ความปลอดภัยและความเป็นส่วนตัว
การเข้าถึงอยู่ในขอบเขตที่ถูกต้อง
แยกการเข้าสู่ระบบ การเข้าถึงหน้าจอง และ API ฝั่งเซิร์ฟเวอร์ เพื่อไม่ให้ข้อมูลรับรองหนึ่งแทนที่อีกอันโดยไม่แจ้ง
การควบคุมหลัก
- ตรวจสิทธิ์ workspace และ resource ทุก request
- เก็บข้อมูลรับรองแบบใช้ครั้งเดียวเป็น hash และเข้ารหัส provider credentials
- ตรวจปลายทาง Webhook เพื่อป้องกันเครือข่ายส่วนตัวหรือไม่ปลอดภัย
- เก็บข้อมูลส่วนบุคคลผู้เข้าชม 24 เดือน และลบข้อมูลรับรองระยะสั้นเร็วกว่า
- การลบ workspace มีช่วงผ่อนผัน 30 วันและติดตาม Calendar/Webhook cleanup