← กลับไปหน้าบทความ
ส่ง Conversion กลับ

พนักงานที่ดูแล API Key ลาออกไปครึ่งปีแล้ว แต่ Key เดิมยังใช้งานอยู่: วางระบบหมุนเวียน Credential ให้ไม่ใช่จุดอ่อนความปลอดภัย

02 ส.ค. 04:27 · อ่าน 1 นาที
พนักงานที่ดูแล API Key ลาออกไปครึ่งปีแล้ว แต่ Key เดิมยังใช้งานอยู่: วางระบบหมุนเวียน Credential ให้ไม่ใช่จุดอ่อนความปลอดภัย

สรุปสั้น ๆ

API key ที่ใช้ส่งข้อมูล Conversion ไปยัง Google Ads หรือ Meta มักถูกตั้งครั้งเดียวแล้วลืมไปเลยว่าใครมีสิทธิ์เข้าถึงบ้าง การหมุนเวียน credential เป็นระยะพร้อมระบบที่รองรับการเปลี่ยนโดยไม่มีช่วงข้อมูลขาดหาย คือการป้องกันความเสี่ยงที่มักถูกมองข้าม

เอเจนซี่ที่ดูแลบัญชีโฆษณาให้ลูกค้าหลายรายแห่งหนึ่งพบเรื่องน่าตกใจตอนตรวจสอบระบบภายใน คือ API key ที่ใช้เชื่อมต่อกับ Meta Conversion API ของลูกค้ารายหนึ่ง ถูกสร้างขึ้นโดยพนักงานที่ลาออกไปแล้วเกือบปี และไม่มีใครในทีมรู้รหัสผ่านของบัญชีที่ใช้สร้าง key นั้นตั้งแต่แรก ถ้า key นี้รั่วไหลหรือถูกใช้ในทางที่ไม่ควร แทบไม่มีใครในทีมปัจจุบันจะรู้วิธีจัดการหรือเพิกถอนสิทธิ์ได้ทันที

เรื่องแบบนี้พบได้บ่อยกว่าที่คิด เพราะการตั้งค่า Conversion API มักทำครั้งเดียวตอนเริ่มโปรเจกต์ แล้วไม่มีใครกลับมาทบทวนอีก credential ที่ควรถูกมองว่าเป็นกุญแจสำคัญของระบบ กลับถูกปฏิบัติเหมือนตั้งค่าแล้วจบ ไม่ต่างจากรหัสผ่าน wifi ที่ตั้งไว้ตอนเปิดร้านแล้วไม่เคยเปลี่ยนอีกเลย

บทความนี้จะอธิบายว่าทำไมการหมุนเวียน credential เป็นเรื่องที่ธุรกิจซึ่งพึ่งพา Conversion API ควรทำเป็นประจำ และจะวางระบบยังไงให้การเปลี่ยน key ไม่ทำให้ข้อมูล Conversion ขาดหายไปช่วงที่กำลังสลับ

ทำไม key เดิมที่ยังใช้งานได้ดี ถึงยังเป็นความเสี่ยง

credential ที่ไม่เคยถูกเปลี่ยนเลย มีความเสี่ยงสะสมตามเวลา ยิ่งอยู่นานเท่าไหร่ ยิ่งมีโอกาสที่มันเคยผ่านมือคนที่ไม่ได้อยู่กับทีมแล้ว ถูกบันทึกไว้ในที่ที่ไม่ปลอดภัย (เช่นแชทกลุ่มหรือไฟล์แชร์ที่ไม่มีการควบคุมสิทธิ์) หรือถูกใช้ในระบบทดสอบที่ความปลอดภัยหย่อนกว่าระบบจริง

อีกประเด็นคือ ถ้า key รั่วไหลจริง โดยไม่มีนโยบายหมุนเวียนเป็นประจำ ทีมมักไม่รู้ตัวจนกว่าจะเห็นความผิดปกติชัดเจน เช่นมี event แปลกปลอมถูกส่งเข้าระบบ หรือได้รับแจ้งเตือนว่าtoken หมดอายุกะทันหัน ซึ่งอาจสายเกินไปแล้วที่จะป้องกันความเสียหาย

