飨宾餐旅集团的会员系统目前建置于AWS亚马逊云端机房,透过WAF等架构建置,藉由云端机房资安防御功能进行第一层外部攻击。会员姓名及电话号码进行加密,直接捞取也无法取得完整资讯。同时採门市使用权限管控,只有少数具权限者才能编辑号管控对消费者资讯。

汉来美食集团的「来美食APP」资安防护管理,是要求厂商客制化开发,非以套版程式修改,资安层级更高。在跨平台串联部分则是开发使用的API会进行加密跟解密,后台管理系统在伺服器对伺服器的串联要求锁固定指定IP。会员基本资料储存时会进行加密。

85度C採用云端资安服务,会员在连入系统前会先经过资安服务过滤,如有不正常的取存行为,以及攻击动作在此就会被先行阻断,同时使用防火墙限制存取行为。在存放资料时除必要的资料库取存密码设定,机敏资料栏位会经由编码后再储存,纵使该资料被不当存取,也无法被利用。

麦味登除设有防火墙,APP所有资料传输皆使用SSL加密,并强制会员使用强密码来注册和登录APP,减少被猜测和破解密码的风险。只有必要的人员才能存取会员资料,同时系统并纪录不可窜改之完整存取纪录。

#功能 #密码 #App #管理 #资外泄