เอกสารนี้เป็นคำแปลที่จัดทำขึ้นเพื่อความสะดวก ฉบับภาษาเกาหลีเป็นต้นฉบับที่มีผลบังคับ และให้ยึดฉบับภาษาเกาหลีเป็นหลักหากมีข้อขัดแย้ง
นโยบายความปลอดภัย
ขอบเขต
นโยบายความปลอดภัยฉบับนี้อธิบายว่า Rexplore Inc. คุ้มครอง Nakama และผู้ใช้อย่างไร โดยครอบคลุมส่วนขยาย Nakama บน Chrome ฟังก์ชันเซิร์ฟเวอร์เลสแบบไร้สถานะที่ทำหน้าที่แลกเปลี่ยนโทเคน OAuth บริการลงชื่อเข้าใช้ที่ account.orenonakama.com และเว็บไซต์การตลาดที่ orenonakama.com นโยบายนี้ใช้บังคับกับพนักงานทุกคนของ Rexplore และบุคคลภายนอกที่ประมวลผลข้อมูลในนามของเรา
หลักการด้านความปลอดภัย
การออกแบบของเรายึดหลักการสำคัญไม่กี่ประการ ได้แก่ การลดปริมาณข้อมูล (เราเก็บข้อมูลให้น้อยที่สุดเท่าที่จะทำได้ และไม่เก็บสิ่งใดไว้ที่ฝั่งเซิร์ฟเวอร์หากไม่จำเป็น) สิทธิขั้นต่ำที่จำเป็น (ทุกองค์ประกอบและทุกสโคป OAuth เป็นขั้นต่ำที่จำเป็น) การเก็บข้อมูลผู้ใช้ไว้บนอุปกรณ์ของผู้ใช้เองเท่าที่เป็นไปได้ การป้องกันหลายชั้น และการตั้งค่าที่ปลอดภัยเป็นค่าเริ่มต้น ความปลอดภัยเป็นคุณสมบัติของสถาปัตยกรรม ไม่ใช่ฟีเจอร์ที่เพิ่มเข้ามาภายหลัง
ภาพรวมสถาปัตยกรรม
Nakama เป็นส่วนขยาย Chrome แบบ Manifest V3 ที่จับคู่กับฟังก์ชันเซิร์ฟเวอร์เลสแบบไร้สถานะและเว็บไซต์การตลาดแบบสแตติก ส่วนขยายทำงานในเบราว์เซอร์และสื่อสารโดยตรงกับ API ของผู้ให้บริการแต่ละราย ฟังก์ชันเซิร์ฟเวอร์เลสมีไว้เพียงเพื่อดำเนินการแลกเปลี่ยนโทเคน OAuth ที่ต้องใช้ความลับไคลเอนต์แบบเป็นความลับเท่านั้น ฟังก์ชันเหล่านี้ไม่มีฐานข้อมูลและไม่เก็บรักษาข้อมูลผู้ใช้ใด ๆ บริการลงชื่อเข้าใช้ทำหน้าที่ยืนยันตัวตนของท่านและออกเซสชัน การแยกส่วนเช่นนี้หมายความว่าไม่มีที่เก็บส่วนกลางของเนื้อหาผู้ใช้ที่จะถูกละเมิดได้
การเข้ารหัสระหว่างการรับส่งข้อมูล
การรับส่งข้อมูลผ่านเครือข่ายทั้งหมด ทั้งระหว่างส่วนขยายกับ Google, Slack, Telegram, Zoom, GitHub, Figma และผู้ให้บริการอื่น ๆ และระหว่างเบราว์เซอร์ของท่านกับฟังก์ชันและเว็บไซต์ของเราเอง ใช้ HTTPS ด้วย TLS 1.2 ขึ้นไป มีการบังคับใช้ HTTP Strict Transport Security (HSTS) บนโดเมนของเรา ไม่มีการใช้การรับส่งข้อมูลแบบข้อความธรรมดาที่ใดเลย
ข้อมูลขณะพัก
