DekEn

อัปเดต 2026-09-06

ข้อมูล ความปลอดภัย และความต่อเนื่อง

ทุกข้อในหน้านี้มีหลักฐานกำกับ ข้อที่มีลิงก์คือข้อที่คุณตรวจสอบเองได้ทันทีจากหน้าอื่นของเว็บไซต์นี้หรือจากไฟล์ในซอร์สโค้ด ส่วนข้อที่กำกับว่า «ข้อเท็จจริงด้านปฏิบัติการ — ตรวจสอบจากภายนอกไม่ได้» คือสิ่งที่เราทำจริงแต่คุณยืนยันจากภายนอกไม่ได้ — เราระบุไว้ตรง ๆ แทนที่จะทำให้ดูเหมือนได้รับการพิสูจน์แล้ว

เราไม่เขียนข้อที่ไม่มีหลักฐานรองรับ และถ้อยคำในหน้านี้แคบกว่าหรือเท่ากับสิ่งที่หลักฐานนั้นระบุเสมอ ไม่กว้างกว่า

ข้อมูลของคุณ

งานที่คุณสร้าง — โมเดลระบบท่อ ผลการคำนวณ งาน PHA/MOC/PM/commissioning และรายงานที่ออกจากงานเหล่านั้น — เก็บไว้เพื่อให้บริการแก่คุณเท่านั้น ไม่นำไปใช้เพื่อวัตถุประสงค์อื่น ไม่ขาย และไม่ใช้ฝึกโมเดลปัญญาประดิษฐ์

นโยบายความเป็นส่วนตัว §1.5

สถิติการใช้งานภายในเก็บไม่เกิน 365 วัน แล้วเหลือเพียงยอดรวมรายวัน; รหัสผู้เข้าชมเป็นค่าแฮชที่เปลี่ยนใหม่ทุกวัน จึงติดตามข้ามวันไม่ได้ และไม่มีการเก็บหมายเลข IP ไว้ที่ใด

นโยบายความเป็นส่วนตัว §4 และ §1.3

ผู้ใช้เห็นเฉพาะงานของตนและงานที่ถูกแชร์ให้ — บังคับสองชั้น: ตัวกรองเจ้าของในโค้ดที่คิวรี และ row-level security ที่เปิดใช้และบังคับ (FORCE) อยู่บนตารางงานในฐานข้อมูล

backend/db/init_schema.sql (ROW LEVEL SECURITY)

การชำระเงิน

เลขบัตรและข้อมูลการชำระเงินไม่ผ่านเซิร์ฟเวอร์ของ DekEn — คุณกรอกบนหน้าของ Stripe โดยตรง เราเก็บเพียงรหัสอ้างอิงและช่วงเวลาที่สิทธิ์มีผล

นโยบายความเป็นส่วนตัว §1.4

ความต่อเนื่อง

สำเนาสำรองเข้ารหัสไว้ และหมดอายุไปตามรอบของมันเอง — เราไม่ย้อนกลับไปแก้ไขสำเนาสำรองที่ทำไปแล้ว

นโยบายความเป็นส่วนตัว §5.1

สำรองข้อมูลทุกคืนไปยังที่เก็บนอกเครื่อง และมีสคริปต์ทดสอบการกู้คืนที่ผ่านการทดสอบแล้ว

ข้อเท็จจริงด้านปฏิบัติการ — ตรวจสอบจากภายนอกไม่ได้

มีตัวตรวจสภาพภายนอกเรียก /api/v1/health ทุก 5 นาที และแจ้งเตือนทีมงานเมื่อล่มต่อเนื่อง

ข้อเท็จจริงด้านปฏิบัติการ — ตรวจสอบจากภายนอกไม่ได้

ระบบติดตามข้อผิดพลาดของแอปเป็นของ DekEn เอง (self-hosted) ไม่ส่ง stack trace ให้บริษัทภายนอก

ข้อเท็จจริงด้านปฏิบัติการ — ตรวจสอบจากภายนอกไม่ได้

ความถูกต้องทางวิศวกรรม

แบบจำลองระบบท่อตรวจเทียบกับ EPANET และ FluidFlow และเผยแพร่ค่าคลาดเคลื่อนของทุกกรณีที่ตรวจ รวมกรณีที่คลาดเคลื่อนมาก

การตรวจสอบความถูกต้อง

PFDavg ข้อจำกัดทางสถาปัตยกรรม Route 1H การวิเคราะห์ fault tree และ event tree ของเครื่องมือ PHA/SIL คำนวณสดจากโค้ดเดียวกับที่แอปใช้ พร้อมมาตรฐานที่อ้างอิงของแต่ละส่วน

การตรวจสอบความถูกต้องและระเบียบวิธี

ทุกมาตรฐานที่โค้ดอ้างอยู่ในทะเบียน และทะเบียนถูกทดสอบสองทางกับโค้ด

มาตรฐานที่อ้างอิง

เล่มรายการคำนวณที่ออกแล้วถูกตรึงด้วย content hash และสายแฮชแบบต่อโซ่ (HMAC) — แก้เนื้อหาที่ผนึกไว้แล้วภายหลัง โซ่จะไม่ตรงอีก

backend/services/report_audit.py (HMAC tamper-evidence chain)

การผนึกนี้พิสูจน์ได้เพียงว่าเนื้อหาที่ผนึกไว้ไม่ถูกแก้ไขหลังออก — ไม่ใช่ลายเซ็นอิเล็กทรอนิกส์ และไม่ทดแทนลายเซ็นของวิศวกร ลายเซ็นพร้อมชื่อตัวบรรจงของวิศวกรผู้ได้รับใบอนุญาตบนเอกสารทุกแผ่นยังคงเป็นสิ่งที่กฎหมายรับรอง

บันทึกค้นคว้า — ลายเซ็นวิศวกรในเอกสารขออนุญาต (ETDA ม.26, กฎกระทรวง 2564 ข้อ 17)

รายงาน TAB ใช้โครงเอกสารและกลไกผนึกชุดเดียวกับเล่มรายการคำนวณ และสร้างขึ้นแบบไม่มีค่าที่เปลี่ยนเองตามเวลา ค่า content hash จึงคำนวณซ้ำได้

frontend/lib/report/sections/tabReport.ts (TAB report → the same tamper-evidence chain)

ข้อจำกัดของตัวแก้สมการมีทะเบียนรหัสของตัวเอง และถูกแจ้งบนหน้าจอพร้อมผลการคำนวณ ไม่ซ่อน

ข้อจำกัดที่ทราบ