ความปลอดภัยของ ERPFlow

ต่อจากนี้คือสิ่งที่ทำเสร็จแล้ววันนี้ ไม่ใช่แผนพัฒนา และไม่ใช่รายการสิ่งที่เราตั้งใจจะทำ

ภาคผนวกการประมวลผลข้อมูลของเราได้รวมหน้านี้ไว้เป็นภาคผนวก II ซึ่งเป็นคำอธิบายสาธารณะฉบับปัจจุบันของมาตรการทางเทคนิคและเชิงองค์กรของ ERPFlow (2026-07-27)

  • ข้อมูลของคุณถูกแยกไว้ตั้งแต่ในฐานข้อมูล

    ทุกตารางมีนโยบายความปลอดภัยระดับแถวที่ปฏิเสธการเข้าถึงเป็นค่าเริ่มต้น คำสั่งค้นหาจึงคืนได้เฉพาะแถวที่เป็นขององค์กรคุณเท่านั้น ขอบเขตนี้บังคับใช้โดย PostgreSQL ไม่ใช่โค้ดของโปรแกรม ความผิดพลาดในโค้ดส่วนใดส่วนหนึ่ง จึงไม่ทำให้ข้อมูลของบริษัทอื่นรั่วผ่านออกไปได้

  • โฮสต์ในสหภาพยุโรป

    ข้อมูลของคุณอยู่บนเซิร์ฟเวอร์ในประเทศเยอรมนี ในการให้บริการตามปกติข้อมูลจะไม่ออกนอกสหภาพยุโรป และผู้ประมวลผลข้อมูลช่วงทุกรายที่เราใช้ถูกเปิดเผยไว้ต่อสาธารณะ พร้อมระบุว่าทำอะไรและอยู่ที่ไหน

  • เข้ารหัสทั้งขณะรับส่งและขณะจัดเก็บ

    การรับส่งข้อมูลทั้งหมดวิ่งผ่าน TLS ข้อมูลที่จัดเก็บอยู่ถูกเข้ารหัสบนดิสก์ รวมถึงข้อมูลสำรองของฐานข้อมูลและไฟล์ที่อัปโหลด ข้อมูลสำรองเข้ารหัสแยกต่างหาก สำเนาที่ไม่มีกุญแจจึงใช้อะไรไม่ได้

  • แต่ละคนเห็นเท่าที่บทบาทอนุญาต

    การควบคุมสิทธิ์ตามบทบาทกำกับทุกทรัพยากร แยกตามการกระทำ คุณกำหนดเองว่าใครดูใบแจ้งหนี้ได้ ใครแก้ข้อมูลพนักงานได้ และใครเห็นได้แค่การจองของตัวเอง สิทธิ์ถูกตรวจที่ฝั่งเซิร์ฟเวอร์ในทุกคำขอ ไม่ใช่แค่ซ่อนไว้ในหน้าจอ

  • ทุกการเปลี่ยนแปลงถูกบันทึกไว้

    การสร้าง แก้ไข และลบ ถูกเก็บไว้ในบันทึกกิจกรรมที่ค้นได้ตามผู้ใช้ ข้อมูล และการกระทำ ความเคลื่อนไหวของสต็อกและสินทรัพย์มีร่องรอยของตัวเองที่แก้ไขไม่ได้ เมื่อตัวเลขดูผิดปกติ คุณจึงเห็นได้ชัดว่าอะไรทำให้มันเปลี่ยน และใครเป็นคนทำ

  • สำรองข้อมูลอัตโนมัติและเข้ารหัสไว้

    ฐานข้อมูลถูกสำรองอัตโนมัติตามตารางเวลาและเข้ารหัสไว้ ขั้นตอนการกู้คืนมีเอกสารกำกับและซ้อมจริง ไม่ใช่แค่สมมติว่าทำได้