โทเคน OAuth ของผู้ใช้จะถูกจัดเก็บไว้เฉพาะบนอุปกรณ์ของผู้ใช้เอง ในพื้นที่จัดเก็บส่วนขยายแบบแซนด์บ็อกซ์ของ Chrome ซึ่งได้รับการคุ้มครองโดยการควบคุมบัญชีผู้ใช้ของระบบปฏิบัติการ และถูกลบเมื่อยกเลิกการเชื่อมต่อหรือถอนการติดตั้ง ไม่มีสิ่งใดเกี่ยวกับบัญชีที่เชื่อมต่อของท่านถูกจัดเก็บไว้บนเซิร์ฟเวอร์ของเรา ฟังก์ชันแลกเปลี่ยนโทเคนเป็นแบบไร้สถานะและไม่มีฐานข้อมูล ความลับไคลเอนต์แบบเป็นความลับมีอยู่เฉพาะในรูปแบบตัวแปรสภาพแวดล้อมที่เข้ารหัสบนแพลตฟอร์มโฮสติ้งเท่านั้น และไม่เคยถูกส่งไปพร้อมกับส่วนขยายหรือถูกเปิดเผยต่อเบราว์เซอร์ ฐานข้อมูลของบริการลงชื่อเข้าใช้เองถูกโฮสต์บน Postgres ที่มีการจัดการ (Neon) ซึ่งเข้ารหัสขณะพัก
การยืนยันตัวตนและ OAuth
การเชื่อมต่อใช้ขั้นตอน OAuth 2.0 / OpenID Connect มาตรฐานของผู้ให้บริการแต่ละราย พร้อมพารามิเตอร์ state และ PKCE ในกรณีที่รองรับ เพื่อคุ้มครองการแลกเปลี่ยนการอนุญาต เราขอสโคปขั้นต่ำที่แต่ละฟีเจอร์ต้องการ และขอเพิ่มทีละขั้นในกรณีที่ผู้ให้บริการอนุญาต ท่านสามารถเพิกถอนสิทธิการเข้าถึงของ Nakama ได้ทุกเมื่อจากผู้ให้บริการ (เช่น สิทธิ์บัญชี Google, การจัดการแอปของ Slack, Zoom Marketplace) และโดยการยกเลิกการเชื่อมต่อภายใน Nakama
การจัดการโทเคนและข้อมูลรับรอง
โทเคนการเข้าถึงและรีเฟรชอยู่บนอุปกรณ์ของท่านและใช้เรียก API ของผู้ให้บริการโดยตรงจากเบราว์เซอร์ของท่าน โทเคนเหล่านี้จะไม่ถูกเขียนลงในบันทึกเซิร์ฟเวอร์ของเรา และไม่เคยถูกส่งไปยังผู้ใดนอกจากผู้ให้บริการที่ออกโทเคนนั้น ความลับไคลเอนต์แบบเป็นความลับที่ใช้ระหว่างการแลกเปลี่ยนโทเคนจะยังคงอยู่ฝั่งเซิร์ฟเวอร์ในรูปแบบการตั้งค่าที่เข้ารหัส และจะถูกหมุนเวียนทันทีหากสงสัยว่ามีการรั่วไหล
การเสริมความแข็งแกร่งของส่วนขยาย
ส่วนขยายใช้ Manifest V3 และไม่รันโค้ดจากระยะไกล โค้ดที่สามารถทำงานได้ทั้งหมดถูกส่งมาพร้อมแพ็กเกจและได้รับการตรวจสอบก่อนเผยแพร่ มีการบังคับใช้นโยบายความปลอดภัยเนื้อหา (Content Security Policy) ที่เข้มงวด ไม่มีการใช้ eval หรือการรันสคริปต์แบบอินไลน์ และส่วนขยายไม่มีไลบรารี JavaScript รันไทม์จากบุคคลภายนอก ทำให้พื้นผิวการโจมตีมีขนาดเล็ก สิทธิ์โฮสต์และ API ถูกจำกัดขอบเขตให้ตรงกับสิ่งที่แต่ละการเชื่อมต่อต้องการ การอัปเดตอัตโนมัติของส่วนขยาย Chrome ส่งมอบการแก้ไขด้านความปลอดภัยให้ผู้ใช้ทุกคนโดยไม่ต้องดำเนินการใด ๆ
ความปลอดภัยเครือข่ายและ API
เท่าที่เป็นไปได้ ส่วนขยายจะเรียก API ของผู้ให้บริการโดยตรงจากเบราว์เซอร์ เพื่อไม่ให้เนื้อหาของผู้ใช้ผ่านโครงสร้างพื้นฐานของเรา ฟังก์ชันเซิร์ฟเวอร์เลสของเราจำกัดอยู่เพียงการแลกเปลี่ยนโทเคน OAuth และไม่ทำหน้าที่พร็อกซี ตรวจสอบ หรือจัดเก็บเนื้อหาข้อความ อีเมล ไฟล์ หรือการประชุมใด ๆ
โครงสร้างพื้นฐานและแพลตฟอร์ม
