---
title: "กฎทอง 10 ข้อสำหรับการจัดการข้อมูลรับรอง"
description: "นี่คือเกณฑ์ประเมิน ไม่ใช่คำโฆษณาขายของ กฎทางเทคนิค 10 ข้อที่ทดสอบและตัดสินได้ว่าผ่านหรือไม่ผ่าน ซึ่งระบบจัดการข้อมูลรับรองควรยึดถือเป็นพื้นฐาน ลองนำเครื่องมือใดๆ มาเทียบดู รวมถึงเครื่องมือของเราเอง แล้วนับดูว่าผ่านกี่ข้อ"
lang: th
url: https://clavitor.ai/th/rules
markdown: https://clavitor.ai/th/rules.md
translation_of: https://clavitor.ai/en/rules.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Thai translation of [The Ten Golden Rules of Credential Management](https://clavitor.ai/en/rules.md). The original English text is authoritative; where the two differ, the English version prevails.

# เกณฑ์ประเมิน ไม่ใช่คำโฆษณาขายของ: กฎทอง 10 ข้อสำหรับการจัดการข้อมูลรับรอง

นี่คือกฎที่ระบบจัดการข้อมูลรับรองควรยึดถือเป็นพื้นฐาน เป็นกฎทางเทคนิคที่ทดสอบและตัดสินได้ว่าผ่านหรือไม่ผ่าน ลองนำเครื่องมือใดๆ มาเทียบดู รวมถึงเครื่องมือของเราเอง แล้วนับดูว่าผ่านกี่ข้อ อุตสาหกรรมส่วนใหญ่ผ่านไม่ถึงครึ่ง เพราะวิธีการจัดเก็บความลับตลอด 20 ปีที่ผ่านมาถูกออกแบบมาสำหรับมนุษย์ที่ต้องอ่านและจดจำ เมื่อตัดข้อสมมตินี้ออกไป มาตรฐานก็จะสูงขึ้น และนี่คือจุดที่มาตรฐานควรอยู่

## กฎ 10 ข้อ ซึ่ง Clavitor ปฏิบัติตามทุกข้อ

ทุกข้อคือหลักการสากลของการจัดการข้อมูลรับรองที่ดี ภายใต้แต่ละข้อคือคำอธิบายอย่างตรงไปตรงมาว่า Clavitor ยึดถือปฏิบัติอย่างไร

### 01 — คีย์แบบสุ่ม: คีย์ถูกสุ่มขึ้นมา และไม่มีมนุษย์คนใดเห็นคีย์นี้เลย

ความลับที่มนุษย์อ่านได้อาจถูกฟิชชิ่ง เดา นำไปใช้ซ้ำ หรือถูกบังคับให้บอก คีย์ควรเป็นข้อมูลสุ่มที่เครื่องสร้างขึ้น ไม่มีการแสดงออกมา ไม่มีการพิมพ์ และไม่สามารถกู้คืนจากสิ่งที่มนุษย์รู้ได้เลย

**Clavitor:** ข้อมูลสุ่มขนาด 256 บิตที่อุปกรณ์สร้างขึ้นขณะลงทะเบียน ไม่มีมนุษย์คนใดเห็น ไม่มีอะไรให้ฟิชชิ่งหรือบังคับให้บอก

### 02 — ไม่มีรหัสผ่านหลัก: ไม่มีรหัสผ่านหลัก ฮาร์ดแวร์คีย์คือคีย์เพียงอย่างเดียว

รหัสผ่านหลักเปรียบเสมือนประตู และประตูก็สามารถถูกงัดได้ วลีกู้คืนสำหรับเจ้าของก็คือวลีกู้คืนสำหรับผู้โจมตี รากฐานของความน่าเชื่อถือควรเป็นคีย์ทางกายภาพที่ต้องอยู่ตรงหน้าเท่านั้น

**Clavitor:** ไม่มีรหัสผ่านหลัก ไม่มีวลีกู้คืน แม้แต่เพื่อใช้สำรอง รากฐานการเข้ารหัสคือข้อมูลสุ่มที่ห่อหุ้มด้วยฮาร์ดแวร์คีย์ของคุณ ไม่มีสิ่งที่มนุษย์เลือกเองเข้ามาอยู่ในเส้นทางของคีย์

### 03 — ผู้ให้บริการมองไม่เห็นข้อมูล: ผู้ให้บริการไม่สามารถถอดรหัสข้อมูลที่จัดเก็บไว้ได้

หากบริษัทที่ดูแลเซิร์ฟเวอร์สามารถอ่านความลับของคุณได้ พนักงานนอกลู่นอกทาง หมายศาล หรือใครก็ตามที่เจาะระบบบริษัทนั้นเข้ามาได้ก็สามารถอ่านได้เช่นกัน ความเป็นความลับควรพึ่งพาคณิตศาสตร์ ไม่ใช่พึ่งพาพฤติกรรมที่ดีของผู้ให้บริการ

