End-to-end TLS 1.3
ทุก endpoint เข้ารหัสด้วย TLS 1.3 + HSTS + cert pinning ไม่มีทาง MITM ได้ Cloudflare WAF ป้องกัน DDoS
PDPA-first design · เข้ารหัสทุก endpoint · ลบรูปสลิปใน 60 วินาที · audit log ครบทุก event
ทุก endpoint เข้ารหัสด้วย TLS 1.3 + HSTS + cert pinning ไม่มีทาง MITM ได้ Cloudflare WAF ป้องกัน DDoS
ภาพสลิปลูกค้าถูกลบทิ้งภายใน 60 วินาทีหลัง verify เสร็จ เก็บเฉพาะ text data ที่ต้องการเท่านั้น
Token อยู่ใน httpOnly cookie ไม่ใช่ localStorage — กัน XSS ได้ดีกว่า refresh rotation ทุก 7 วัน
ทุกสลิป unique constraint ใน MariaDB + Redis cache สลิปวนสลิปซ้ำถูกจับได้ในเสี้ยววินาที
Per-shop rate limit ป้องกัน abuse + brute force ผ่าน Redis-backed @nestjs/throttler
ทุกการกระทำใน Dashboard และ API ถูกบันทึก พร้อม actor / IP / timestamp ดาวน์โหลด CSV ได้
สลิปหนึ่งใบมีของให้ตรวจมากกว่าที่ตาเห็น — สี่จุดนี้คือสิ่งที่ SlipBolt อ่านทุกครั้ง กดดูทีละจุดได้

เห็นชัดว่าข้อมูลของลูกค้าผ่านไปไหนบ้าง และถูกลบที่จุดไหน
พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
EU General Data Protection Regulation
Information Security Management — Q2 2026
ผ่าน Stripe payment processor
ตามพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) ของไทย คุณมีสิทธิ์ในข้อมูลของคุณเสมอ — SlipBolt ออกแบบให้ใช้สิทธิ์เหล่านี้ได้ผ่าน Dashboard โดยตรงในไม่กี่คลิก