01
การปกป้องข้อมูล
- ใช้การเชื่อมต่อ HTTPS/TLS สำหรับการรับส่งข้อมูลผ่านอินเทอร์เน็ต
- จำกัดการเข้าถึงระบบหลังบ้านตามหน้าที่และเก็บความลับของระบบแยกจากซอร์สโค้ด
- แฮชตัวระบุผู้เข้าชมก่อนบันทึกสถิติหน้าเผยแพร่
- ตรวจสอบข้อมูลนำเข้าฝั่ง API และจำกัดอัตราคำขอในจุดที่เสี่ยงต่อการใช้งานผิดประเภท
02
ผู้ให้บริการโครงสร้างพื้นฐาน
Tinyfront ใช้ผู้ให้บริการภายนอกเพื่อรันเว็บ ส่งอีเมล และรับชำระเงิน รวมถึง Cloudflare, Resend และ Stripe ขอบเขต ผู้ให้บริการ และตำแหน่งจัดเก็บอาจเปลี่ยนตามการพัฒนาระบบ เราจะไม่อ้างการรับรองหรือมาตรฐานที่ยังไม่ได้รับ
03
ความรับผิดชอบร่วมกัน
- ใช้รหัสผ่านที่ไม่ซ้ำและรักษาอีเมลที่ใช้เข้าสู่ระบบให้ปลอดภัย
- ให้สิทธิ์เข้าถึงบัญชีเฉพาะผู้ที่จำเป็น
- ตรวจสอบลิงก์และข้อมูลที่เผยแพร่ก่อนแชร์เว็บไซต์
- อย่าเก็บข้อมูลลูกค้าเกินกว่าที่จำเป็นต่อการดำเนินงาน
04
รายงานช่องโหว่
หากพบช่องโหว่ โปรดส่งรายละเอียด วิธีทำซ้ำ และผลกระทบที่คาดไว้ไปที่ support@tinyfront.co อย่าเข้าถึงหรือแก้ไขข้อมูลของผู้อื่น และให้เวลาเราแก้ไขก่อนเปิดเผยต่อสาธารณะ
เอกสารถัดไป