**Clavitor:** เราดูแลเซิร์ฟเวอร์แต่ก็ยังไม่สามารถอ่านความลับของคุณได้ คีย์ถอดรหัสไม่เคยไปถึงเซิร์ฟเวอร์ แม้จะเอาฐานข้อมูล เครื่อง หรือข้อมูลสำรองไป สิ่งที่ได้ไปก็มีเพียงข้อความที่เข้ารหัสแบบสุ่มอย่างสม่ำเสมอ

### 04 — ไม่มีข้อมูลที่เหลืออยู่ในที่ที่โค้ดทำงาน: secret มีอยู่เพียงชั่วขณะที่ใช้งาน ไม่เคยอยู่บนเครื่องที่รันโค้ด

credential ที่อยู่ใน .env file, environment variable, local cache หรือ memory บนเครื่องนั้นรอให้สิ่งที่รันต่อไปดึงไปใช้ และมันเปิดเผยพอๆ กันบนอุปกรณ์ client กับบน server สำเนาที่เข้ารหัสในเครื่องก็ยังคงเป็นสำเนา โดยมี key อยู่บนเครื่องเดียวกัน โค้ดควรได้รับความสามารถในการใช้ secret ไม่ใช่การครอบครองมัน

**Clavitor:** โปรแกรมหรือ agent ไม่เคยถือ credential ไม่ว่าจะฝั่ง client หรือ server มันได้รับความสามารถในการใช้ credential นั้น โดย fetch ใหม่ทุกครั้งที่ใช้งาน ไม่เคยเขียนลงดิสก์ ไม่เคย cache ไม่เคยอยู่ใน memory เกินกว่าช่วงเวลานั้น เมื่อ malware ค้นหา key มันจะพบห้องว่าง

### 05 — ไม่มีการแจงนับ: เอเจนต์ไม่สามารถแจงนับได้ เอเจนต์จะเข้าถึงเฉพาะสิ่งที่ถูกกำหนดชื่อไว้เท่านั้น

หากผู้ใช้งานสามารถแสดงรายการ ค้นหา หรือเรียกดูที่จัดเก็บ การถูกเจาะระบบเพียงจุดเดียวจะกลายเป็นแผนที่ของทุกสิ่งที่คุณมี การไม่สามารถแจงนับได้ย่อมแข็งแกร่งกว่าการจำกัดขอบเขตการแจงนับ

**Clavitor:** ไม่มีการแสดงรายการ ไม่มีการค้นหา และไม่มีการค้นพบบนพื้นผิวของเอเจนต์ เอเจนต์จะเข้าถึงเฉพาะสิ่งที่ถูกกำหนดชื่อไว้และไม่สามารถมองเห็นส่วนอื่นๆ ได้เลย บังคับใช้ที่ระดับโปรโตคอล ไม่ใช่แค่การจำกัดอัตราที่ตัวจำกัด

### 06 — ผูกกับเครื่อง: ข้อมูลรับรองจะถูกผูกกับเครื่องที่ได้รับการออกให้เท่านั้น

ให้ตั้งสมมติฐานว่าข้อมูลรับรองจะถูกขโมยไปในที่สุด สิ่งสำคัญคือมันจะมีค่าหรือไม่เมื่อนำไปใช้นอกเครื่องที่เป็นเจ้าของ คีย์ที่ใช้งานได้จากทุกที่ก็หมายความว่าใช้งานได้จากแล็ปท็อปของผู้โจมตีด้วย

**Clavitor:** ข้อมูลรับรองของเอเจนต์จะถูกตรึงกับเครื่องที่ได้รับการออกให้ หากนำไปใช้หรือรันจากที่อื่น คำขอจะถูกปฏิเสธก่อนที่แฮนด์เลอร์ใดๆ จะเห็นเสียอีก

### 07 — ไม่มีการดึงข้อมูลจำนวนมาก: ไม่มีผู้ใช้งานรายใดสามารถดึงข้อมูลจากห้องนิรภัยจนหมดได้

การใช้งานปกติจะเข้าถึงความลับเพียงไม่กี่รายการ การโจรกรรมจะพยายามดึงทุกอย่างไปอย่างรวดเร็ว ระบบควรแยกแยะสองสิ่งนี้ออกจากกันและหยุดยั้งการโจรกรรมโดยที่เจ้าของไม่ต้องคอยเฝ้าดู

**Clavitor:** เอเจนต์ทุกตัวมีการจำกัดอัตราและจะล็อกเมื่อทำผิดกฎสองครั้ง หากเข้าถึงเกินกว่าจำนวนปกติ ระบบจะส่งการแจ้งเตือนและปิดการทำงานของเอเจนต์ กลยุทธ์การดึงทุกอย่างจะไปชนกำแพงทันที

