ความปลอดภัยของแชทบอทเป็นอย่างไรนะ ?

ConvoLab
ConvoLab
Published in
1 min readOct 11, 2018

แชทบอท (Chatbot) เป็นเทคโนโลยีที่กำลังมาแรงในขณะนี้ที่เข้ามามีส่วนช่วยในการสื่อสารให้รวดเร็ว สะดวกสบาย และยังช่วยให้สินค้าหรือแบรนด์ต่าง ๆ เข้าถึงลูกค้าได้ง่ายขึ้น ซึ่งปัจจุบันแชทบอทได้เข้าถึงในหลายธุรกิจยกตัวอย่างเช่น ธนาคาร หรือร้านค้าต่าง ๆ เป็นต้น

Messaging Platforms หรือ ช่องทางการติดต่อสื่อสารในปัจจุบันนี้นิยมใช้ Facebook Messenger หรือ Line ซึ่งทาง Convolab Chatbot Platform สามารถรองรับได้ทั้งสองช่องทาง หรือสามารถกำหนดช่องทางอื่น ๆ ไม่ว่าจะเป็น Webchat ก็ได้

ในบทความนี้จะมาพูดถึงความปลอดภัยของแชทบอทกันนะคะ แชทบอทจะส่งและรับข้อความต่าง ๆ ผ่านทาง Messaging Platform อย่างเช่น Facebook Messenger หรือ Line เมื่อผู้ใช้ส่งข้อความมาที่แชทบอทจะต้องมีการระบุตัวตนของผู้ส่งโดยผ่านทาง Messaging Platform เหล่านั้น ซึ่งในส่วนของแชทบอทเองจะใช้กระบวนการพื้นฐานด้านความปลอดภัย 2 ส่วนหลัก ๆ คือ Authentication ซึ่งก็คือการระบุตัวตนขอผู้ใช้ และ Authorization ซึ่งก็คือการกำหนดสิทธิว่าผู้ใช้สามารถใช้งานในส่วนไหนได้บ้าง

แชทบอทนั้นสามารถในไปใช้ได้กับหลาย ๆ แพลตฟอร์ม ซึ่งในแต่ละแพลตฟอร์มเองก็จะมีระบบความปลอดภัยภายในอยู่แล้ว สำหรับตัวแชทบอทนั้นก็ใช้หลักการทางด้านความปลอดภัยเดียวกันกับเทคโนโลยีส่วนมากที่มีอยู่ในปัจจุบัน ยกตัวอย่างเช่น

User identity authentication: การระบุตัวตนของผู้ใช้งานนั้นสามารถระบุตัวตนของผู้ใช้ได้โดยการล็อคอินเข้าสู้ระบบโดยใช้ username และ password ซึ่งหลังจากที่ผู้ใช้ทำการล็อคอินเข้าสู่ระบบแล้ว ทางระบบเองก็จะได้รับ authenticated token ที่ไว้ใช้ในการระบุตัวตนของผู้ใช้งานคนนั้น ๆ

Authentication timeouts: ในบางระบบหลังจากเข้าใช้งานมาสักระยะหนึ่งแล้ว authenticated token ที่ได้มาก็สามารถหมดอายุได้ตามเวลาที่ระบบกำหนดแล้วผู้ใช้ต้องทำการล็อคอินเพื่อทำการระบุตัวตนใหม่อีกครั้ง

Two-factor authentication: การระบุตัวตนของผู้ใช้โดยที่ผู้ใช้ต้องทำการระบุตัวตนจาก 2 ช่องทางที่แตกต่างกัน ยกตัวอย่างเช่น การจะใช้งานแชทบอทของร้านค้า A ผ่านช่องทาง Line ผู้ใช้ต้องทำการล็อคอินผ่านทางเวปไซต์ที่บอทส่งให้ก่อน ซึ่งหลังจากล็อคอินแล้ว ระบบจะทำการบันทึกไว้ว่าผู้ใช้งานที่ล็อคอินผ่านทางเว็ปไซต์คนนี้ ใช้งานผ่านช่องทางไลน์ด้วย Line ID นี้ เป็นต้น

เนื่องจากแชทบอทนั้นเป็นเทคโนโลยีใหม่ จึงมีความกังวลด้านความปลอดภัย ซึ่งผู้พัฒนาแชทบอทเองก็ได้ตระนักถึงความสำคัญทางด้านความปลอดภัยนี้ โดยเฉพาะอย่างยิ่งหากแชทบอทนั้นเกี่ยวข้องกับการธนาคารที่ต้องมีความปลอดภัยสูง ซึ่งตามหลักการแล้วแชทบอทนั้นพัฒนาด้วยโครงสร้างพื้นฐานด้านความปลอดภัยแบบเดียวกันกับเว็ปไซต์และแอพพลิเคชั่น เพียงแต่แชทบอทนั้นจะให้ประสบการณ์การใช้งานที่แตกต่างกันเท่านั้นเอง

ที่มา: How Secure Are Chatbots?

--

--