เว็บไซต์และฟังก์ชันของเราทำงานบนแพลตฟอร์มคลาวด์ที่มีการจัดการ (Vercel) โดยข้อมูลรับรองและความลับถูกเก็บเป็นตัวแปรสภาพแวดล้อมที่เข้ารหัส การตอบสนองถูกส่งพร้อมส่วนหัวความปลอดภัยที่เสริมความแข็งแกร่ง รวมถึง HSTS, X-Content-Type-Options: nosniff, X-Frame-Options: DENY, Referrer-Policy ที่จำกัด และ Permissions-Policy ใบรับรอง TLS ได้รับการจัดการและต่ออายุอัตโนมัติโดยแพลตฟอร์ม
การบันทึกและการติดตาม
ฟังก์ชันแบบไร้สถานะของเราไม่บันทึกเนื้อหาคำขอ โทเคน หรือเนื้อหาของผู้ใช้ บันทึกการเข้าถึงระดับแพลตฟอร์ม (เวลา เส้นทาง รหัสสถานะ ไม่มีเนื้อหา) จะถูกเก็บรักษาโดยผู้ให้บริการโฮสติ้งเป็นระยะเวลาสั้น ๆ เพื่อป้องกันการใช้งานในทางที่ผิดและการแก้ไขข้อบกพร่อง จากนั้นจะถูกทิ้ง เราตรวจสอบประกาศด้านความปลอดภัยของแพลตฟอร์มและไลบรารีที่พึ่งพาอย่างต่อเนื่อง
การควบคุมการเข้าถึง
การเข้าถึงการตั้งค่าการผลิต ความลับ และแพลตฟอร์มโฮสติ้ง จำกัดเฉพาะพนักงานฝ่ายวิศวกรรมของ Rexplore ตามความจำเป็นในการรับรู้ และได้รับการคุ้มครองด้วยการยืนยันตัวตนที่แข็งแกร่งซึ่งรองรับการยืนยันตัวตนหลายปัจจัย ความลับจะถูกหมุนเวียนเมื่อมีการเปลี่ยนแปลงพนักงานและเมื่อใดก็ตามที่สงสัยว่ามีการรั่วไหล
วงจรการพัฒนาที่ปลอดภัย
การเปลี่ยนแปลงทั้งหมดถูกควบคุมเวอร์ชันและตรวจสอบโค้ด และถูกตรวจสอบไวยากรณ์และพฤติกรรมก่อนเผยแพร่ เราเลือกการเปลี่ยนแปลงขนาดเล็กที่สามารถตรวจสอบได้ การออกแบบของส่วนขยายที่จงใจให้มีการพึ่งพาน้อยที่สุด (ไม่มี JavaScript รันไทม์จากบุคคลภายนอก) ช่วยลดโอกาสที่การพึ่งพาที่มีช่องโหว่หรือเป็นอันตรายจะเข้าถึงผู้ใช้
ความปลอดภัยของการพึ่งพาและห่วงโซ่อุปทาน
เรารักษาการพึ่งพาให้น้อยที่สุดและกำหนดเวอร์ชันตายตัว ติดตามประกาศด้านความปลอดภัยสำหรับองค์ประกอบที่เราพึ่งพา (API ของส่วนขยาย Chrome, รันไทม์ Node.js, แพลตฟอร์มโฮสติ้ง และไลบรารีของบริการลงชื่อเข้าใช้) และอัปเดตทันทีเมื่อมีการเผยแพร่ประกาศที่เกี่ยวข้อง
การลดปริมาณและการเก็บรักษาข้อมูล
เนื้อหาอีเมล ไฟล์ ข้อความ และการประชุมจะถูกดึงข้อมูลตามคำขอ แสดงผลในแผงควบคุม แล้วถูกทิ้ง และจะไม่ถูกเก็บรักษาไว้บนเซิร์ฟเวอร์ของเราเลย โทเคนและการตั้งค่าอยู่บนอุปกรณ์ของท่านจนกว่าท่านจะยกเลิกการเชื่อมต่อหรือถอนการติดตั้ง โปรดดูนโยบายการเก็บรักษาและคุ้มครองข้อมูลของเราสำหรับรายละเอียด
การเปิดเผยช่องโหว่
