การยืนยันตัวตน
ยกเลิกสิทธิ์เดิมได้เมื่อสถานะผู้ใช้เปลี่ยน
ผู้ดูแลเข้าใช้ด้วยรหัสผ่านที่จัดเก็บอย่างปลอดภัยหรือผ่าน LINE ที่ผ่านการตรวจสอบ สิทธิ์เดิมสามารถถูกยกเลิกเมื่อออกจากระบบ ปิดบัญชี หรือเปลี่ยนข้อมูลสำคัญ
Nitis ออกแบบตั้งแต่การยืนยันตัวตน การแยกข้อมูลแต่ละโครงการ การดูแลไฟล์สำคัญ ไปจนถึงการแจ้งเตือน หน้านี้อธิบายมาตรการที่มีในระบบพร้อมระบุขอบเขตที่ต้องทดสอบอย่างตรงไปตรงมา
ตรวจสอบก่อนเชื่อถือ
ระบบไม่ใช้ค่าจากหน้าจอ ที่อยู่เว็บ รหัสอาคาร ชื่อไฟล์ ข้อความจาก LINE หรือข้อมูลชำระเงินเป็นหลักฐานสิทธิ์โดยตรง แต่ตรวจตัวตน บทบาท และความสัมพันธ์ของข้อมูลจากฝั่งเซิร์ฟเวอร์อีกครั้ง
ตรวจตัวตน ลายเซ็น หรือรหัสลับให้ตรงกับชนิดงาน
ตรวจบทบาท อาคาร ห้อง และข้อมูลที่เกี่ยวข้องจากฝั่งเซิร์ฟเวอร์
ตรวจรูปแบบ ป้องกันรายการซ้ำ และเก็บประวัติตามระดับความเสี่ยง
มาตรการที่อยู่ในระบบ
ไม่มีมาตรการเดียวที่ลดความเสี่ยงได้ทั้งหมด ระบบจึงตรวจตั้งแต่ตัวตนและสิทธิ์ ไปจนถึงไฟล์ การส่งข้อมูล และประวัติการเปลี่ยนแปลง
การยืนยันตัวตน
ผู้ดูแลเข้าใช้ด้วยรหัสผ่านที่จัดเก็บอย่างปลอดภัยหรือผ่าน LINE ที่ผ่านการตรวจสอบ สิทธิ์เดิมสามารถถูกยกเลิกเมื่อออกจากระบบ ปิดบัญชี หรือเปลี่ยนข้อมูลสำคัญ
ขอบเขตโครงการและบทบาท
เส้นทางสำคัญตรวจบทบาท อาคาร และความสัมพันธ์ของข้อมูลจากฝั่งเซิร์ฟเวอร์ ไม่ใช้ค่าที่ส่งมาจากหน้าจอเป็นตัวตัดสินสิทธิ์เพียงอย่างเดียว โดยทุกเส้นทางต้องผ่านการทดสอบตามบทบาทก่อนเปิดใช้
ไฟล์สำคัญและการอ่านข้อมูลจากภาพ
รูปพัสดุและหลักฐานการชำระเก็บแบบส่วนตัว การเปิดไฟล์ต้องผ่านเส้นทางที่ตรวจสิทธิ์กับห้อง พร้อมตรวจชนิด ขนาด และแหล่งที่มาก่อนนำไปอ่านข้อมูลจากภาพ
การเชื่อมต่อ LINE
ข้อความจาก LINE ถูกตรวจลายเซ็นและปลายทางก่อนเข้าระบบ จากนั้นจึงจัดคิว พร้อมกลไกช่วยลดงานตกหล่นและป้องกันผลซ้ำเมื่อจำเป็นต้องส่งใหม่
การป้องกันคำขอผิดปกติและงานซ้ำ
จุดที่มีความเสี่ยง เช่น การเข้าสู่ระบบ การเชื่อมสมาชิก การอ่านข้อมูลจากภาพ และข้อความจากภายนอก มีการตรวจรูปแบบกับจำกัดความถี่ งานสำคัญมีกลไกช่วยกันการสร้างรายการซ้ำ
ประวัติการดำเนินการ
ระบบบันทึกผู้ดำเนินการ บทบาท เวลา รายการที่เกี่ยวข้อง และค่าก่อน–หลังเท่าที่จำเป็น โดยหลีกเลี่ยงการเก็บรหัสลับหรือไฟล์ส่วนตัวไว้ในประวัติ
รูปแบบการจัดเก็บเลือกตามหน้าที่ของข้อมูล โดยไม่ใช้วิธีเดียวครอบทุกประเภท
จัดเก็บเป็นค่าที่ถอดกลับเป็นข้อความเดิมไม่ได้
ใช้รหัสแบบสุ่ม ส่งครั้งเดียว และจัดเก็บพร้อมอายุกับสถานะการใช้
เข้ารหัสก่อนบันทึกและแยกกุญแจตามหน้าที่
ใช้ค่าค้นหาแยกจากข้อมูลที่เข้ารหัส
เก็บแบบส่วนตัวและอ่านผ่านเส้นทางที่ตรวจบทบาท โครงการ และห้อง
หลีกเลี่ยงการบันทึกรหัสผ่าน รหัสลับ เบอร์เต็ม และเนื้อหาไฟล์ส่วนตัว
ความรับผิดชอบร่วมกัน
มาตรการในระบบช่วยลดความเสี่ยง แต่ความพร้อมจริงยังขึ้นกับการกำหนดสิทธิ์ อุปกรณ์ บริการภายนอก และวิธีทำงานของแต่ละโครงการ
Controls ข้างต้นมีอยู่ใน source และเอกสารสถาปัตยกรรม แต่ final security acceptance และการทดสอบภายนอกยังไม่เสร็จ หน้านี้จึงไม่ใช่ penetration-test report, ใบรับรอง ISO, คำรับรองการปฏิบัติตามกฎหมาย หรือข้อตกลง SLA
ก่อนเปิดใช้งานจริงต้องกำหนด owner สำหรับ monitoring, incident, backup/restore, key rotation และ rollback รวมถึงให้ที่ปรึกษาที่เกี่ยวข้องตรวจข้อความกฎหมายและกระบวนการข้อมูลของโครงการ
คุยเรื่องความปลอดภัยตั้งแต่ต้น
ทีมจะช่วยทบทวนสิทธิ์ ข้อมูล ระบบที่เชื่อมต่อ และมาตรการดูแล ก่อนสรุปขอบเขตการทดลองหรือเปิดใช้งานจริง