คู่มือการใช้งาน DEMO

ระบบตรวจสอบการรั่วไหลของบัญชีองค์กร (Leak Monitor)

← กลับไปหน้าใช้งาน

อัปโหลดรายชื่อ/อีเมลพนักงานเป็นไฟล์ .xlsx ระบบจะตรวจว่าบัญชีเหล่านั้นปรากฏในข้อมูลรั่วไหล (data breach) หรือไม่

1 ยอมรับข้อกำหนด (Disclaimer)

เมื่อเปิดเว็บครั้งแรก ต้องอ่านและติ๊กยืนยันว่ามีสิทธิ์/ได้รับอนุญาตให้ตรวจสอบข้อมูล จากนั้นกด "ยอมรับและเข้าใช้งาน"

หน้า Disclaimer

2 อัปโหลดไฟล์ .xlsx

เลือกไฟล์ Excel แล้วกด "ตรวจสอบ"

หน้าอัปโหลด

รูปแบบไฟล์:

nameemail
Siwawatsiwawat.sr@(โดเมน)
Montrimontri.mo@(โดเมน)

3 อ่านผลลัพธ์

หน้าผลลัพธ์

หมายเหตุสำหรับการใช้งานจริง

  1. เปลี่ยนเป็นข้อมูล breach จริง: ตั้งค่า parameter HibpApiKey ตอน deploy เพื่อต่อ Have I Been Pwned (ระบบสลับจาก DEMO เป็น HIBP อัตโนมัติ)
  2. เพิ่มการยืนยันตัวตน: ปัจจุบัน API เปิด public ผ่าน CloudFront โดยไม่มี auth ก่อนใช้งานจริงควรเพิ่ม Cognito / API key / WAF จำกัด IP
  3. ข้อมูลอยู่ในภูมิภาคไทย: ประมวลผลบน Lambda ที่ ap-southeast-7 ทั้งหมด