ปกป้องข้อมูลธุรกิจด้วย
การออกแบบความปลอดภัยหลายชั้น
DATAPIQ จัดการใบแจ้งหนี้และใบเสร็จที่มีความอ่อนไหวสูง เราใช้มาตรฐานความปลอดภัยระหว่างประเทศเป็นแนวทางการออกแบบและนำการป้องกันเชิงลึกมาใช้เพื่อปกป้องข้อมูลของคุณ
SECURITY PILLARS
6 เสาหลักความปลอดภัย
ข้อกำหนดความปลอดภัยสำหรับการใช้งานทางธุรกิจถูกสร้างไว้ตั้งแต่ขั้นตอนการออกแบบ
การเข้ารหัสการสื่อสารและข้อมูล
การสื่อสารทั้งหมดถูกเข้ารหัสด้วย TLS 1.2 ขึ้นไป รหัสผ่านถูกจัดเก็บเป็น bcrypt hash ไม่มีการจัดเก็บในรูปแบบข้อความธรรมดา
การยืนยันตัวตนหลายชั้น (MFA)
รองรับการยืนยัน 2 ขั้นตอนผ่านอีเมล + รหัสใช้ครั้งเดียว, passkey FIDO2/WebAuthn (การยืนยันตัวตนด้วยไบโอเมตริก) และการเข้าสู่ระบบผ่าน Google
การแยกผู้เช่า
การตรวจสอบรหัสบริษัทถูกนำไปใช้กับทุกการเข้าถึงข้อมูล การออกแบบแบบ multi-tenant ของเราทำให้มั่นใจได้ว่าการเข้าถึงข้อมูลระหว่างบริษัทจะไม่มีทางเกิดขึ้นได้
การป้องกันการโจมตี
- การป้องกัน SQL injection (ORM parametrized queries)
- การป้องกัน XSS (การ escape อัตโนมัติ)
- การป้องกัน CSRF (AntiForgeryToken)
- การจำกัดอัตราและการป้องกัน brute-force
Security Headers
- Content-Security-Policy (CSP)
- X-Frame-Options: DENY
- X-Content-Type-Options: nosniff
- Strict-Transport-Security (HSTS)
- Referrer-Policy
บันทึกการตรวจสอบ
การเข้าสู่ระบบ การดำเนินการ และข้อผิดพลาดทั้งหมดถูกบันทึกไว้ ผู้ดูแลระบบสามารถตรวจสอบบันทึกการดำเนินการ และการใช้ token AI ถูกติดตาม ซึ่งให้พื้นฐานสำหรับการตรวจจับความผิดปกติ
DEFENSE IN DEPTH
สถาปัตยกรรมการป้องกันเชิงลึก
เราใช้ "การป้องกันเชิงลึก" โดยไม่พึ่งพามาตรการป้องกันใดมาตรการเดียว แม้ว่าชั้นนอกจะถูกเจาะ ชั้นในก็ยังคงปกป้องข้อมูลที่ละเอียดอ่อน
OWASP TOP 10
ออกแบบตามมาตรฐานภัยคุกคามระหว่างประเทศ
โดยใช้ความเสี่ยง 10 อันดับแรกของ OWASP ซึ่งกำหนดโดยองค์กรความปลอดภัยแอปพลิเคชันเว็บระหว่างประเทศ เป็นแนวทางการออกแบบ เราได้นำมาตรการตอบโต้สำหรับแต่ละหมวดหมู่ภัยคุกคามมาใช้
OWASP Top 10 คือตัวบ่งชี้ระหว่างประเทศของความเสี่ยงด้านความปลอดภัยของแอปพลิเคชันเว็บที่กำหนดโดย Open Web Application Security Project DATAPIQ ใช้เป็นแนวทางการออกแบบแต่ยังไม่ได้รับการรับรอง OWASP
FRAMEWORKS & STANDARDS
มาตรฐานและกรอบงานระหว่างประเทศที่อ้างอิง
แม้ว่าเราจะยังไม่ได้รับการรับรอง เราได้นำหลักการของมาตรฐานระหว่างประเทศแต่ละข้อมาใช้เป็นแนวทางสำหรับการออกแบบและการดำเนินงาน
OWASP Top 10
นำความเสี่ยง 10 อันดับแรกของแอปพลิเคชันเว็บมาใช้เป็นแนวทางการออกแบบ มาตรการตอบโต้สำหรับแต่ละหมวดหมู่ได้ถูกนำมาใช้แล้ว
ไม่ได้รับการรับรอง แต่ถูกนำมาใช้เป็นแนวทางการออกแบบ
ISO/IEC 27001
มาตรฐานระหว่างประเทศสำหรับการจัดการความปลอดภัยข้อมูล เรานำแนวทางการควบคุมการเข้าถึง การจัดการความเสี่ยง และบันทึกการตรวจสอบมาใช้
ไม่ได้รับการรับรอง แต่ถูกนำมาใช้เป็นแนวทางการออกแบบ
PCI DSS
การประมวลผลการชำระเงินถูกมอบหมายให้ Stripe ทั้งหมด ซึ่งมีการรับรอง PCI DSS Level 1 ข้อมูลบัตรไม่ผ่านเซิร์ฟเวอร์ของเรา
ได้รับการรับรองโดย Stripe
กฎหมายคุ้มครองข้อมูลส่วนบุคคล
ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (APPI) ของญี่ปุ่น เราลดการเก็บรวบรวมข้อมูลให้น้อยที่สุด จัดการอย่างเหมาะสม และจำกัดการเปิดเผยต่อบุคคลที่สาม
การปฏิบัติตามกฎหมาย (ดูนโยบายความเป็นส่วนตัว)
PAYMENT SECURITY
ความปลอดภัยการชำระเงิน
ข้อมูลบัตรเครดิตไม่เคยถูกจัดเก็บหรือส่งผ่านเซิร์ฟเวอร์ของ DATAPIQ การประมวลผลการชำระเงินทั้งหมดถูกมอบหมายให้ Stripe ซึ่งมีการรับรอง PCI DSS Level 1
ขั้นตอนการชำระเงิน
RESPONSIBLE DISCLOSURE
การเปิดเผยช่องโหว่
หากคุณค้นพบช่องโหว่ด้านความปลอดภัย โปรดติดต่อเราผ่านแบบฟอร์มสอบถามก่อนการเปิดเผยต่อสาธารณะ เราจะตรวจสอบรายงานของคุณและตอบสนองด้วยความสุจริต โปรดทราบว่าสิ่งนี้ไม่ใช้กับการใช้งานที่เป็นอันตราย
อัปเดตล่าสุด: 2 พฤษภาคม 2026 | เนื้อหาในหน้านี้อาจมีการเปลี่ยนแปลงโดยไม่แจ้งให้ทราบล่วงหน้า