Security Blog

สิบกฎของการจัดการข้อมูลรับรอง

#307

October 2, 2026 · By Marketing team

← All posts

เกณฑ์ให้ผ่าน/ไม่ผ่านสำหรับระบบข้อมูลรับรองใด ๆ สิบกฎเชิงเทคนิค และวิธีที่ Clavitor รักษากฎแต่ละข้อไว้ได้ เครื่องมือส่วนใหญ่ไม่ผ่านหลายข้อ

เครื่องมือจัดการข้อมูลรับรองส่วนใหญ่ละเมิดกฎเหล่านี้อย่างน้อยหนึ่งข้อ นั่นไม่ใช่ข้อกล่าวหา แต่เป็นเรื่องของตัวเลข

วิธีเก็บความลับตลอดยี่สิบปีที่ผ่านมาถูกออกแบบมาสำหรับมนุษย์ที่ต้องอ่านและจำมัน รหัสผ่านหลัก วลีกู้คืน ห้องนิรภัยที่คุณปลดล็อกได้ และห้องนิรภัยที่เมื่อปลดล็อกแล้วจะส่งทุกอย่างให้ใครก็ตามที่ร้องขอ ตัดสมมติฐานที่ว่ามีคนเป็นผู้อ่านความลับออกไป กฎก็เปลี่ยน

ด้านล่างนี้คือสิบกฎที่ระบบข้อมูลรับรองควรสร้างขึ้น กฎเหล่านี้เป็นเรื่องเชิงเทคนิค ทดสอบได้ และชี้ขาดว่าผ่านหรือไม่ผ่าน ลองเอาเครื่องมือใดก็ตาม รวมถึงของเรา ไปเทียบกับกฎเหล่านี้ แล้วนับดูว่ารักษาได้กี่ข้อ จากนั้นอ่านต่อ เพราะใต้แต่ละกฎคือวิธีที่ Clavitor รักษากฎข้อนั้นไว้

1. คีย์เป็นค่าสุ่ม และไม่มีมนุษย์คนไหนเคยเห็นมัน

ความลับที่คนอ่านได้ คือความลับที่ถูกหลอกเอาไปใช้ เดาได้ ถูกนำกลับไปใช้ซ้ำ หรือถูกบังคับให้บอกได้ คีย์เข้ารหัสควรเป็นข้อมูลสุ่มที่เครื่องสร้างขึ้น ไม่เคยแสดงผล ไม่เคยพิมพ์ และกู้คืนจากสิ่งที่มนุษย์รู้ไม่ได้

Clavitor: คีย์คือข้อมูลสุ่มขนาด 256 บิตที่อุปกรณ์สร้างขึ้นตอนลงทะเบียน ไม่มีมนุษย์คนไหนเคยเห็นมัน จึงไม่มีอะไรให้หลอกหรือให้บังคับ

2. ไม่มีรหัสผ่านหลัก คีย์ฮาร์ดแวร์คือคีย์เดียวเท่านั้น

รหัสผ่านหลักคือประตู และประตูก็สะเดาะได้ วลีกู้คืนสำหรับเจ้าของ ก็คือวลีกู้คืนสำหรับผู้โจมตี รากของความน่าเชื่อถือควรเป็นคีย์กายภาพที่ต้องมีอยู่จริง ไม่ใช่ข้อความที่ใครก็บังคับให้พิมพ์ได้

Clavitor: ไม่มีรหัสผ่านหลัก ไม่มีวลีกู้คืน แม้แต่เป็นทางสำรองก็ไม่มี รากของการเข้ารหัสคือข้อมูลสุ่มที่ถูก wrap ไว้กับคีย์ฮาร์ดแวร์ของคุณ ไม่มีสิ่งที่มนุษย์เลือกเองอยู่ในเส้นทางของคีย์

3. ผู้ให้บริการถอดรหัสข้อมูลที่ตัวเองเก็บไว้ไม่ได้

ถ้าบริษัทที่รันเซิร์ฟเวอร์อ่านความลับของคุณได้ พนักงานที่คิดร้าย หมายศาล หรือใครก็ตามที่เจาะบริษัทนั้น ก็อ่านได้เช่นกัน ความลับควรตั้งอยู่บนคณิตศาสตร์ ไม่ใช่ความประพฤติที่ดีของผู้ให้บริการ

