นโยบายความมั่นคงปลอดภัย (Security Policy)
อัปเดตล่าสุดเมื่อ: 2 มิถุนายน 2569
แพลตฟอร์ม BloomDNA ออกแบบและพัฒนาโดยเน้นความปลอดภัยระดับสูงสุดของข้อมูลผู้เรียนและผู้สอนเป็นสำคัญ เอกสารนี้ระบุระบบป้องกันและแนวทางรักษาความมั่นคงปลอดภัยของข้อมูล
1. ระบบการยืนยันตัวตนและการเข้าถึงแบบชีวมาตร (Biometrics & Passkey)
เราสนับสนุนและส่งเสริมการยืนยันสิทธิ์เข้าใช้งานผ่านมาตรฐาน FIDO2/WebAuthn ด้วยลายนิ้วมือหรือใบหน้า (Passkey) ซึ่งเป็นเทคโนโลยีที่ไม่ต้องส่งหรือใช้รหัสผ่านแบบข้อความทางอินเทอร์เน็ต ทำให้ป้องกันความปลอดภัยและโอกาสถูกแฮกจากการดักฟังข้อมูลได้อย่างสมบูรณ์แบบ
2. การส่งผ่านและการเข้ารหัสข้อมูล (Encryption)
ข้อมูลการเชื่อมต่อและส่งผ่านข้อมูลทั้งหมดในแพลตฟอร์มจะถูกเข้ารหัสผ่านโปรโตคอล TLS (Transport Layer Security) ตลอดเส้นทาง และข้อมูลความลับระดับเซิร์ฟเวอร์จะถูกจัดเก็บโดยมีมาตรการความลับอย่างสูงสุด
3. การควบคุมสิทธิ์ภายใน (Access Control)
ระบบการแยกสิทธิ์แบบ Role-Based Access Control (RBAC) ทำให้เฉพาะผู้ใช้งานที่ได้รับสิทธิ์ Platform Admin เท่านั้นที่สามารถปรับเปลี่ยนการตั้งค่าระบบหลักและเข้าถึงข้อมูลการแก้ไขโครงสร้างได้
4. การแจ้งเตือนภัยคุกคาม (Incident Management)
เราจัดให้มีระบบติดตามการทำธุรกรรมและกิจกรรมระบบส่วนกลาง (Platform Audit/Activity Log) และระบบคิวรายงานเหตุการณ์แบบเรียลไทม์ (Incident Queue) เพื่อให้ผู้ดูแลระบบตรวจสอบความปกติได้อย่างทันท่วงที