หมุนเวียน key ยังไงไม่ให้ข้อมูลขาดช่วง

  1. สร้าง key ใหม่ควบคู่กับ key เดิมที่ยังใช้งานอยู่ (แพลตฟอร์มส่วนใหญ่รองรับให้มี key มากกว่าหนึ่งตัวใช้งานพร้อมกันได้ในช่วงเปลี่ยนผ่าน)
  2. อัปเดตระบบให้เริ่มใช้ key ใหม่ในการส่งข้อมูล พร้อมเฝ้าดูว่าอัตราส่งสำเร็จยังปกติดีเหมือนตอนใช้ key เดิม
  3. เมื่อมั่นใจว่า key ใหม่ทำงานถูกต้องต่อเนื่องอย่างน้อย 24-48 ชั่วโมง ค่อยเพิกถอนสิทธิ์ของ key เดิมอย่างเป็นทางการ
  4. บันทึกวันที่หมุนเวียนและใครเป็นผู้ดำเนินการไว้ในระบบ audit เพื่อให้ตรวจสอบย้อนหลังได้ ไม่ต่างจากหลักการที่ใช้ในการเก็บประวัติการเปลี่ยนแปลงข้อมูลสำคัญ

ควบคุมว่าใครเข้าถึง credential ได้บ้าง

  • จำกัดจำนวนคนที่เข้าถึง key จริงให้น้อยที่สุดเท่าที่จำเป็น ไม่ใช่แชร์ให้ทุกคนในทีมเพื่อความสะดวก
  • ใช้ระบบจัดเก็บ secret โดยเฉพาะ (secret manager) แทนการวาง key ไว้ในไฟล์โค้ดหรือแชทกลุ่มตรง ๆ เพราะไฟล์โค้ดมักถูกแชร์หรือสำรองไว้หลายที่โดยไม่รู้ตัว ควรใช้ร่วมกับหลักการกำหนดสิทธิ์ตามบทบาท เพื่อจำกัดวงคนที่แตะต้อง credential ได้จริง
  • ทุกครั้งที่มีคนออกจากทีมหรือเปลี่ยนบทบาทที่เกี่ยวข้องกับระบบ tracking ควรหมุนเวียน key ทันที ไม่ต้องรอถึงรอบทบทวนปกติ

ควรหมุนเวียนบ่อยแค่ไหน

ไม่มีตัวเลขตายตัวที่ใช้ได้กับทุกธุรกิจ แต่แนวทางทั่วไปคือหมุนเวียน credential หลักอย่างน้อยทุก 6-12 เดือนสำหรับธุรกิจทั่วไป และควรถี่กว่านั้นสำหรับธุรกิจที่มีทีมงานเปลี่ยนแปลงบ่อยหรือมีเอเจนซี่ภายนอกเข้าถึงระบบ

สิ่งสำคัญกว่าความถี่คือการมีกระบวนการที่ทำได้จริงโดยไม่กระทบข้อมูล เพราะถ้ากระบวนการยุ่งยากจนทีมกลัวจะทำ สุดท้ายก็จะไม่มีใครหมุนเวียน key จริง ๆ อยู่ดี ไม่ต่างจากรหัสผ่านที่รู้ว่าควรเปลี่ยนแต่ผัดวันเพราะขั้นตอนยุ่งยากเกินไป

สรุป

credential ที่ใช้ส่งข้อมูล Conversion เปรียบเหมือนกุญแจบ้าน ยิ่งใช้กุญแจดอกเดิมนานเท่าไหร่โดยไม่เคยเปลี่ยน ยิ่งมีความเสี่ยงสะสมที่มองไม่เห็นด้วยตาเปล่า

การวางระบบหมุนเวียนที่ทำได้จริงโดยไม่กระทบข้อมูล ไม่ใช่แค่เรื่องความปลอดภัยเชิงทฤษฎี แต่คือการป้องกันความเสียหายที่อาจเกิดขึ้นแบบไม่มีใครคาดคิดในวันที่ทีมงานเปลี่ยนแปลงไปจากวันที่ตั้งค่าครั้งแรก

  • credential ที่ไม่เคยถูกเปลี่ยนเลยมีความเสี่ยงสะสมตามเวลา ต่อให้ยังใช้งานได้ปกติ
  • หมุนเวียน key แบบมี key ใหม่คู่ขนานกับเก่าก่อน เพื่อไม่ให้ข้อมูลขาดช่วง
  • จำกัดจำนวนคนที่เข้าถึง credential และหมุนเวียนทันทีเมื่อมีคนออกจากทีม

คำถามที่พบบ่อย

ถ้าหมุนเวียน key แล้วลืมอัปเดตในบางระบบ จะเกิดอะไรขึ้น

ระบบที่ยังใช้ key เก่าจะเริ่มส่งข้อมูลไม่สำเร็จทันทีที่ key เดิมถูกเพิกถอน จึงควรทำรายการระบบทั้งหมดที่ใช้ key นั้นไว้ล่วงหน้า และทดสอบให้แน่ใจว่าทุกจุดอัปเดตแล้วก่อนเพิกถอน key เก่า

