GlobMaps Climate Intelligence

ความน่าเชื่อถือและความปลอดภัย

ศูนย์ความน่าเชื่อถือ

GlobMaps ให้ความสำคัญกับความปลอดภัย ความเป็นส่วนตัว และความโปร่งใส หน้านี้ให้ภาพรวมเกี่ยวกับแนวปฏิบัติด้านความปลอดภัย สถานะการปฏิบัติตามกฎระเบียบ และวิธีการรายงานช่องโหว่

ปัญหาด้านความปลอดภัย

security@globmaps.com

รายงานช่องโหว่หรือข้อกังวลด้านความปลอดภัย

คำขอด้านความเป็นส่วนตัว

privacy@globmaps.com

สิทธิ์ของเจ้าของข้อมูล, DSAR, การถอนความยินยอม

กฎหมายและการปฏิบัติตามกฎระเบียบ

legal@globmaps.com

คำขอ DPA, หนังสือแจ้งทางกฎหมาย, การสอบถามด้านการปฏิบัติตามกฎระเบียบ

ความปลอดภัย

แนวปฏิบัติด้านความปลอดภัย

การเข้ารหัสขณะส่งข้อมูล

ข้อมูลทั้งหมดที่ส่งระหว่างไคลเอ็นต์และเซิร์ฟเวอร์ของเราได้รับการเข้ารหัสด้วย TLS 1.2 หรือสูงกว่า

การเข้ารหัสขณะจัดเก็บ

ข้อมูลสำคัญที่จัดเก็บในฐานข้อมูลของเราได้รับการเข้ารหัสขณะจัดเก็บด้วย AES-256

การควบคุมการเข้าถึง

การควบคุมการเข้าถึงแบบสิทธิ์น้อยที่สุด (least-privilege) การเข้าถึงระบบ production ของพนักงานได้รับการจำกัดอย่างเข้มงวดและตรวจสอบอย่างสม่ำเสมอ

ความปลอดภัยของ API

API key ถูก hash ก่อนจัดเก็บ มีการบังคับใช้ rate limiting และการตรวจสอบการใช้งานบนทุก endpoint

Security Headers

มีการบังคับใช้ header ด้านความปลอดภัย ได้แก่ CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy และ Permissions-Policy

การจัดการ Dependency

Dependency ได้รับการตรวจสอบช่องโหว่ที่เป็นที่รู้จักอย่างสม่ำเสมอ และมีการนำแพตช์ความปลอดภัยมาใช้งานอย่างรวดเร็ว

การปฏิบัติตามกฎระเบียบ

การปฏิบัติตามกฎระเบียบและใบรับรอง

GDPR

EU 2016/679

สอดคล้อง

UK GDPR

Data Protection Act 2018

สอดคล้อง

PDPA

Thailand B.E. 2562

สอดคล้อง

CCPA/CPRA

California

สอดคล้อง

LGPD

Brazil

สอดคล้อง

DPDP Act

India 2023

สอดคล้อง

SOC 2 Type II

Target Q4 2026

กำลังดำเนินการ

ดูแผนงาน →

ISO 27001

Target 2027

แผนงาน

การเปิดเผยช่องโหว่

นโยบายการเปิดเผยช่องโหว่

เราให้ความสำคัญกับความปลอดภัยอย่างจริงจัง หากคุณพบช่องโหว่ในระบบ GlobMaps โปรดรายงานอย่างมีความรับผิดชอบ

วิธีการรายงาน

ส่งอีเมลไปที่ security@globmaps.com พร้อมคำอธิบายช่องโหว่ ขั้นตอนการจำลองปัญหา ผลกระทบที่อาจเกิดขึ้น และหลักฐานสนับสนุนใดๆ

ความมุ่งมั่นของเรา

เราจะยืนยันการรับรายงานของคุณภายใน 2 วันทำการ และให้การประเมินเบื้องต้นภายใน 7 วันทำการ

Safe Harbour

เราจะไม่ดำเนินการทางกฎหมายกับนักวิจัยที่ค้นพบและรายงานช่องโหว่โดยสุจริตผ่านช่องทางทางการของเรา

นอกขอบเขต

การวิศวกรรมสังคม การโจมตีทางกายภาพ การปฏิเสธการบริการ และช่องโหว่ในบริการของบุคคลที่สามที่อยู่นอกการควบคุมของเรา

การตอบสนองต่อเหตุการณ์

การตอบสนองต่อเหตุการณ์

ในกรณีที่มีการละเมิดข้อมูล เราจะแจ้งให้ผู้ใช้ที่ได้รับผลกระทบและหน่วยงานที่เกี่ยวข้องทราบภายใน 48 ชั่วโมงนับจากการค้นพบ ตามข้อกำหนด GDPR มาตรา 33, UK GDPR และกฎหมายที่บังคับใช้ การแจ้งเตือนจะระบุถึงลักษณะของการละเมิด ข้อมูลที่ได้รับผลกระทบ และขั้นตอนการแก้ไข