### 08 — บันทึกและระบุแหล่งที่มา: ทุกการกระทำจะถูกบันทึกและระบุแหล่งที่มา

บัญชีที่ใช้ร่วมกันและการอ่านแบบไม่แจ้งเตือนจะทำลายความรับผิดชอบ เมื่อเกิดข้อผิดพลาด คุณต้องรู้แน่ชัดว่าใครหรืออะไรเป็นผู้กระทำ และเข้าถึงข้อมูลรับรองใดบ้าง บันทึกที่มีช่องว่างไม่ถือเป็นบันทึกที่สมบูรณ์

**Clavitor:** ทุกการกระทำจะถูกระบุแหล่งที่มาไปยังผู้กระทำที่เจาะจง แยกตามเอเจนต์และผู้ใช้ วงจรชีวิตทั้งหมดของข้อมูลรับรอง ทั้งการสร้าง อ่าน ใช้ และเพิกถอน จะถูกบันทึกไว้

### 09 — Crypto ที่ผ่านการตรวจสอบแล้ว: ระบบการเข้ารหัสต้องผ่านการตรวจสอบแล้ว ไม่ใช่คิดค้นขึ้นเอง

การเข้ารหัสที่คิดค้นขึ้นเองคือจุดที่ทีมเก่งๆ พลาดท่า องค์ประกอบพื้นฐานที่ปกป้องความลับควรเป็นสิ่งที่ผู้ตรวจสอบอิสระได้ตรวจสอบและรับรองแล้ว และการบิลด์ควรทำให้เป็นไปไม่ได้ที่จะปล่อยซอฟต์แวร์โดยไม่มีองค์ประกอบเหล่านี้ ความเรียบง่ายที่ผ่านการตรวจสอบย่อมดีกว่าความซับซ้อนที่คิดค้นเอง

**Clavitor:** ห้องนิรภัยถูกเข้ารหัสขณะจัดเก็บด้วยโมดูลการเข้ารหัสตามมาตรฐาน FIPS 140-3 และระบบบิลด์จะปฏิเสธการเผยแพร่ไบนารีที่ขาดโมดูลนี้ ไม่มีองค์ประกอบที่คิดค้นเอง และไม่มีทางลัดที่ไม่ผ่านการตรวจสอบ

### 10 — การกู้คืนแบบสองฝ่าย: ไม่มี vault ใดที่ถูกกู้คืนโดยไม่มีเจ้าของ และไม่มีใดที่เจ้าของทำได้คนเดียว

การกู้คืนคือจุดที่ระบบส่วนใหญ่เปิดประตูทุกบานที่ปิดไว้อย่างเงียบๆ: การรีเซ็ตผ่านอีเมล รหัส SMS คำถามความปลอดภัย หรือ support desk ที่อาจถูกโน้มน้าวให้ override ทางกลับเข้า vault ควรต้องใช้ทั้งเจ้าของและมากกว่าเจ้าของ เพื่อให้ทั้ง recovery secret ที่ถูกขโมยและ provider ที่ถูก compromise ไม่เพียงพอด้วยตัวเองเพียงอย่างเดียว

**Clavitor:** หลังจากสูญเสีย key การกลับเข้าใช้งานต้องใช้สองส่วนที่รวมกันได้บนอุปกรณ์ของคุณเท่านั้น ได้แก่ recovery code ที่คุณถือไว้ และส่วนหนึ่งที่เราถือไว้ซึ่งไม่มีประโยชน์เมื่ออยู่คนเดียว จะถูกปล่อยออกมาเมื่อคุณพิสูจน์ตัวตนได้เท่านั้น แบบ live ตามเงื่อนไขที่คุณกำหนดเอง เราไม่สามารถกู้คืนให้คุณโดยไม่มีคุณ และ code ของคุณเพียงอย่างเดียวก็ไม่สามารถกู้คืนได้เช่นกัน

## ลองตรวจสอบรายการนี้ดูครับ

ลองนำเครื่องมือปัจจุบันของคุณมาตรวจสอบกับกฎ 10 ข้อนี้ แล้วลองตรวจสอบเครื่องมือของเรา เราเขียนกฎเหล่านี้ขึ้นเพราะอุตสาหกรรมส่วนใหญ่ล้มเหลวในหลายข้ออย่างเงียบๆ และเราสร้าง Clavitor มาเพื่อไม่ให้ล้มเหลวเลยสักข้อครับ
[ดูสถาปัตยกรรมความปลอดภัย](https://clavitor.ai/th/security)
[ใช้งานฟรี](https://clavitor.ai/th/checkout)
