ความน่าเชื่อถือและความปลอดภัย
ศูนย์ความน่าเชื่อถือ
GlobMaps ให้ความสำคัญกับความปลอดภัย ความเป็นส่วนตัว และความโปร่งใส หน้านี้ให้ภาพรวมเกี่ยวกับแนวปฏิบัติด้านความปลอดภัย สถานะการปฏิบัติตามกฎระเบียบ และวิธีการรายงานช่องโหว่
กฎหมายและการปฏิบัติตามกฎระเบียบ
legal@globmaps.comคำขอ DPA, หนังสือแจ้งทางกฎหมาย, การสอบถามด้านการปฏิบัติตามกฎระเบียบ
ความปลอดภัย
แนวปฏิบัติด้านความปลอดภัย
การเข้ารหัสขณะส่งข้อมูล
ข้อมูลทั้งหมดที่ส่งระหว่างไคลเอ็นต์และเซิร์ฟเวอร์ของเราได้รับการเข้ารหัสด้วย TLS 1.2 หรือสูงกว่า
การเข้ารหัสขณะจัดเก็บ
ข้อมูลสำคัญที่จัดเก็บในฐานข้อมูลของเราได้รับการเข้ารหัสขณะจัดเก็บด้วย AES-256
การควบคุมการเข้าถึง
การควบคุมการเข้าถึงแบบสิทธิ์น้อยที่สุด (least-privilege) การเข้าถึงระบบ production ของพนักงานได้รับการจำกัดอย่างเข้มงวดและตรวจสอบอย่างสม่ำเสมอ
ความปลอดภัยของ API
API key ถูก hash ก่อนจัดเก็บ มีการบังคับใช้ rate limiting และการตรวจสอบการใช้งานบนทุก endpoint
Security Headers
มีการบังคับใช้ header ด้านความปลอดภัย ได้แก่ CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy และ Permissions-Policy
การจัดการ Dependency
Dependency ได้รับการตรวจสอบช่องโหว่ที่เป็นที่รู้จักอย่างสม่ำเสมอ และมีการนำแพตช์ความปลอดภัยมาใช้งานอย่างรวดเร็ว
การปฏิบัติตามกฎระเบียบ
การปฏิบัติตามกฎระเบียบและใบรับรอง
GDPR
EU 2016/679
UK GDPR
Data Protection Act 2018
PDPA
Thailand B.E. 2562
CCPA/CPRA
California
LGPD
Brazil
DPDP Act
India 2023
SOC 2 Type II
Target Q4 2026
ดูแผนงาน →
ISO 27001
Target 2027
การเปิดเผยช่องโหว่
นโยบายการเปิดเผยช่องโหว่
เราให้ความสำคัญกับความปลอดภัยอย่างจริงจัง หากคุณพบช่องโหว่ในระบบ GlobMaps โปรดรายงานอย่างมีความรับผิดชอบ
วิธีการรายงาน
ส่งอีเมลไปที่ security@globmaps.com พร้อมคำอธิบายช่องโหว่ ขั้นตอนการจำลองปัญหา ผลกระทบที่อาจเกิดขึ้น และหลักฐานสนับสนุนใดๆ
ความมุ่งมั่นของเรา
เราจะยืนยันการรับรายงานของคุณภายใน 2 วันทำการ และให้การประเมินเบื้องต้นภายใน 7 วันทำการ
Safe Harbour
เราจะไม่ดำเนินการทางกฎหมายกับนักวิจัยที่ค้นพบและรายงานช่องโหว่โดยสุจริตผ่านช่องทางทางการของเรา
นอกขอบเขต
การวิศวกรรมสังคม การโจมตีทางกายภาพ การปฏิเสธการบริการ และช่องโหว่ในบริการของบุคคลที่สามที่อยู่นอกการควบคุมของเรา
การตอบสนองต่อเหตุการณ์
การตอบสนองต่อเหตุการณ์
ในกรณีที่มีการละเมิดข้อมูล เราจะแจ้งให้ผู้ใช้ที่ได้รับผลกระทบและหน่วยงานที่เกี่ยวข้องทราบภายใน 48 ชั่วโมงนับจากการค้นพบ ตามข้อกำหนด GDPR มาตรา 33, UK GDPR และกฎหมายที่บังคับใช้ การแจ้งเตือนจะระบุถึงลักษณะของการละเมิด ข้อมูลที่ได้รับผลกระทบ และขั้นตอนการแก้ไข
