ศูนย์ความน่าเชื่อถือ
เอกสารด้านความปลอดภัย ความเป็นส่วนตัว การปฏิบัติตามกฎระเบียบ และการจัดการข้อมูลของ Abundera Sign เราเชื่อว่าความโปร่งใสสร้างความเชื่อมั่น
🔒 ภาพรวมความปลอดภัย
วิธีที่เราคุ้มครองเอกสารและข้อมูลของคุณในทุกชั้น
- Cloudflare Pages + Workers (ปรับใช้ที่ Edge ไม่มี Origin Server)
- ข้อมูลทั้งหมดเข้ารหัสระหว่างส่ง (TLS 1.3) และขณะพัก
- Token CSPRNG 256 บิต แฮชด้วย SHA-256 (ไม่เก็บแบบดิบ)
- ออดิตเทรลแบบ Hash-chained ตรวจจับการดัดแปลงอัตโนมัติ
- Azure Key Vault HSM (FIPS 140-2 Level 2) สำหรับคีย์ลงนามเอกสารที่รับรองโดย AATL
- การยืนยันตัวตน JWT + JWKS พร้อม API Key ที่จำกัดขอบเขตตามผลิตภัณฑ์
- การจำกัดอัตรา (IP + ผู้ใช้) CORS และการจำกัดขนาด Body
- จุดยืนยัน 5 แหล่งอิสระต่อซองเอกสาร
🕵 ความเป็นส่วนตัวและการจัดการข้อมูล
ข้อมูลที่เราเก็บ เหตุผล และวิธีการจัดการ
- บันทึกอีเมล ชื่อ IP และ User Agent ของผู้ลงนามเพื่อใช้เป็นหลักฐาน
- ฟีเจอร์เสริม (ภาพถ่าย GPS เสียง วิดีโอ) เป็นแบบ Opt-in และต้องได้รับความยินยอม
- ข้อมูลหลักฐานเก็บใน WORM Bucket ที่ปิดผนึกแล้ว ไม่สามารถแก้ไขได้หลังปิดผนึก
- ไม่มีการวิเคราะห์หรือติดตามของบุคคลที่สามบนหน้าลงนาม
- การสรุปข้อมูลประมวลผลผ่าน Cloudflare Workers AI (ไม่มีการเรียกไปยังบริการภายนอก)
- หน้าลงนามไม่ตั้งค่า Cookie หรือใช้ Fingerprinting
- นโยบายความเป็นส่วนตัว: sign.abundera.ai/privacy/
📅 การเก็บรักษาและการลบข้อมูล
ระยะเวลาการเก็บเอกสารและวิธีการลบ
- Starter: การเก็บรักษา WORM สูงสุด 3 ปี
- Professional: การเก็บรักษา WORM สูงสุด 7 ปี
- Business: กำหนดได้สูงสุด 99 ปี
- ที่จัดเก็บ WORM (Write Once Read Many) ชุดหลักฐานไม่สามารถเปลี่ยนแปลงได้หลังปิดผนึก
- Cron อัตโนมัติลบแพ็กเกจที่หมดอายุการเก็บรักษา
- ซองที่เก็บถาวรจะถูกยกเว้นโดยค่าเริ่มต้น สามารถกู้คืนได้ก่อนถูกลบ
- ซองสาธิต: เก็บ 90 วันใน WORM Bucket แยกต่างหาก
🌐 ผู้ประมวลผลข้อมูลรอง
บริการของบุคคลที่สามที่ประมวลผลข้อมูลในนามของเรา
- Cloudflare โฮสติ้ง CDN ฐานข้อมูล D1 KV Storage R2 Object Storage และ Workers AI
- ZeptoMail (Zoho) ส่งอีเมลธุรกรรม (หลัก)
- Resend ส่งอีเมลธุรกรรม (สำรอง)
- Twilio ส่ง SMS OTP
- DigiCert + SwissSign, หน่วยงานประทับเวลา RFC 3161 (SSL.com สำรองลำดับที่สาม)
- Veriff ยืนยันตัวตนด้วยเอกสารราชการ (ทางเลือก)
- Azure Key Vault คีย์ลงนามเอกสารที่รับรองโดย AATL และ HSM
- GitHub การยึดหลักฐาน (Public Commit)
⚡ ความพร้อมใช้งานและการตอบสนองต่อเหตุการณ์
วิธีที่เราคงบริการและรับมือกับเหตุการณ์
- ปรับใช้บน Edge Network ทั่วโลกของ Cloudflare (300+ เมือง)