Clavitor: เรารันเซิร์ฟเวอร์เอง แต่ก็ยังอ่านความลับของคุณไม่ได้ คีย์ถอดรหัสไม่เคยไปถึงเซิร์ฟเวอร์ ยกฐานข้อมูล เครื่องแม่ข่าย และสำเนาสำรองไปทั้งหมด สิ่งที่คุณได้ไปคือข้อมูลที่เข้ารหัสแล้วซึ่งดูสุ่มสม่ำเสมอไปทั้งก้อน

4. ความลับไม่เคยอยู่ที่เดียวกับที่โค้ดรัน

ข้อมูลรับรองที่อยู่ในไฟล์ .env ตัวแปร environment หรือ local cache คือข้อมูลรับรองที่รอให้โปรแกรมถัดไปที่รันเข้ามาคว้าไป แค่สคริปต์ติดตั้งที่ไม่ดีตัวเดียว ไม่ควรเดินหอบคีย์ของคุณออกไปได้ โค้ดควรได้เพียงสิทธิ์ใช้ความลับ ไม่ใช่การถือครองมัน

Clavitor: โปรแกรมหรือ agent ไม่เคยถือข้อมูลรับรองไว้ มันได้เพียงความสามารถในการใช้งาน ซึ่งดึงมาใหม่ ณ ขณะที่ใช้ ไม่เคยเขียนลงดิสก์ ไม่เคยเก็บแคช เมื่อมัลแวร์คลำหาคีย์ สิ่งที่เจอคือห้องว่าง

5. Agent ไล่รายการไม่ได้ เข้าถึงได้เฉพาะที่ระบุชื่อไว้เท่านั้น

หากตัวหนึ่งในระบบสามารถลิสต์ ค้นหา หรือเรียกดูคลังข้อมูลได้ การเจาะสำเร็จเพียงครั้งเดียวก็กลายเป็นแผนที่ของทุกสิ่งที่คุณมี การที่ไล่รายการไม่ได้เลย เป็นการควบคุมที่เข้มกว่าการจำกัดใด ๆ ที่ตั้งไว้กับการไล่รายการ

Clavitor: ไม่มีการลิสต์ ไม่มีการค้นหา ไม่มีการค้นพบ บนพื้นผิวที่ agent เข้าถึง Agent เข้าถึงได้เฉพาะสิ่งที่ระบุชื่อไว้ และมองไม่เห็นส่วนที่เหลือด้วยซ้ำ การนี้บังคับใช้ที่ชั้นโปรโตคอล ไม่ใช่แค่ไปจำกัดอัตราที่ตัว limiter

6. ข้อมูลรับรองถูกผูกไว้กับเครื่องที่ออกให้

ให้สมมติไว้ก่อนว่าข้อมูลรับรองจะถูกขโมยในที่สุด สิ่งที่สำคัญคือเมื่ออยู่นอกเครื่องที่มันเป็นของแล้ว มันยังมีค่าอะไรหรือไม่ คีย์ที่ใช้ได้จากทุกที่ คือคีย์ที่ใช้ได้จากแล็ปท็อปของผู้โจมตี

Clavitor: ข้อมูลรับรองของ agent ถูก pin ไว้กับเครื่องที่ออกให้ หยิบมันไป แล้วรันจากที่อื่น ระบบจะปฏิเสธก่อนที่ handler ตัวใดจะเห็นมัน

7. ไม่มีตัวเรียกใช้รายเดียวกวาดห้องนิรภัยได้หมด

การใช้งานปกติแตะความลับเพียงหยิบมือ การขโมยจะพยายาามเอาทุกอย่างไปอย่างรวดเร็ว ระบบควรแยกสองอย่างนี้ออกจากกัน และหยุดอย่างหลังได้โดยที่เจ้าของไม่ต้องคอยเฝ้าดู