  • คุณนำทุกอย่างติดตัวไปได้

    ดาวน์โหลดทั้งองค์กรได้ทุกเมื่อที่ต้องการ เป็นไฟล์เก็บถาวรหนึ่งชุดที่มีข้อมูลทุกรายการเป็น CSV ซึ่งนำเข้ากลับได้ทันที พร้อมไฟล์เก็บถาวรอีกชุดที่รวมทุกไฟล์ที่คุณอัปโหลดไว้ ไม่มีค่าธรรมเนียมการส่งออก ไม่ต้องแจ้งฝ่ายสนับสนุน ไม่มีรูปแบบไฟล์เฉพาะของเรา การเลิกใช้คือปุ่มกด ไม่ใช่การเจรจา

  • GDPR ที่ทำจริง ไม่ใช่แค่เขียนไว้ในนโยบาย

    เราเปิดเผยทะเบียนผู้ประมวลผลข้อมูลช่วง ดำเนินการตามคำขอเข้าถึงและคำขอลบข้อมูล และเก็บสถิติการใช้งานเฉพาะเมื่อได้รับความยินยอมอย่างชัดแจ้ง คุกกี้ติดตามจะไม่ทำงานจนกว่าคุณจะกดยอมรับ ประกาศความเป็นส่วนตัวของเราบอกด้วยภาษาที่เข้าใจง่ายว่าเราเก็บอะไรบ้าง

  • ความลับอยู่บนเซิร์ฟเวอร์เท่านั้น

    ข้อมูลรับรองฐานข้อมูล คีย์ API และซีเคร็ตสำหรับลงนามถูกเก็บบนเซิร์ฟเวอร์ และจำกัดเฉพาะบริการที่จำเป็นต้องใช้ ไม่อยู่ในโค้ด ไม่อยู่ในทิกเก็ต ไม่อยู่บนแล็ปท็อป เมื่อมีการเปลี่ยนบทบาทหรือมีคนออกจากทีม สิทธิ์เข้าถึงและข้อมูลรับรองจะถูกเพิกถอนทันที

  • ทีมงานผูกพันตามข้อตกลงรักษาความลับและผ่านการอบรม

    ทุกคนที่ได้รับอนุญาตให้เข้าถึงข้อมูลลูกค้าได้ให้คำมั่นรักษาความลับเป็นลายลักษณ์อักษร และได้รับการอบรมด้านการคุ้มครองข้อมูลและความมั่นคงปลอดภัยสารสนเทศตามบทบาทของตน โดยทบทวนอย่างน้อยปีละครั้ง ภาคผนวกการประมวลผลข้อมูลของเราทำให้คำมั่นทั้งสองข้อเป็นข้อผูกพันตามสัญญา (ข้อ 5.1 และ 5.2)

  • แจ้งเหตุละเมิดภายใน 72 ชั่วโมง

    หากการละเมิดข้อมูลส่วนบุคคลกระทบข้อมูลของคุณ เราจะแจ้งให้ทราบโดยไม่ชักช้า อย่างช้าที่สุดภายใน 72 ชั่วโมงนับจากที่เรารับรู้ พร้อมรายละเอียดว่าเกิดอะไรขึ้น ข้อมูลใดได้รับผลกระทบ และเรากำลังทำอะไร กรอบเวลานี้เป็นข้อผูกพันตามสัญญาในภาคผนวกการประมวลผลข้อมูลของเรา (ข้อ 10) ไม่ใช่เพียงเป้าหมาย

รายละเอียดเพิ่มเติม ทะเบียนผู้ประมวลผลข้อมูลช่วง · นโยบายความเป็นส่วนตัว

สิ่งที่เราไม่กล่าวอ้าง

เราไม่มีใบรับรอง SOC 2 หรือ ISO 27001 และไม่ได้ว่าจ้างให้ใครทำการทดสอบเจาะระบบจากภายนอก เราไม่ประกาศ SLA ด้านความพร้อมใช้งานนอกสัญญา Enterprise เราอยากให้คุณรู้เรื่องนี้จากที่นี่ ดีกว่าไปเจอตอนกระบวนการจัดซื้อ และถ้าเรื่องไหนเป็นอุปสรรคสำหรับคุณ บอกมาได้เลย เราจะให้ไทม์ไลน์ตามจริง ไม่ใช่คำตอบแบบฝ่ายขาย