- แผน Business: SLA 99.9%
- Endpoint ตรวจสอบสถานะ:
/api/v1/health(ตรวจสอบ D1, KV, R2) - ระบบสำรองผู้ให้บริการอีเมล 2 ราย (ZeptoMail → Resend)
- คิวลองส่งอีเมลซ้ำอัตโนมัติ (สูงสุด 3 ครั้ง)
- ความซ้ำซ้อน TSA RFC 3161 คู่ (DigiCert + SwissSign, SSL.com สำรองลำดับที่สาม)
- การลดประสิทธิภาพแบบสง่างาม Anchor เสริมล้มเหลวได้อิสระ
⚖ กฎหมายและการปฏิบัติตามกฎระเบียบ
กรอบกฎระเบียบและมาตรฐานทางกฎหมายที่รองรับ
- เป็นไปตาม ESIGN Act (15 U.S.C. § 7001)
- เป็นไปตาม UETA (Uniform Electronic Transactions Act)
- ลายเซ็นดิจิทัล PAdES-LTA รับรองโดย AATL รองรับ HSM (ETSI EN 319 142)
- ตราเวลาที่เชื่อถือได้ตาม RFC 3161 (มาตรฐาน IETF)
- คำประกาศผู้รักษาบันทึกที่พร้อมสำหรับศาล (FRE 803(6), 901(b)(9), 902(11), 902(14))
- WORM Storage เพื่อความไม่เปลี่ยนแปลงของหลักฐาน
- ความยินยอม ESIGN เฉพาะรัฐสำหรับ NY, CA, TX, IL, WA พร้อมการเปิดเผยเพิ่มเติมและคำเตือนประเภทเอกสารนอกเหนือจากการปฏิบัติตามกฎหมายของรัฐบาลกลาง
- ข้อกำหนดการใช้งาน: abundera.ai/terms
💡 ทรัพย์สินทางปัญญา
Patent Pending (USPTO) สิ่งประดิษฐ์เฉพาะ 10 รายการครอบคลุมการปิดผนึกหลักฐาน การตรวจสอบพิธีลงนาม การให้คะแนนผู้ลงนาม และการยืนยันด้านการเข้ารหัสบนฝั่ง Client มีการคุ้มครองความลับทางการค้าสำหรับอัลกอริทึมการให้คะแนน ค่าเกณฑ์การตรวจสอบ และเทมเพลตความยินยอม วางแผนยื่น PCT ระหว่างประเทศ
- ยื่นคำขอรับสิทธิบัตรชั่วคราว (US) เดือนมีนาคม 2026
- 10 สิ่งประดิษฐ์อิสระ รวม 166 ข้อถือสิทธิ์
- ครอบคลุมการปิดผนึกหลักฐานแบบหลายโครงสร้างพื้นฐานและการตรวจสอบ Timeline คู่
- รักษาความลับทางการค้าสำหรับอัลกอริทึมและค่าเกณฑ์การให้คะแนน
- วางแผนยื่น PCT ระหว่างประเทศสำหรับ EU สหราชอาณาจักร แคนาดา ออสเตรเลีย และญี่ปุ่น
📨 ติดต่อทีมความปลอดภัย / แจ้งช่องโหว่
พบปัญหาด้านความปลอดภัย? เราให้ความสำคัญกับการเปิดเผยอย่างรับผิดชอบ
ติดต่อด้านความปลอดภัย: security@abundera.ai
การสนับสนุนทั่วไป: support@abundera.ai
หน่วยงานประทับเวลา RFC 3161 แบบเรียลไทม์
กำลังโหลด…ซองที่ลงนามทุกซองได้รับการประทับเวลาโดยหน่วยงานประทับเวลา RFC 3161 อิสระ 3 แห่ง ตรวจสอบทุก 15 นาที ระบบผนึกจะเลือกหน่วยงานที่สมบูรณ์ที่สุด 3 แห่งโดยอัตโนมัติสำหรับแต่ละคำขอ ดังนั้นการล่มของ TSA เพียงแห่งเดียวจึงไม่สามารถทำให้ห่วงโซ่หลักฐานว่างเปล่าได้ หน้าต่างเต็มคือการตรวจสอบ 24 ครั้งล่าสุด (≈ 6 ชั่วโมง) ต่อ TSA
เรียนรู้เพิ่มเติมเกี่ยวกับแพลตฟอร์มของเรา:
Abundera Sign จัดเตรียมบันทึกทางเทคนิคและหลักฐาน การรับฟังได้ ความเพียงพอ และกลยุทธ์การดำเนินคดีขึ้นอยู่กับเขตอำนาจศาล ข้อเท็จจริง และที่ปรึกษากฎหมาย