ความปลอดภัย
ปรับปรุงล่าสุด: 6 กันยายน 2569
ข้อมูลร้านค้าและออเดอร์ของคุณเป็นหัวใจของธุรกิจ เราออกแบบ SellHub โดยให้ความปลอดภัยเป็นค่าเริ่มต้น
การเชื่อมต่อแพลตฟอร์ม
- ใช้ OAuth 2.0 อย่างเป็นทางการของ Shopee Open Platform, Lazada Open Platform และ TikTok Shop Partner Center — ไม่มีการขอรหัสผ่านร้านค้า
- ทุกคำขอ API ถูกลงลายเซ็น (HMAC-SHA256) ด้วยคีย์ลับของแอป และส่งผ่าน HTTPS เท่านั้น
- ขอเฉพาะขอบเขตสิทธิ์ (scope) ที่จำเป็น: ออเดอร์ สินค้า สต๊อก และข้อมูลร้านค้าพื้นฐาน
- โทเค็นถูกต่ออายุอัตโนมัติและถูกลบทันทีเมื่อยกเลิกการเชื่อมต่อ
- Webhook ทุกรายการถูกตรวจสอบต้นทางและบันทึกไว้เพื่อการตรวจสอบย้อนหลัง
การจัดเก็บและการเข้าถึง
- คีย์ลับของแอปและโทเค็นถูกจัดเก็บในฐานข้อมูลที่จำกัดสิทธิ์ และมองเห็นได้เฉพาะผู้ดูแลระบบของร้านค้า
- รหัสผ่านผู้ใช้จัดเก็บแบบแฮชด้วยอัลกอริทึมมาตรฐาน (PBKDF2)
- แยกข้อมูลระหว่างลูกค้าแต่ละราย (tenant isolation) ในระดับฐานข้อมูล
- สำรองข้อมูลอัตโนมัติทุกวัน และทดสอบการกู้คืนเป็นประจำ
- บันทึกกิจกรรม (audit log) การเปลี่ยนแปลงข้อมูลสำคัญ
การส่งข้อมูล
- เว็บไซต์และ API ทั้งหมดบังคับใช้ HTTPS (TLS 1.2+)
- คุกกี้เซสชันเป็นแบบ HttpOnly, Secure, SameSite
การรายงานช่องโหว่
หากพบช่องโหว่ด้านความปลอดภัย โปรดแจ้งมาที่ kik0800269066@gmail.com เราจะตอบกลับภายใน 3 วันทำการ และขอความร่วมมือไม่เปิดเผยรายละเอียดจนกว่าจะแก้ไขเสร็จ
ดูเพิ่มเติม: นโยบายความเป็นส่วนตัว · การขอลบข้อมูล
English summary
SellHub uses each marketplace's official OAuth flow, signs every API request (HMAC-SHA256) over HTTPS, requests only the scopes needed (orders, products, inventory, shop info), refreshes tokens automatically and deletes them on disconnection. Secrets and tokens are stored with restricted access, passwords are hashed, tenants are isolated, backups run daily, and session cookies are HttpOnly/Secure/SameSite. Report vulnerabilities to kik0800269066@gmail.com.