ข้ามไปยังเนื้อหาหลัก

นโยบายความมั่นคงปลอดภัย (Security Policy)

อัปเดตล่าสุดเมื่อ: 2 มิถุนายน 2569

แพลตฟอร์ม BloomDNA ออกแบบและพัฒนาโดยเน้นความปลอดภัยระดับสูงสุดของข้อมูลผู้เรียนและผู้สอนเป็นสำคัญ เอกสารนี้ระบุระบบป้องกันและแนวทางรักษาความมั่นคงปลอดภัยของข้อมูล

1. ระบบการยืนยันตัวตนและการเข้าถึงแบบชีวมาตร (Biometrics & Passkey)

เราสนับสนุนและส่งเสริมการยืนยันสิทธิ์เข้าใช้งานผ่านมาตรฐาน FIDO2/WebAuthn ด้วยลายนิ้วมือหรือใบหน้า (Passkey) ซึ่งเป็นเทคโนโลยีที่ไม่ต้องส่งหรือใช้รหัสผ่านแบบข้อความทางอินเทอร์เน็ต ทำให้ป้องกันความปลอดภัยและโอกาสถูกแฮกจากการดักฟังข้อมูลได้อย่างสมบูรณ์แบบ

2. การส่งผ่านและการเข้ารหัสข้อมูล (Encryption)

ข้อมูลการเชื่อมต่อและส่งผ่านข้อมูลทั้งหมดในแพลตฟอร์มจะถูกเข้ารหัสผ่านโปรโตคอล TLS (Transport Layer Security) ตลอดเส้นทาง และข้อมูลความลับระดับเซิร์ฟเวอร์จะถูกจัดเก็บโดยมีมาตรการความลับอย่างสูงสุด

3. การควบคุมสิทธิ์ภายใน (Access Control)

ระบบการแยกสิทธิ์แบบ Role-Based Access Control (RBAC) ทำให้เฉพาะผู้ใช้งานที่ได้รับสิทธิ์ Platform Admin เท่านั้นที่สามารถปรับเปลี่ยนการตั้งค่าระบบหลักและเข้าถึงข้อมูลการแก้ไขโครงสร้างได้

4. การแจ้งเตือนภัยคุกคาม (Incident Management)

เราจัดให้มีระบบติดตามการทำธุรกรรมและกิจกรรมระบบส่วนกลาง (Platform Audit/Activity Log) และระบบคิวรายงานเหตุการณ์แบบเรียลไทม์ (Incident Queue) เพื่อให้ผู้ดูแลระบบตรวจสอบความปกติได้อย่างทันท่วงที