ความปลอดภัยและการคุ้มครองข้อมูลของ Nashi OS
หน้านี้สรุปแนวทางด้านความปลอดภัยที่ Nashi OS ใช้งานอยู่จริงในปัจจุบัน โดยไม่เปิดเผยรายละเอียดทางเทคนิคที่อาจเป็นประโยชน์ต่อผู้ไม่ประสงค์ดี ไม่มีระบบใดปลอดความเสี่ยงได้อย่างสมบูรณ์ เราจึงทบทวนและปรับปรุงมาตรการอย่างต่อเนื่อง
- มีผลใช้บังคับ:
- 1 กันยายน 2569
- ปรับปรุงล่าสุด:
- 12 กันยายน 2569
- เวอร์ชันเอกสาร:
- ข้อกำหนดการใช้บริการ v1.0 · นโยบายความเป็นส่วนตัว v1.0
การแยกข้อมูลระหว่างโรงแรม (Multi-tenant security)
- ข้อมูลทุกรายการผูกกับรหัสพร็อพเพอร์ตี้ของโรงแรมเจ้าของข้อมูล
- บังคับการเข้าถึงที่ชั้นฐานข้อมูลด้วย Row Level Security ไม่ใช่เพียงการตรวจสอบในหน้าจอ
- ตรวจสอบการเป็นสมาชิกและบทบาทของผู้ใช้ในโรงแรมนั้นฝั่งเซิร์ฟเวอร์ทุกครั้ง
- ไม่เชื่อถือรหัสพร็อพเพอร์ตี้ที่ส่งมาจากฝั่งผู้ใช้โดยไม่ผ่านการตรวจสอบสิทธิ์
การยืนยันตัวตน (Authentication)
- ใช้ระบบยืนยันตัวตนที่จัดการรหัสผ่านแบบแฮชและไม่จัดเก็บรหัสผ่านในรูปแบบที่อ่านได้
- รองรับการเข้าสู่ระบบด้วยอีเมล/รหัสผ่าน และผู้ให้บริการภายนอก (Google)
- Session มีอายุจำกัดและมีการต่ออายุอย่างปลอดภัย พร้อมรองรับการออกจากระบบเพื่อยกเลิก Session
- การรีเซ็ตรหัสผ่านดำเนินการผ่านลิงก์ที่ส่งไปยังอีเมลของผู้ใช้และมีอายุจำกัด
- การยืนยันตัวตนหลายขั้นตอน (MFA): อยู่ในแผนการพัฒนา (Planned) ยังไม่เปิดใช้งานในปัจจุบัน
การคุ้มครองข้อมูล (Data protection)
- การรับส่งข้อมูลทั้งหมดเข้ารหัสด้วย HTTPS/TLS
- ข้อมูลในฐานข้อมูลและข้อมูลสำรองได้รับการเข้ารหัสขณะจัดเก็บตามความสามารถของผู้ให้บริการโครงสร้างพื้นฐานที่เราใช้
- กุญแจ ความลับ และโทเคนของการเชื่อมต่อภายนอกเก็บไว้ในที่เก็บความลับฝั่งเซิร์ฟเวอร์เท่านั้น
- ไม่แสดงความลับหรือโทเคนในหน้าเว็บ ใน URL ในบันทึกฝั่งผู้ใช้ หรือในข้อความแจ้งข้อผิดพลาด
- ไฟล์แนบและเอกสารจัดเก็บในพื้นที่แบบไม่เปิดสาธารณะ และเข้าถึงได้เมื่อผ่านการตรวจสอบสิทธิ์
ความปลอดภัยของแอปพลิเคชัน
- ตรวจสอบความถูกต้องของข้อมูลนำเข้าทั้งฝั่งผู้ใช้และฝั่งเซิร์ฟเวอร์
- ป้องกัน SQL injection ด้วยการเรียกฐานข้อมูลแบบพารามิเตอร์ผ่านไคลเอนต์มาตรฐาน
