ไทย
Last updated: เมษายน 10, 2025
เรารับประกันความปลอดภัยอย่างจริงจัง และไม่ใช่เพียงแค่คำพูด แต่เป็นวิธีที่เราวางแผน พัฒนา และให้บริการผลิตภัณฑ์ของเรา
บริการและข้อมูลของ Shifton ถูกโฮสต์ในภูมิภาคสหภาพยุโรป
เซิร์ฟเวอร์ทั้งหมดของเราอยู่ภายในระบบคลาวด์ส่วนตัวเสมือน (VPC) ที่มีรายการควบคุมการเข้าถึงเครือข่าย (ACLs) เพื่อป้องกันไม่ให้คำขอที่ไม่ได้รับอนุญาตเข้าสู่เครือข่ายภายในของเรา
การเข้าถึงข้อมูลลูกค้าจำกัดเฉพาะพนักงานที่ได้รับอนุญาตซึ่งจำเป็นต้องใช้ในการทำงานของพวกเขา
ข้อมูลทั้งหมดถูกเข้ารหัสในการโอนย้ายด้วยการเข้ารหัสระดับสูง จุดเชื่อมต่อทั้งหมด ไม่ว่าจะเป็นอินเตอร์เฟสหรือ API ถูกจำกัดเฉพาะการเข้าถึงผ่าน HTTPS เท่านั้น เราใช้มาตรฐานที่ดีที่สุด เช่น TLS 1.3, HSTS และ CAA ซึ่งได้รับผลลัพธ์ที่ดีที่สุดเสมอ
การทดสอบ Qualys SSL Labs
เราใช้วิธีจัดการกับเหตุการณ์ด้านความปลอดภัย ซึ่งรวมถึงการใช้กระบวนการการยกระดับ การลดผลกระทบอย่างรวดเร็ว และการสรุปหลังเหตุการณ์
เรามีการกู้คืนและการขนส่งข้อมูลหลายภูมิภาค มั่นใจได้ว่าข้อมูลลูกค้าจะปลอดภัยและมีความพร้อมในการใช้งานสูง เราตรวจสอบส่วนประกอบทั้งหมดของระบบและตอบสนองต่อปัญหาอย่างมีประสิทธิภาพ
Shifton สนับสนุน SSO ที่ใช้ OpenID สำหรับผู้ให้บริการที่เป็นที่นิยมที่สุดสองราย
Shifton ใช้ระบบ RBAC ที่ซับซ้อนและมีบทบาทที่มีในตัวหลายรายการสำหรับลูกค้าทุกคน ร่วมกับลำดับชั้นหลายระดับ ทำให้สามารถตั้งค่าระดับการเข้าถึงที่มีรายละเอียดได้
รหัสผ่านทั้งหมดจะผ่านการแฮชทางเดียวกับไลบรารี bcrypt และไม่เคยถูกเก็บเป็นข้อความธรรมดา
ลูกค้าระดับองค์กรอาจได้รับคุณสมบัติความปลอดภัยเพิ่มเติม ซึ่งได้แก่
เรามีนโยบายที่ชัดเจนเกี่ยวกับความปลอดภัยและความเป็นส่วนตัว พนักงานทุกคนผ่านการฝึกอบรมเพื่อทำความคุ้นเคยและอัปเดตเกี่ยวกับการเปลี่ยนแปลงทุกครั้ง
สัญญาจ้างงานของพนักงานทั้งหมดมีข้อตกลงการรักษาความลับ
เหมือนกับสินค้าซอฟต์แวร์แบบ SaaS สมัยใหม่อื่น ๆ เราใช้แพลตฟอร์มอื่น ๆ เพื่อดำเนินฟีเจอร์บางอย่าง ผลิตภัณฑ์และบริการเหล่านี้ไม่มีการเข้าถึงข้อมูลลูกค้า นอกเหนือจากปริมาณข้อมูลต่ำสุดที่จำเป็นสำหรับการใช้งาน
เราใช้ Stripe เป็นตัวประมวลผลการชำระเงินของเรา รายละเอียดเกี่ยวกับความปลอดภัยและการปฏิบัติตาม PCI สามารถดูได้ที่หน้าความปลอดภัยของ Stripe
หน้าความปลอดภัยของ Stripe
ใช้สำหรับ SSO (Entra ID) และการวิเคราะห์เว็บไซต์
ใช้สำหรับการวิเคราะห์เว็บไซต์, SSO, การส่ง push notifications, แพลตฟอร์ม Maps และฟีเจอร์อื่น ๆ
เพื่อให้มั่นใจในการสื่อสารที่ปลอดภัยและสะดวกสบายกับลูกค้าของเรา เราใช้ Crisp.chat — แพลตฟอร์มการแชทสดและการสนับสนุนที่ทันสมัยซึ่งมีมาตรฐานความปลอดภัยสูง
คุณสามารถตรวจสอบ แนวทางปฏิบัติด้านความปลอดภัยของ Crisp.chat.