รายงานความปลอดภัย
รายงานความปลอดภัยของ AiRA: การป้องกันข้อมูลวันเกิดของคุณ
อัพเดทล่าสุด 8 มิถุนายน 2026
AiRA ให้ความสำคัญกับความปลอดภัยและความเป็นส่วนตัวของผู้ใช้ อ่านรายละเอียดในนโยบายความเป็นส่วนตัว โดยมีการตั้งค่ามาตรการพื้นฐานสำหรับระบบ production เพื่อช่วยลดความเสี่ยงด้านความปลอดภัย เช่น การใช้งาน HTTPS, security headers, rate limiting, consent flow และการตรวจสอบ repository / dependency ด้านความปลอดภัย
ผลการตรวจสอบความปลอดภัยล่าสุด
SecurityHeaders.com ได้ Grade A
SSL Labs ได้ Grade A
ผ่านเกณฑ์ความปลอดภัยเว็บ production
ไม่พบ Critical หรือ High findings
เว็บไซต์ production ตอบกลับปกติด้วย HTTP/2 200
Static code scan ไม่พบ issue
ไม่พบ secret ที่ยืนยันว่า commit อยู่ใน repository
มีการตั้งค่า Content-Security-Policy
มีการตั้งค่า Strict-Transport-Security
มีการตั้งค่า X-Frame-Options: DENY
มีการตั้งค่า X-Content-Type-Options: nosniff
มีการตั้งค่า Referrer-Policy
มีการตั้งค่า Permissions-Policy
ไม่เปิดเผย X-Powered-By header
มาตรการความปลอดภัยที่ใช้งานอยู่
- AiRA ใช้งาน HTTPS สำหรับการเชื่อมต่อระหว่างผู้ใช้กับเว็บไซต์
- เปิดใช้งาน HSTS เพื่อลดความเสี่ยงจากการเชื่อมต่อที่ไม่ปลอดภัย
- ตั้งค่า security headers ที่จำเป็นสำหรับระบบ production
- ปิดการแสดง X-Powered-By เพื่อลดการเปิดเผยข้อมูลของระบบ
- ตรวจสอบ OAuth redirect เพื่อลดความเสี่ยงจาก open redirect
- ใช้ rate limiting กับ endpoint สำคัญเพื่อลดความเสี่ยงจากการใช้งานผิดปกติ
- ใช้ consent flow ก่อนเริ่มใช้งาน เพื่อให้ผู้ใช้รับทราบเงื่อนไขและนโยบายที่เกี่ยวข้อง
- AiRA ไม่ขายข้อมูลส่วนตัวของผู้ใช้
ข้อมูลที่เราช่วยปกป้อง
- ข้อมูลวันเกิด เวลาเกิด และสถานที่เกิดที่ใช้ในการคำนวณ
- nickname หรือข้อมูลโปรไฟล์พื้นฐาน
- session/account metadata
- consent status
- payment flow metadata ที่จัดการผ่านผู้ให้บริการชำระเงินภายนอก
AiRA ไม่เก็บข้อมูลบัตรเครดิตโดยตรง ข้อมูลการชำระเงินถูกจัดการผ่านผู้ให้บริการภายนอก
แจ้งปัญหาด้านความปลอดภัย
หากพบปัญหาด้านความปลอดภัย ติดต่อได้ที่ askmyaira@gmail.com พร้อมรายละเอียดที่ช่วยให้ตรวจสอบซ้ำได้ และหลีกเลี่ยงการเข้าถึง แก้ไข หรือดึงข้อมูลที่ไม่ใช่ของคุณ