เอเจนซี่ภายนอกควรมีสิทธิ์เข้าถึง credential เต็มรูปแบบไหม

ควรให้สิทธิ์แค่เท่าที่จำเป็นต่องานเท่านั้น หลายแพลตฟอร์มมีระบบสิทธิ์แบบจำกัดขอบเขตให้ใช้งานอยู่แล้ว ควรใช้แทนการแชร์ key เต็มสิทธิ์ให้ทุกฝ่ายที่เกี่ยวข้อง

การหมุนเวียน key มีผลต่อ Event Match Quality ไหม

โดยปกติไม่ควรมีผล ถ้าทำถูกขั้นตอนและไม่มีช่วงเวลาที่ข้อมูลขาดหาย แต่ถ้าเปลี่ยน key แล้วเกิดปัญหาส่งข้อมูลไม่สำเร็จช่วงสั้น ๆ อาจกระทบคะแนนได้เล็กน้อย จึงควรเฝ้าดูใกล้ชิดหลังหมุนเวียนทุกครั้ง

ธุรกิจขนาดเล็กที่ทำเองคนเดียว จำเป็นต้องทำเรื่องนี้ไหม

จำเป็นในระดับพื้นฐาน แม้จะทำคนเดียวก็ควรมีระบบจัดเก็บ key ที่ปลอดภัยและมีบันทึกว่าตั้งไว้เมื่อไหร่ เผื่อวันหนึ่งต้องส่งต่อธุรกิจหรือจ้างทีมเทคนิคเข้ามาช่วย จะได้ไม่ต้องเริ่มจากศูนย์

มีสัญญาณอะไรบ้างที่บ่งบอกว่า credential รั่วไหล

สัญญาณที่พบบ่อยคือมี event ที่มีรูปแบบผิดปกติเข้ามาในระบบ ปริมาณ Conversion เพิ่มขึ้นแบบไม่สอดคล้องกับยอดขายจริง หรือได้รับการแจ้งเตือนจากแพลตฟอร์มโฆษณาเองว่ามีการเข้าถึงจากตำแหน่งหรืออุปกรณ์ที่ไม่คุ้นเคย

อยากวัดผลโฆษณาเข้า LINE ให้ถึงยอดขาย?

ทดลองใช้ linli ฟรี 14 วัน ไม่ต้องใช้บัตรเครดิต

เริ่มทดลองใช้ฟรี

บทความที่เกี่ยวข้อง

คู่มือเริ่มต้น LINE Conversion Tracking ในไทย ตั้งแต่ติดตั้งจนวัดยอดขายจริง
คู่มือเริ่มต้น LINE Conversion Tracking ในไทย ตั้งแต่ติดตั้งจนวัดยอดขายจริง
สำหรับคนที่เพิ่งเริ่มทำ LINE Conversion Tracking บทความนี้รวมทุกขั้นตอนตั้งแต่นิยาม Funnel ติดตั้งระบบ เชื่อมแพลตฟอร์ม จนถึงวางแผนช่วงทดลองใช้ให้ตัดสินใจได้จริงก่อนหมด Trial
LINE Tracking กับ PDPA ธุรกิจไทยควรเก็บข้อมูลอย่างไรให้เหมาะสม
LINE Tracking กับ PDPA ธุรกิจไทยควรเก็บข้อมูลอย่างไรให้เหมาะสม
ระบบ Tracking ไม่ได้ทำให้ธุรกิจผ่าน PDPA โดยอัตโนมัติ บทความนี้อธิบายว่าธุรกิจยังต้องรับผิดชอบอะไรเองบ้าง ตั้งแต่ Legal Basis ไปจนถึงการจำกัดข้อมูลที่ส่งไปแพลตฟอร์มโฆษณา
วิธีติดตั้ง Tracking Link และ Tracking Script สำหรับปุ่ม LINE บนเว็บไซต์
วิธีติดตั้ง Tracking Link และ Tracking Script สำหรับปุ่ม LINE บนเว็บไซต์
ก่อนติดตั้ง Tracking Link หรือ Script บนปุ่ม LINE ต้องเตรียมอะไรบ้าง บทความนี้เล่าขั้นตอนจริงตั้งแต่สิทธิ์เข้าถึงเว็บ ไปจนถึง Test Journey ก่อนเปิดใช้งาน ไม่ใช่แค่ก็อปโค้ดไปวาง