廟務通資訊安全與個資保護

前後台分離,降低資料暴露風險,保護線上交易與信徒資料。

本頁說明廟務通系統的安全評估與實作內容,包含資料傳遞、前台暫存、後台權限、金流隔離及系統維護。

安全設計從資料進入系統前就開始。

廟務通以「前後台分離、資料最小化、權限控管、金融資料隔離及資料生命週期管理」為系統設計原則。

公開服務與廟方管理功能分開處理,透過受控介面傳遞必要資料,減少公開網站與後台系統相互影響的風險。

一張圖看懂資料如何受到保護。

前台只暫存服務所需資料,完成、取消或交易逾期後清除;金流資料則由藍新金流平台分開處理。

01|前後台分離

公開服務與內部管理分開。

前台提供線上捐獻、點燈、法會報名、普渡登記、濟世問事預約及付款服務。

後台提供資料管理、付款核對、名冊列印、查詢及統計功能。前台不直接連接後台資料庫,也不提供廟務管理功能。

02|前台資料處理

只處理完成服務所需的資料。

前台資料在申請或交易處理期間,僅作為暫存資料使用。

後台確認完成、交易完成、交易期限過期、申請取消或流程失效後,清除前台暫存的個人資訊。前台不建立可供日後查詢的個人資料庫。

03|後台系統保護

權限、異動與狀態都可追蹤。

後台提供帳號登入、功能及資料權限、查詢與修改範圍限制,以及重要作業紀錄。

系統可追蹤資料異動與處理狀態,並提供備份及還原機制。

04|資料傳遞

資料只走必要的受控介面。

前台與後台不採直接資料庫連線,資料傳遞需經過受控介面。

  • 只傳遞服務所需欄位。
  • 驗證資料格式及服務狀態。
  • 核對交易編號及付款狀態。
  • 限制交易有效期限,防止重複送出。

05|金流資料隔離

廟務通不接觸金融敏感資料。

廟務通多元支付採用藍新金流串接,依循國內支付相關法規及適用的資訊安全要求。

廟務通前台與後台均不接收、不處理及不保存信用卡卡號、信用卡驗證資料、銀行帳號、網路銀行帳號及密碼或其他金融驗證資料。

廟務通僅接收必要的交易編號、付款方式、交易狀態及核對結果。

06|公開畫面

公開內容只顯示必要資訊。

歡迎看板、感謝看板及其他公開畫面,只顯示系統設定及服務所需的必要資訊。

系統可依畫面需求限制顯示內容,避免公開完整電話、完整地址及不必要的個人備註。

07|帳號與權限

不同工作使用不同權限。

系統提供分層權限設計,可依帳號限制作業功能、資料查詢及資料修改範圍。

重要操作保留系統紀錄,降低未授權存取及資料異動無法追蹤的風險。

08|備份與還原

系統具備資料復原機制。

系統提供備份資料保護、備份權限限制、備份檔案管理及資料還原機制。

系統維護時可依備份資料進行必要的復原處理。

09|更新與異常處理

持續維護,降低系統風險。

系統維護包含錯誤修正、基本版本更新、API 串接檢查、交易狀態判斷及異常紀錄。

必要時可限制受影響的服務,並依系統備份進行還原。

資料在系統中的處理階段。

以縮短前台個人資料暴露時間及範圍為主要目的。

  1. 前台申請收集線上服務所需的必要資料。
  2. 受控傳遞經由系統介面傳遞必要欄位。
  3. 後台處理進行服務受理、付款核對及狀態更新。
  4. 完成或逾期清除前台暫存的個人資訊。

從系統設計開始,讓便利與信任並行。

如需了解前後台架構、線上服務流程或支付串接方式,歡迎由上方主選單進入「預約展示」。