Clavitor: ทุก agent ถูกจำกัดอัตรา และล็อกตามกฎสองครั้ง (two-strike) ยื่นมือเกินหยิบมือปกติเมื่อไหร่ ระบบจะส่งสัญญาณเตือนและปิด agent นั้นลง กลยุทธ์กวาดให้หมดจะชนกำแพง

8. ทุกการกระทำถูกบันทึกและระบุแหล่งที่มา

บัญชีที่ใช้ร่วมกันและการอ่านแบบเงียบ ๆ ทำลายความรับผิดชอบ เมื่อเกิดปัญหา คุณต้องรู้ได้ชัดเจนว่าใคร หรืออะไร เป็นผู้ทำ และข้อมูลรับรองทุกตัวที่มันแตะต้อง โดยไม่คลุมเครือ บันทึกที่มีช่องว่างไม่ใช่บันทึก

Clavitor: ทุกการกระทำถูกระบุไปที่ตัวเรียกใช้ที่เจาะจง แยกตาม agent และตามผู้ใช้ และวงจรชีวิตทั้งหมดของข้อมูลรับรอง ทั้งสร้าง อ่าน ใช้งาน และเพิกถอน อยู่ในบันทึก

9. ไม่มีข้อมูลรับรองค้างอยู่บนไคลเอนต์ ไม่บนดิสก์ ไม่ในหน่วยความจำ แม้เข้ารหัสแล้วก็ไม่

สำเนาบนเครื่องที่เข้ารหัสแล้วก็ยังเป็นสำเนา และคีย์ของมันก็อยู่บนเครื่องเดียวกัน สิ่งใดที่พำนักอยู่บนอุปกรณ์ คือสิ่งที่ผู้โจมตีกลับมาเอาได้ ข้อมูลรับรองควรมีอยู่เฉพาะชั่วขณะที่ถูกใช้งานเท่านั้น

Clavitor: ทุกการอ่านเป็นแบบ live และถูกทิ้งทันทีที่ใช้ ไม่มีอะไรถูกแคชหรือบันทึกค้างไว้บนไคลเอนต์ ไม่ว่าจะเข้ารหัสหรือไม่ ความลับอยู่ในหน่วยความจำเฉพาะชั่วขณะที่ใช้ แล้วก็หายไป เพิกถอนเมื่อไหร่ มันจะหายไปตั้งแต่คำขอครั้งถัดไป

10. ระบบเข้ารหัสผ่านการตรวจสอบแล้ว ไม่ใช่คิดขึ้นเอง

การเข้ารหัสที่ทำเองกับมือคือทางที่ทีมเก่ง ๆ พลาด primitive ที่ปกป้องความลับควรเป็นสิ่งที่ผู้ตรวจสอบอิสระตรวจสอบผ่านแล้ว และกระบวนการ build ควรทำให้เป็นไปไม่ได้ที่จะปล่อยเวอร์ชันโดยปราศจากสิ่งเหล่านั้น จำเจแต่ผ่านการ audit ย่อมชนะความฉลาด

Clavitor: ห้องนิรภัยถูกเข้ารหัสขณะพักข้อมูลด้วยโมดูลเข้ารหัสที่ผ่าน FIPS 140-3 และกระบวนการ build จะปฏิเสธการเผยแพร่ binary ที่ขาดโมดูลนี้ ไม่มี primitive ที่คิดขึ้นเอง ไม่มีทางลัดที่ไม่ผ่าน audit

ลองรันรายการดู

สิบกฎ ลองเอาเครื่องมือที่คุณใช้อยู่ไล่ตามรายการนี้แล้วนับดู จากนั้นลองของเรา

เราเขียนกฎเหล่านี้ไว้ เพราะอุตสาหกรรมส่วนใหญ่แอบไม่ผ่านหลายข้อ และเราสร้าง Clavitor ขึ้นเพื่อไม่ให้พลาดสักข้อ

Clavitor ห้องนิรภัยข้อมูลรับรองที่สร้างขึ้นเพื่อ AI agents และเพื่อรับมือกับ AI agents