คำถามจากคนที่กำลังตัดสินใจซื้อ

ERPFlow ได้รับการรับรอง SOC 2 หรือ ISO 27001 ไหม?
ไม่ได้รับการรับรอง วันนี้เราไม่มีใบรับรองอย่างเป็นทางการใดๆ และเลือกที่จะบอกตรงๆ มากกว่าจะปล่อยให้เข้าใจเป็นอย่างอื่น มาตรการที่อธิบายไว้ข้างต้นทำจริงและใช้งานอยู่ หากการรับรองเป็นข้อบังคับสำหรับคุณ บอกเรามา แล้วเราจะคุยเรื่องกรอบเวลากันอย่างตรงไปตรงมา
ข้อมูลของฉันถูกเก็บไว้ที่ไหนกันแน่?
บนเซิร์ฟเวอร์ในประเทศเยอรมนี ภายในสหภาพยุโรป ทะเบียนผู้ประมวลผลข้อมูลช่วงของเราระบุไว้ครบ ทั้งบุคคลที่สามทุกรายที่เกี่ยวข้องกับการให้บริการ ว่าทำอะไร และดำเนินงานอยู่ที่ไหน
ใครใน ERPFlow เห็นข้อมูลของฉันได้บ้าง?
เฉพาะวิศวกรที่ดูแลระบบให้บริการเท่านั้นที่เข้าถึงระบบใช้งานจริงได้ และใช้เพื่อการสนับสนุนและการแก้ไขเหตุขัดข้องเท่านั้น เราไม่ขายข้อมูล ไม่แบ่งปันให้ผู้โฆษณา และไม่นำข้อมูลธุรกิจของคุณไปฝึกโมเดล
ถ้าฉันลบองค์กรของฉัน จะเกิดอะไรขึ้น?
หน้าต่างยืนยันการลบจะเสนอการส่งออกทั้งสองชุดก่อน ทั้งข้อมูลและไฟล์ คุณจึงจากไปพร้อมสำเนา หลังการลบ ข้อมูลจะถูกนำออกจากระบบที่ใช้งานอยู่ ส่วนข้อมูลสำรองที่เข้ารหัสไว้จะหมดอายุไปตามรอบการเก็บรักษาตามปกติ
แจ้งช่องโหว่ด้านความปลอดภัยได้อย่างไร?
ส่งอีเมลมาพร้อมรายละเอียด แล้วเราจะตอบรับ เรายินดีรับรู้ปัญหาจากคุณมากกว่าจะมารู้ตอนเกิดเหตุ
คุณทำการแฝงชื่อ (pseudonymise) ข้อมูลที่จัดเก็บหรือไม่
ไม่ ซอฟต์แวร์ธุรกิจต้องแสดงชื่อจริงแก่ผู้ที่ได้รับอนุญาต เราจึงปกป้องข้อมูลที่ใช้งานอยู่ด้วยการแยกข้อมูลระดับแถวต่อองค์กร การเข้ารหัสทั้งระหว่างส่งและขณะจัดเก็บ และการควบคุมสิทธิ์ตามบทบาท แทนการแฝงชื่อ ภาคผนวกการประมวลผลข้อมูลของเราได้รวมหน้านี้ไว้เป็นภาคผนวก II สิ่งที่คุณอ่านตรงนี้คือสิ่งที่ใช้งานจริงทุกประการ

ยังตัดสินใจไม่ได้ใช่ไหม จองเดโม

เริ่มต้นฟรี แล้วขยายเมื่อธุรกิจโต

บริหารธุรกิจทั้งหมดได้จากที่เดียว และจ่ายในราคาของผู้ก่อตั้ง ไม่ใช่ราคาของบริษัทใหญ่

ไม่ต้องใช้บัตร · ไม่มีเวลานับถอยหลัง · ส่งออกข้อมูลได้ทั้งหมด · ยกเลิกได้ทุกเมื่อ