสระหว่างรับส่งและจัดเก็บ การจัดการกุญแจ และการควบคุมสิทธิ์จะถูกบันทึกและทบทวนตามแต่ละ Deployment

    ความปลอดภัยระดับแถวข้อมูล (Row-Level Security)

    นโยบายฐานข้อมูลเฉพาะผู้เช่าออกแบบมาเพื่อแยกข้อมูล และตรวจสอบผ่านการทดสอบ RLS กับ Release

    บันทึกการตรวจสอบที่สมบูรณ์

    การกระทำสำคัญของแพลตฟอร์มถูกบันทึกพร้อมเวลา ผู้ดำเนินการ และสัญญาณความสมบูรณ์ ส่วนการแก้ไขต้องผ่านเวิร์กโฟลว์ Audit Trail แบบควบคุมและมีเวอร์ชัน

    การโฮสต์ใน EU

    ภูมิภาคโฮสติ้ง ผู้ประมวลผลช่วง และกลไกการโอนข้อมูลที่อาจจำเป็นจะระบุในขอบเขต Data Governance ที่เกี่ยวข้อง

    การยืนยันตัวตนหลายปัจจัย

    2FA, การจัดการเซสชัน, การล็อกเอาต์อัตโนมัติเมื่อพบกิจกรรมที่น่าสงสัย และการจำกัดอัตราการเข้าถึงตาม IP

    การทบทวนความปลอดภัยและความเป็นส่วนตัว

    มาตรการทางเทคนิคและองค์กรสนับสนุนการทบทวน การปฏิบัติตาม GDPR ความสอดคล้องกับ ISO 27001 และการทดสอบภายนอกใช้ได้เฉพาะเมื่อมีเอกสารและหลักฐานในขอบเขตที่เกี่ยวข้อง