โครงสร้างพื้นฐานด้านความปลอดภัย
คุณสมบัติย่อย
การจัดการเซสชันที่ปลอดภัย (JWT)
เซสชันการทำงานขับเคลื่อนด้วยตั๋วที่มีการลงนามและจำกัดเวลาการใช้งาน หากบัญชีผู้ใช้ถูกระงับ ตั๋วเข้าถึงนั้นจะกลายเป็นโมฆะในทันทีในการเรียกใช้งานครั้งถัดไป เพื่อรับประกันความปลอดภัยของระบบ
คุณสมบัติย่อยการเข้ารหัสข้อมูลสำคัญ
คีย์ API และรหัสผ่านการเชื่อมต่อจะถูกจัดเก็บโดยการเข้ารหัสในฐานข้อมูล นอกจากนี้ข้อมูลสำคัญบนหน้าจอจะถูกปกปิดไว้เพื่อความปลอดภัย
คุณสมบัติย่อยการแยกข้อมูลระดับองค์กร (ความปลอดภัยแบบ Multi-Tenant)
ทุกคำสั่งค้นหาจะถูกกรองตามรหัสองค์กร ทำให้ไม่มีช่องโหว่ในการรั่วไหลของข้อมูล สำหรับระบบคลาวด์ เรามีการแยกฐานข้อมูลออกจากกันทางกายภาพเพื่อความปลอดภัยสูงสุด
คุณสมบัติย่อยการจำกัดอัตราการเข้าสู่ระบบ
ระบบจะบล็อกการพยายามเข้าสู่ระบบที่ล้มเหลวติดต่อกันเป็นการชั่วคราว เพื่อป้องกันการโจมตีแบบ Brute-force โดยการบล็อกจะถูกยกเลิกโดยอัตโนมัติเมื่อครบกำหนดเวลา
คุณสมบัติย่อยความปลอดภัยของไฟล์และเอกสารแนบ
ไฟล์ที่อัปโหลดจะผ่านการตรวจสอบประเภทและขนาดก่อนเสมอ เพื่อป้องกันเนื้อหาที่เป็นอันตราย โดยไฟล์ทั้งหมดจะถูกเข้าถึงผ่านจุดเชื่อมต่อที่มีการยืนยันตัวตนเท่านั้น