ทีมและความเป็นส่วนตัว
จัดสิทธิ์ทีม แยก Workspace และซ่อนยอดเงินให้ตรงงาน
แยกบัญชีผู้ล็อกอินออกจากพื้นที่ข้อมูล เลือก Workspace ส่วนตัวหรือทีม ตั้งค่าเริ่มต้น และใช้ Money Privacy โดยไม่สับสนกับการกำหนดสิทธิ์เข้าถึง
Workspace กำหนดว่ากำลังทำงานกับข้อมูลของใคร ส่วน permission กำหนดว่าทำอะไรได้ และ Money Privacy ช่วยปิดตัวเลขบนหน้าจอ ทั้งสามเรื่องทำหน้าที่ต่างกัน
1. คนเดียวทำหลายทีมได้ แต่ต้องรู้ว่ากำลังอยู่พื้นที่ไหน
เมื่อทำงานทั้งบัญชีส่วนตัวและบัญชีร้าน ความเสี่ยงที่พบได้ง่ายคือบันทึกรายการถูกต้องแต่ลงผิดพื้นที่ ก่อนเพิ่มรายการหรืออัปโหลดเอกสารจึงควรตรวจชื่อพื้นที่ที่กำลังใช้งาน
ใน MeeTang หน้า Profile มีรายการพื้นที่ส่วนตัวและทีมที่เข้าร่วม พร้อมป้ายพื้นที่ปัจจุบัน สามารถสลับกลับส่วนตัวได้โดยไม่ออกจากทีม และเลือกพื้นที่เริ่มต้นสำหรับการเข้าสู่ระบบครั้งถัดไปได้ บัญชีที่ใช้ล็อกอินยังเป็นคนเดิม การสลับทีมไม่ได้เปลี่ยนรหัสผ่านหรือข้อมูลโปรไฟล์ให้เป็นของเจ้าของทีม
เลือกพื้นที่ใช้งานใน Profile ↗2. เริ่มกำหนดสิทธิ์จากงานที่ต้องทำจริง
OWASP แนะนำหลัก least privilege หรือให้สิทธิ์เท่าที่จำเป็นต่อหน้าที่ และตรวจสิทธิ์ทุก request ไม่ใช่แค่ซ่อนปุ่ม แนวทางนี้ใช้เป็นเกณฑ์สำหรับออกแบบและทบทวนสิทธิ์ ไม่ใช่ใบรับรองว่าซอฟต์แวร์ใดไม่มีช่องโหว่
แทนการให้ทุกคนเป็นผู้จัดการ ลองแยกงานดูข้อมูล บันทึกรายการ แก้ไข ลบ ส่งออก และดูแลสมาชิกออกจากกัน ใน MeeTang สามารถกำหนดบทบาทและสิทธิ์ของสมาชิกจากหน้า Team ได้ รวมถึงสิทธิ์ที่เกี่ยวกับกระทบยอดและปฏิทิน
แนวทาง Authorization ของ OWASP ↗จัดการทีม ↗3. Money Privacy ช่วยเรื่องหน้าจอ ไม่แทน permission
Money Privacy เหมาะกับเวลาต้องเปิดหน้าภาพรวมในพื้นที่สาธารณะ โดยซ่อนจำนวนเงินจนกดแสดงชั่วคราว การตั้งค่านี้เป็นความชอบของผู้ล็อกอิน ไม่ใช่การถอนสิทธิ์สมาชิก และไม่ควรถือว่าป้องกันคนที่มีสิทธิ์ส่งออกไฟล์อยู่แล้ว
ตั้งค่าได้ใน Profile พร้อมระยะเวลา 1, 2, 5, 15, 30, 45 หรือ 60 นาที พื้นที่ที่ระบบนี้ใช้งานคือ Dashboard, หน้ารายการ Transactions, Business Ledger และ API Topup ส่วนหน้ากรอกหรือแก้ไขรายการไม่ควรถูกปิดตัวเลขจนกรอกไม่ได้
- ก่อนแชร์หน้าจอ ให้ตรวจว่าตัวเลขที่ต้องการปิดถูกซ่อนจริง
- ไฟล์ PDF และรูปสลิปอาจมีจำนวนเงินอยู่ภายในภาพ
- หากไม่ต้องการให้สมาชิกเห็นข้อมูล ต้องจัด permission ไม่ใช่ฝากไว้กับปุ่มซ่อนยอด
4. เมื่อสลับพื้นที่ ให้เริ่มฟอร์มจากพื้นที่ใหม่
MeeTang โหลดบริบทใหม่หลังสลับพื้นที่และเปลี่ยน CSRF token เพื่อให้ฟอร์มเก่าไม่ถูกส่งต่อไปบันทึกในพื้นที่ใหม่ หากเปิดหลายแท็บและพบข้อความให้รีเฟรช ควรโหลดหน้าใหม่แล้วตรวจชื่อพื้นที่ก่อนกรอกต่อ
เมื่อสมาชิกถูกระงับหรือถอนสิทธิ์ การเลือกพื้นที่เดิมต้องไม่ทำให้ได้สิทธิ์กลับมา ผู้ใช้งานยังเข้าหน้า Profile เพื่อเลือกพื้นที่ส่วนตัวหรือทีมอื่นที่เข้าร่วมได้ แต่การกลับพื้นที่ส่วนตัวไม่ได้ให้สิทธิ์อ่านข้อมูลของทีมเดิม
5. ทบทวนสิทธิ์เมื่อหน้าที่เปลี่ยน
การเชิญสมาชิกเป็นเพียงจุดเริ่มต้น ควรทบทวนสิทธิ์เมื่อคนเปลี่ยนงาน ออกจากทีม หรือไม่ต้องใช้การเชื่อมต่อบางอย่างแล้ว จดด้วยว่าใครต้องใช้ข้อมูลส่วนไหนและเพราะอะไร เพื่อไม่ให้สิทธิ์สะสมตามอายุบัญชี
ก่อนใช้งานกับข้อมูลสำคัญ ทดสอบด้วยบัญชีบทบาทนั้นจริงทั้งการเปิดหน้าและการทำรายการ ไม่สรุปจากหน้าตาเมนูเพียงอย่างเดียว ฟีเจอร์สลับพื้นที่และชุดทดสอบไม่ใช่คำรับรองว่าไม่มีช่องทาง bypass ทุกกรณี
แหล่งอ้างอิงและขอบเขตเนื้อหา
แหล่งต่อไปนี้อธิบายหลักการทั่วไป ส่วนขั้นตอนของ MeeTang ตรวจจากฟีเจอร์ในระบบ ณ วันที่อัปเดต ตัวเลขในตัวอย่างไม่ใช่ข้อมูลผู้ใช้งานจริง
- OWASP Authorization Cheat Sheet — หลักการให้สิทธิ์เท่าที่จำเป็นและตรวจสิทธิ์ในทุกคำขอ
จัดทำด้วย AI ช่วยเรียบเรียงและตรวจเทียบกับโค้ด ไม่ใช่คำแนะนำภาษีหรือการรับรองผลทางบัญชี เงื่อนไขฟีเจอร์และโควตาขึ้นกับแพ็กเกจและสิทธิ์ที่ได้รับ
เริ่มจากงานที่คุณกำลังทำ
ตรวจพื้นที่ปัจจุบันและเลือกพื้นที่เริ่มต้นให้ตรงกับงานประจำของคุณ
ตั้งค่า Workspace →หน้าจัดการข้อมูลต้องเข้าสู่ระบบก่อนใช้งาน