您的房東名單,
別家看不到。
同業做的系統,最該被問的問題是:別家公司看得到我的資料嗎?以下是我們怎麼在程式與資料庫兩層把每家公司分開。
REQUESTa-company.example 的登入
COMPANY由網址決定:A 公司
POSTGRESQL‧RLS
只回傳 A 公司的列
四道防線
不只靠一句
「我們會小心」
- 01
公司只由網址決定
每家公司有自己的登入網址。系統只從網址判斷您是哪一家公司,不接受從表單、網址參數或 Cookie 帶進來的公司代碼,避免被竄改成別家。
- 02
程式層:
每次查詢都限定公司所有業務資料都屬於某一家公司;用網址上的編號查資料時,一律只在自己公司範圍內找,別家的資料在系統眼中就是「不存在」。
- 03
資料庫層:
RLS 公司隔離就算程式哪裡寫錯,資料庫本身也會擋。每張公司資料表都啟用並強制列級安全,網站以受 RLS 限制的資料庫角色連線,沒有設定公司就讀不到任何一筆資料。
- 04
稽核紀錄只能新增
重要操作都會寫入稽核紀錄,摘要中的個資自動遮蔽;稽核紀錄在資料庫層只能新增,不能修改或刪除。
其他保護
個資、權限
與資料主權。
- 個資檔案加密
- 含個資的上傳檔案加密保存。
- 房東端個資遮蔽
- 房東與房東的會計唯讀帳號看得到租客姓名,但電話只顯示前後幾碼、地址只到路段,緊急聯絡人資料也會遮蔽。
- 最小權限
- 管理端、房東端、會計唯讀、租客端各自只能看到自己該看的資料。
- 資料可完整匯出
- 資料歸您所有,可以完整匯出;管理端報表也能直接匯出 Excel。
- 主機在新加坡
- 系統主機位於新加坡。
- 不讓搜尋引擎收錄
- 系統內的頁面設定為禁止搜尋引擎收錄;您現在看的這個官網則是公開的。
- 停止代管封存
- 物件停止代管時產出交接 PDF,並把該物件資料封存。
- 沒有房源刊登或媒合
- 系統目前沒有對外刊登或媒合功能,您的房東與物件資料不會出現在任何公開頁面。
誠實說明
我們目前沒有取得 ISO 27001 或其他第三方資安認證,也不會這樣宣稱。平台維運人員的資料存取規範、備份方式、停用後資料保存與刪除期限,會寫進服務契約(目前草擬中)。如果您的公司有資安問卷或特定要求,歡迎寄信到 [email protected],我們逐題回答。