ความปลอดภัยของระบบ

PERPOS ปกป้องข้อมูลของคุณอย่างไร

1) ภาพรวม

PERPOS ออกแบบความปลอดภัยแบบหลายชั้น ตั้งแต่การเข้าสู่ระบบ การแยกข้อมูลรายผู้ใช้และรายองค์กร การเข้ารหัสข้อมูล ไปจนถึงการบันทึกร่องรอยการใช้งาน เพื่อปกป้องข้อมูลธุรกิจและข้อมูลส่วนบุคคลของลูกค้า

2) การเข้าสู่ระบบ

PERPOS ใช้ LINE Login เป็นช่องทางหลัก จึงไม่ต้องตั้งและจดจำรหัสผ่านแยก ลดความเสี่ยงรหัสผ่านรั่วไหล การยืนยันตัวตนอาศัยบัญชี LINE ที่ผู้ใช้มีอยู่แล้วผ่านมาตรฐาน OAuth

3) การแยกและคุ้มครองข้อมูล

ทุกตารางข้อมูลเปิดใช้ Row Level Security (RLS) บนฐานข้อมูล PostgreSQL ผู้ใช้แต่ละคนและแต่ละองค์กรเข้าถึงได้เฉพาะข้อมูลของตนเอง ข้อมูลขององค์กรหนึ่งไม่สามารถถูกอ่านโดยอีกองค์กรได้ การเข้าถึงข้อมูลระดับระบบจำกัดเฉพาะฝั่งเซิร์ฟเวอร์ที่ควบคุมแล้ว

4) การเข้ารหัสและการเก็บไฟล์

  • ข้อมูลและไฟล์เก็บบน Google Cloud พร้อมการเข้ารหัส
  • ไฟล์ผลลัพธ์ เช่น รายงานการประชุม PDF เก็บแบบ private เปิดผ่านลิงก์ชั่วคราวที่หมดอายุเอง ไม่เปิดเป็นสาธารณะ
  • ไฟล์เสียงดิบลบทันทีหลังประมวลผลเสร็จ ไฟล์สรุปและ transcript ลบภายใน 48 ชั่วโมง

5) ร่องรอยการใช้งาน (Audit log)

ระบบบันทึกการกระทำสำคัญ ระบุได้ว่าใครสั่งงานและเกิดอะไรขึ้น แม้งานที่ประมวลผลโดยระบบเบื้องหลังก็แนบรหัสอ้างอิงผู้สั่งงานจริง เพื่อให้ตรวจสอบย้อนหลังได้

6) บริการเบื้องหลัง

งานหนัก เช่น ถอดเสียงและบีบไฟล์ PDF ทำงานบนบริการแยกที่เรียกใช้ได้เฉพาะผ่านการยืนยันสิทธิ์ และเข้าถึงข้อมูลแบบจำกัดขอบเขต ไม่สามารถแตะข้อมูลผู้ใช้ที่ไม่เกี่ยวข้องได้

7) ความเป็นส่วนตัวของข้อมูล

ไฟล์และเสียงของลูกค้าไม่ถูกนำไปฝึกโมเดล AI และ PERPOS ไม่ขายหรือแชร์ข้อมูลส่วนบุคคลกับบุคคลที่สามโดยไม่ได้รับความยินยอม ดูเพิ่มเติมที่ PDPA และ นโยบายความเป็นส่วนตัว หรือสอบถามที่ [email protected]