- จำกัดอัตราการเรียกใช้ (Rate limiting) สำหรับการเข้าสู่ระบบ ปลายทางสาธารณะ และ Webhook
- จำกัดโดเมนต้นทางที่เรียกใช้ระบบได้ (CORS allowlist)
- ตรวจสอบลายเซ็นหรือโทเคนยืนยันของ Webhook ก่อนประมวลผลข้อมูลจากผู้ให้บริการภายนอก
- ใช้กลไก Idempotency สำหรับการชำระเงิน การจอง และเหตุการณ์จาก Integration เพื่อป้องกันการทำรายการซ้ำ
- ปรับปรุงไลบรารีที่ใช้และทบทวนความปลอดภัยของโค้ดเป็นระยะ
การเฝ้าระวังและการรับมือเหตุการณ์
- บันทึกการตรวจสอบสำหรับการกระทำสำคัญ เช่น การเปลี่ยนสิทธิ์ การแก้ไขเอกสารการเงิน และการเปลี่ยนสถานะการจอง
- เฝ้าระวังข้อผิดพลาดของระบบและการเข้าถึงที่น่าสงสัย
- สำรองข้อมูลตามรอบการทำงาน และทดสอบการกู้คืนข้อมูลเป็นระยะ
- มีกระบวนการรับมือเหตุการณ์: ตรวจพบ ประเมินผลกระทบ จำกัดความเสียหาย แก้ไข และทบทวนหลังเหตุการณ์
- แจ้งเหตุละเมิดข้อมูลส่วนบุคคลต่อผู้ที่เกี่ยวข้องและหน่วยงานกำกับดูแลตามระยะเวลาที่กฎหมายที่ใช้บังคับกำหนด
สถานะการรับรองมาตรฐาน
ปัจจุบัน Nashi OS ยังไม่ได้รับการรับรองมาตรฐาน ISO 27001, SOC 2 หรือ PCI DSS และเราไม่กล่าวอ้างการรับรองที่เรายังไม่มี เราออกแบบกระบวนการทำงานโดยอ้างอิงแนวปฏิบัติที่ดีของอุตสาหกรรม และจะแจ้งให้ทราบหากมีการรับรองในอนาคต การชำระเงินด้วยบัตรดำเนินการผ่านผู้ให้บริการรับชำระเงินภายนอก โดย Nashi OS ไม่จัดเก็บหมายเลขบัตรแบบเต็มรูปแบบ
หน้าที่ของโรงแรมผู้ใช้บริการ
- ใช้รหัสผ่านที่คาดเดายากและไม่นำไปใช้ซ้ำกับบริการอื่น
- ไม่แชร์บัญชีผู้ใช้ระหว่างพนักงาน
- ยกเลิกหรือปิดสิทธิ์ของพนักงานที่พ้นสภาพโดยไม่ชักช้า
- ทบทวนบทบาทและสิทธิ์ของผู้ใช้งานอย่างสม่ำเสมอ
- รักษาความลับของข้อมูลการเชื่อมต่อภายนอก เช่น โทเคนของ OTA, LINE หรือ Meta
- แจ้งเราทันทีเมื่อสงสัยว่าบัญชีถูกเข้าถึงโดยไม่ได้รับอนุญาต
แจ้งปัญหาด้านความปลอดภัย
หากท่านพบช่องโหว่หรือเหตุการณ์ที่น่าสงสัย โปรดแจ้งเราที่ support@nashios.com พร้อมรายละเอียดที่จำเป็นต่อการตรวจสอบ และโปรดหลีกเลี่ยงการเข้าถึงหรือเปลี่ยนแปลงข้อมูลของผู้อื่น
ปัจจุบันเรายังไม่มีโครงการ Bug Bounty ที่จ่ายค่าตอบแทน แต่เรายินดีรับรายงานและจะติดต่อกลับเมื่อได้ตรวจสอบแล้ว ดูข้อมูลการประมวลผลข้อมูลส่วนบุคคลได้ที่ นโยบายความเป็นส่วนตัว
