MasterKru

เมนู

ความปลอดภัยของข้อมูล

MasterKru ดูแลข้อมูลของครูและนักเรียน (รวมถึงข้อมูลอ่อนไหวของผู้เยาว์) ด้วยความรับผิดชอบ นี่คือมาตรการความมั่นคงปลอดภัยที่เราใช้จริง

กลับหน้าแรก

การเข้ารหัส

เข้ารหัสระหว่างส่งด้วย HTTPS/TLS ทุกการเชื่อมต่อ (บังคับผ่าน HSTS) รหัสผ่านและ PIN เก็บแบบ hash (bcrypt) คีย์ API ส่วนตัวเข้ารหัส AES-256-GCM

ควบคุมการเข้าถึง

ตรวจสิทธิ์ทุกคำขอด้วยระบบยืนยันตัวตน แยกบทบาทผู้ใช้ (แอดมิน/ครู/นักเรียน) ข้อมูลนักเรียนผูกกับครูเจ้าของเสมอ ไม่ปนข้ามบัญชี

บันทึกการเข้าถึงข้อมูลอ่อนไหว

ทุกการเปิดดู/แก้ ข้อมูลสุขภาพ ผลตรวจ เยี่ยมบ้าน และการวิเคราะห์ AI ของนักเรียน ถูกบันทึกไว้ตรวจสอบได้ (ตาม PDPA มาตรา 37)

ความปลอดภัยของเว็บ

ใช้ security headers (HSTS, X-Frame-Options, nosniff ฯลฯ) ป้องกัน clickjacking/MITM ตรวจสอบโค้ดก่อนขึ้นระบบ ป้องกัน SQL injection ด้วย parameterized query

ความเป็นส่วนตัว

จำแนกข้อมูลอ่อนไหว จำกัดการเข้าถึงเท่าที่จำเป็น และระบุผู้ให้บริการภายนอกที่เกี่ยวข้องอย่างโปร่งใสในนโยบายความเป็นส่วนตัว

ผู้ให้บริการภายนอก

ใช้ผู้ให้บริการที่น่าเชื่อถือสำหรับ AI, จัดเก็บรูป, ชำระเงิน และอีเมล โดยระบุไว้อย่างชัดเจนในนโยบายความเป็นส่วนตัว