Skip to content
เอกสารทั้งหมด

ภาพรวมความปลอดภัยของ Tinyfront

แนวทางที่ใช้ปกป้องบัญชี เนื้อหาเว็บไซต์ และระบบเผยแพร่ของ Tinyfront

อัปเดตล่าสุด
23 สิงหาคม 2569
01

การปกป้องข้อมูล

  • ใช้การเชื่อมต่อ HTTPS/TLS สำหรับการรับส่งข้อมูลผ่านอินเทอร์เน็ต
  • จำกัดการเข้าถึงระบบหลังบ้านตามหน้าที่และเก็บความลับของระบบแยกจากซอร์สโค้ด
  • แฮชตัวระบุผู้เข้าชมก่อนบันทึกสถิติหน้าเผยแพร่
  • ตรวจสอบข้อมูลนำเข้าฝั่ง API และจำกัดอัตราคำขอในจุดที่เสี่ยงต่อการใช้งานผิดประเภท
02

ผู้ให้บริการโครงสร้างพื้นฐาน

Tinyfront ใช้ผู้ให้บริการภายนอกเพื่อรันเว็บ ส่งอีเมล และรับชำระเงิน รวมถึง Cloudflare, Resend และ Stripe ขอบเขต ผู้ให้บริการ และตำแหน่งจัดเก็บอาจเปลี่ยนตามการพัฒนาระบบ เราจะไม่อ้างการรับรองหรือมาตรฐานที่ยังไม่ได้รับ

03

ความรับผิดชอบร่วมกัน

  • ใช้รหัสผ่านที่ไม่ซ้ำและรักษาอีเมลที่ใช้เข้าสู่ระบบให้ปลอดภัย
  • ให้สิทธิ์เข้าถึงบัญชีเฉพาะผู้ที่จำเป็น
  • ตรวจสอบลิงก์และข้อมูลที่เผยแพร่ก่อนแชร์เว็บไซต์
  • อย่าเก็บข้อมูลลูกค้าเกินกว่าที่จำเป็นต่อการดำเนินงาน
04

รายงานช่องโหว่

หากพบช่องโหว่ โปรดส่งรายละเอียด วิธีทำซ้ำ และผลกระทบที่คาดไว้ไปที่ support@tinyfront.co อย่าเข้าถึงหรือแก้ไขข้อมูลของผู้อื่น และให้เวลาเราแก้ไขก่อนเปิดเผยต่อสาธารณะ

เอกสารถัดไป

สิทธิ์การใช้เทมเพลต