Englishเอราวัณมาตรการรักษาความมั่นคงปลอดภัยของระบบ
ภาพรวมมาตรการคุ้มครองแอปพลิเคชันและรักษาความมั่นคงปลอดภัยของข้อมูลตามมาตรฐานวิศวกรรม โดยชี้แจงตามสภาพการปฏิบัติงานจริงอย่างโปร่งใส
- การเข้ารหัสข้อมูลขณะจัดเก็บ (Encryption at Rest)
- ไฟล์ ฐานข้อมูล และข้อมูลทั้งหมดที่แอปพลิเคชันบันทึก จะได้รับการเข้ารหัสในระดับอุปกรณ์จัดเก็บข้อมูล หากอุปกรณ์จัดเก็บข้อมูลถูกถอดแยกออกจากเครื่องเซิร์ฟเวอร์ จะไม่สามารถเข้าถึงหรืออ่านข้อมูลได้หากปราศจากกุญแจถอดรหัส ซึ่งจัดเก็บแยกส่วนไว้อย่างปลอดภัย ทั้งนี้ เซิร์ฟเวอร์ในประเทศสิงคโปร์ได้รับการเข้ารหัสทั้งระบบ ส่วนเซิร์ฟเวอร์ในประเทศไทยได้รับการเข้ารหัสข้อมูลของผู้ใช้บริการทั้งหมด
- การรักษาความลับของรหัสผ่านและ API Key
- รหัสผ่านฐานข้อมูล API Key และตัวแปรสภาพแวดล้อมทั้งหมดจะได้รับการเข้ารหัสก่อนจัดเก็บ และจะถูกส่งไปยังหน่วยความจำของแอปพลิเคชันเฉพาะขณะเริ่มต้นการทำงานเท่านั้น ระบบจะไม่มีการแสดงผลค่าความลับเหล่านี้ย้อนหลังผ่านหน้าจอใดๆ และไม่มีการบันทึกค่าความลับลงในไฟล์บันทึกการทำงาน (Log)
- การแยกสภาพแวดล้อมและการควบคุมเครือข่าย (Isolation)
- แต่ละแอปพลิเคชันทำงานอยู่ภายในสภาพแวดล้อมที่แยกขาดจากกัน (Container Isolation) ภายใต้นโยบายเครือข่ายเฉพาะ แอปพลิเคชันสามารถเชื่อมต่อได้เฉพาะเครือข่ายอินเทอร์เน็ตและฐานข้อมูลของตนเองเท่านั้น โดยไม่สามารถมองเห็น เชื่อมต่อ หรือตรวจสอบแอปพลิเคชันอื่นภายในระบบได้
- การจำกัดสิทธิ์ในระดับโครงสร้างพื้นฐาน
- แอปพลิเคชันไม่มีสิทธิ์หรือกุญแจในการเข้าถึงระบบปฏิบัติการของเครื่องโฮสต์ แม้กรณีที่แอปพลิเคชันมีช่องโหว่ ผู้ไม่ประสงค์ดีจะไม่สามารถข้ามขอบเขตเพื่อเข้าถึงหรือควบคุมแพลตฟอร์มหลักได้
- ระบบสำรองข้อมูลข้ามประเทศประจำวัน
- ซอร์สโค้ด ประวัติการปรับใช้ระบบทุกเวอร์ชัน และข้อมูลบันทึกทางบัญชี จะได้รับการสำรองข้อมูลทุกคืน พร้อมเข้ารหัสก่อนส่งออก และจัดเก็บข้ามประเทศแยกจากเซิร์ฟเวอร์หลักที่ให้บริการ ทั้งนี้ แนะนำให้ผู้ใช้บริการจัดทำสำเนาสำรองข้อมูลสำคัญจากฐานข้อมูลของตนเองเป็นระยะ
- สถานที่ตั้งของโครงสร้างพื้นฐาน
- แอปพลิเคชันและข้อมูลของผู้ใช้บริการให้บริการจากศูนย์ข้อมูลเซิร์ฟเวอร์ในประเทศไทย เพื่อประสิทธิภาพการตอบสนองที่รวดเร็วสำหรับผู้ใช้งานในประเทศ ส่วนข้อมูลบัญชีและสำเนาสำรองข้อมูลจัดเก็บ ณ ศูนย์ข้อมูลในประเทศสิงคโปร์ ทุกส่วนได้รับการเข้ารหัสความปลอดภัย โดยคุณสามารถตรวจสอบรายชื่อผู้ให้บริการทั้งหมดได้ในหน้านโยบายความเป็นส่วนตัว
บันทึกการตรวจสอบความปลอดภัยของระบบ
| 14:32 | agent | app.env.set | notes | keys=DATABASE_URL,STRIPE_SECRET_KEY |
| 14:31 | agent | app.deploy | notes | version=3 |
| 14:28 | ผู้ใช้ | app.logs.read | notes | kind=runtime |
| 14:12 | agent | addon.provision | notes/postgres | ok |
ระบบบันทึกเฉพาะชื่อคีย์ของการตั้งค่า ไม่มีการบันทึกค่าข้อมูลความลับ
ข้อควรทราบเกี่ยวกับการดำเนินงาน
ข้อเท็จจริงเกี่ยวกับการให้บริการเพื่อความเข้าใจที่ถูกต้อง
- ในระหว่างที่แอปพลิเคชันทำงาน ข้อมูลจะถูกประมวลผลอยู่บนหน่วยความจำ (RAM) ของเซิร์ฟเวอร์ที่ดูแลโดยเอราวัณ ซึ่งเป็นรูปแบบการทำงานมาตรฐานของระบบคลาวด์โฮสติ้งทั่วไป
- ระบบสำรองข้อมูลประจำวันครอบคลุมในส่วนของซอร์สโค้ดและข้อมูลบัญชี แต่ไม่ได้ทดแทนการ Export สำรองข้อมูลจากฐานข้อมูลของแอปพลิเคชันโดยผู้ใช้งานเอง ซึ่งผู้ใช้งานสามารถดำเนินการได้ตลอดเวลา และควรจัดทำเป็นระยะเพื่อความปลอดภัยของข้อมูลธุรกิจ
ความเป็นส่วนตัว · เงื่อนไขการใช้งาน · ความปลอดภัย · แจ้งการละเมิด · hello@erawan.cloud