ความปลอดภัยที่วางใจได้
AB Insure เก็บข้อมูลลูกค้าและกรมธรรม์ของคุณ — เราจึงออกแบบระบบให้ปลอดภัยตั้งแต่ชั้นแรก
มาตรการความปลอดภัย
สิ่งที่ระบบทำจริงในทุกวันนี้
เข้ารหัสข้อมูลตลอดเส้นทาง
ข้อมูลทั้งหมดเข้ารหัสขณะส่งผ่าน TLS และเข้ารหัสขณะจัดเก็บ — รหัสผ่าน hash ด้วยมาตรฐานที่ปลอดภัย ไม่มีการเก็บรหัสผ่านแบบอ่านได้
ยืนยันตัวตนสองชั้น (MFA/TOTP)
รองรับ TOTP ผ่าน authenticator app ทั้งผู้ใช้และผู้ดูแลระบบ พร้อม backup codes แบบใช้ครั้งเดียว — ฝั่งผู้ดูแลระบบบังคับใช้ MFA
จำกัดจำนวนอุปกรณ์ + เซสชัน
จำกัดอุปกรณ์ที่ล็อกอินพร้อมกัน ถอดอุปกรณ์ออกจากระยะไกลได้ และ refresh token หมุนเวียนอัตโนมัติทุกครั้งที่ใช้
สิทธิ์การเข้าถึงแบบละเอียด
องค์กรกำหนดบทบาทสมาชิก (หัวหน้าทีม ทีมลีด ผู้ช่วย ผู้ดูข้อมูล) — ข้อมูลแยกตามสิทธิ์ระดับแถวในฐานข้อมูล (Row-Level Security)
Audit Log ครบทุกการกระทำ
บันทึกทุกเหตุการณ์สำคัญ — ใครทำอะไร เมื่อไหร่ จากอุปกรณ์ไหน ผู้ใช้ดูประวัติกิจกรรมบัญชีตัวเองได้ในแอป
ป้องกันการโจมตี
Rate limiting, ล็อกบัญชีอัตโนมัติเมื่อล็อกอินผิดซ้ำ, ตรวจสอบรหัสผ่านเทียบฐานข้อมูลรั่วไหล (HaveIBeenPwned)
PDPA โดยการออกแบบ
บันทึกความยินยอมแยกตามเอกสารแต่ละเวอร์ชัน ถอนความยินยอมเอกสารไม่บังคับได้ และรองรับสิทธิลบข้อมูลผ่านการลบบัญชีในแอป
สำรองข้อมูลอัตโนมัติ
สำรองฐานข้อมูลรายวัน เข้ารหัสไฟล์สำรองด้วย GPG และจำกัดอายุการเก็บ (retention) ตามนโยบาย
โครงสร้างพื้นฐาน
ระบบหลังบ้านรันบนเซิร์ฟเวอร์เฉพาะของเรา ฐานข้อมูลและ cache ไม่เปิดพอร์ตออกสู่ภายนอก — รับทราฟฟิกผ่าน reverse proxy ที่บังคับ TLS เท่านั้น
การเข้าถึงระบบผู้ดูแลแยกโดเมนและระบบยืนยันตัวตนออกจากผู้ใช้ทั่วไป บังคับ MFA และจำกัดสิทธิ์ตามบทบาท (RBAC)
สำรองข้อมูลรายวันแบบเข้ารหัส พร้อมแผนกู้คืน — ข้อมูลของคุณไม่หายแม้เซิร์ฟเวอร์มีปัญหา
ช่องทางติดต่อด้านความปลอดภัย
รายงานช่องโหว่หรือปัญหาความปลอดภัย
supawet.mu@gmail.comคำถามด้านข้อมูลส่วนบุคคล (PDPA)
supawet.mu@gmail.com