เรายินดีรับรายงานช่องโหว่ที่สงสัยที่ help@rexplore.xyz และจะตอบรับภายใน 3 วันทำการ เราขอเวลาตามสมควรในการแก้ไขก่อนการเปิดเผยต่อสาธารณะ และให้เครดิตแก่ผู้รายงานที่ต้องการให้ระบุชื่อ โปรดดูนโยบายการจัดการช่องโหว่ของเราสำหรับเป้าหมายการคัดกรองและการแก้ไข
การตอบสนองต่อเหตุการณ์
เหตุการณ์ที่สงสัยจะได้รับการตรวจสอบภายใน 24 ชั่วโมง ถูกควบคุมทันที (เช่น การเพิกถอนและหมุนเวียนข้อมูลรับรอง หรือการปิดใช้งานฟังก์ชันที่ได้รับผลกระทบ) ประเมินผลกระทบ และในกรณีที่ข้อมูลผู้ใช้ได้รับผลกระทบ จะแจ้งให้ผู้ที่ได้รับผลกระทบทราบโดยไม่ชักช้าเกินสมควร และภายใน 72 ชั่วโมงในกรณีที่กฎหมาย (เช่น GDPR) กำหนด โปรดดูนโยบายการจัดการและตอบสนองต่อเหตุการณ์ของเรา
ท่าทีการปฏิบัติตามกฎหมาย
Nakama ถูกสร้างขึ้นให้สอดคล้องกับหลักการของ GDPR และนโยบายข้อมูลผู้ใช้ของบริการ Google API รวมถึงข้อกำหนดการใช้งานอย่างจำกัด (Limited Use) ข้อมูลที่ได้รับจาก Google API จะถูกใช้เพื่อให้บริการและปรับปรุงฟีเจอร์ที่ผู้ใช้เห็นเท่านั้น จะไม่ถูกขาย และจะไม่ถูกใช้เพื่อการโฆษณา เราไม่ขายข้อมูลผู้ใช้ให้แก่ผู้ใดเลย
ผู้ประมวลผลย่อย
เราพึ่งพาผู้ประมวลผลจำนวนน้อย ได้แก่ แพลตฟอร์มโฮสติ้งที่ให้บริการเว็บไซต์ของเราและรันฟังก์ชันของเรา และฐานข้อมูลที่มีการจัดการเบื้องหลังบริการลงชื่อเข้าใช้ เมื่อท่านใช้ฟีเจอร์ AI คำขอของท่านจะถูกส่งไปยังผู้ให้บริการ AI ที่ท่านใช้งาน (GPT เป็นค่าเริ่มต้น หรือคีย์ OpenAI/Anthropic ของท่านเอง) ซึ่งประมวลผลภายใต้ข้อกำหนดของตนเอง Nakama ไม่ฝึกฝนแบบจำลองใด ๆ จากข้อมูลของท่าน
การรายงานและการติดต่อ
รายงานข้อกังวลด้านความปลอดภัยได้ที่ help@rexplore.xyz นโยบายนี้ได้รับการทบทวนเป็นระยะและภายหลังการเปลี่ยนแปลงที่มีนัยสำคัญต่อผลิตภัณฑ์หรือโครงสร้างพื้นฐาน
ภาษา
นโยบายฉบับภาษาเกาหลีถือเป็นต้นฉบับที่มีผลผูกพัน ฉบับภาษาอื่นทั้งหมด รวมถึงฉบับภาษาไทยนี้และฉบับภาษาอังกฤษ เป็นเพียงคำแปลเพื่ออำนวยความสะดวกเท่านั้น และฉบับภาษาเกาหลีจะมีผลเหนือกว่าในกรณีที่มีความขัดแย้ง ความไม่สอดคล้อง หรือความคลุมเครือ
กฎหมายที่ใช้บังคับและเขตอำนาจศาล
นโยบายความปลอดภัยนี้อยู่ภายใต้บังคับกฎหมายแห่งสาธารณรัฐเกาหลี โดยไม่คำนึงถึงหลักการขัดกันแห่งกฎหมาย ศาลแขวงกลางกรุงโซล (Seoul Central District Court) (서울중앙지방법원) มีเขตอำนาจศาลแต่เพียงผู้เดียวในฐานะศาลชั้นต้นเหนือข้อพิพาทใด ๆ ที่เกิดจากหรือเกี่ยวข้องกับนโยบายนี้ ทั้งนี้ไม่กระทบต่อสิทธิคุ้มครองผู้บริโภคที่เป็นข้อบังคับ หรือสิทธิในการฟ้องร้องในประเทศที่ท่านพำนักอาศัย ซึ่งจะยังคงได้รับการสงวนไว้ในกรณีที่กฎหมายที่ใช้บังคับกำหนดเช่นนั้น