เมื่อไม่นานมานี้ ผมได้ยินเรื่องที่น่าสนใจ(?) จากคนรู้จัก เขาบอกว่าได้รับคูปองใช้ฟรี TVING เป็นค่าชดเชยจากเหตุแฮ็ก KT แล้วสมัครใช้งาน แต่คราวนี้กลับมีข้อมูลรั่วจาก TVING อีก ผมเลยเริ่มคิดว่าควรจัดการข้อมูลส่วนบุคคลกันอย่างไรดี
สิ่งที่ทำให้กังวลยิ่งกว่านั้นคือ ข้อมูลที่มักถูกใส่ไว้ในแอปจัดการเดดไลน์ที่ผมกำลังสร้างอยู่พอดี แม้จะไม่ใช่ “ข้อมูลส่วนบุคคล” ตามกฎหมาย แต่หากรั่วไหลก็อาจเป็นปัญหาได้ เช่น ข้อมูลที่เผยให้เห็นสถานะสุขภาพอย่างนัดโรงพยาบาล หรือข้อมูลที่เผยให้เห็นเส้นทาง/กำหนดการอย่างแผนการเดินทาง ซึ่งมักผูกอยู่กับเดดไลน์ โดยเฉพาะแผนการเดินทาง หากรั่วไหล อาจนำไปสู่มิจฉาชีพทางโทรศัพท์ที่เข้าหาโดย “รู้ว่ากำลังเดินทางอยู่” หรืออาชญากรรมที่เล็งบ้านว่างได้ อีกทั้งเดดไลน์มักไม่ได้ดูคนเดียว แต่ต้องช่วยกันติดตามกับครอบครัวหรือเพื่อนร่วมงาน ยิ่งแชร์มาก จุดที่ข้อมูลอาจรั่วก็ยิ่งเพิ่มขึ้น และต่อให้แชร์กัน ก็เป็นเรื่องธรรมดาที่เราอยากให้รู้กันเฉพาะผู้เกี่ยวข้อง ไม่ใช่เซิร์ฟเวอร์หรือคนที่ไม่เกี่ยวข้อง
เพราะงานหลักของผมคือการสร้างบริการด้านล็อกอินและความปลอดภัยของข้อมูลส่วนบุคคล เรื่องเหล่านี้จึงสะดุดตาเป็นพิเศษ ดังนั้นเพื่อปกป้องข้อมูลเหล่านี้ทั้งหมด ผมจึงนำการเข้ารหัสแบบ E2E มาใช้ เพื่อให้แม้แต่เซิร์ฟเวอร์ก็ไม่สามารถรู้เนื้อหาได้
ฟีเจอร์หลัก
การเข้ารหัสแบบ End-to-End (E2E) (Zero-Knowledge)
- เข้ารหัสกำหนดการส่วนตัว/กลุ่มด้วยคีย์แยกกัน เซิร์ฟเวอร์เก็บและส่งต่อเฉพาะข้อความเข้ารหัส
- เนื้อหาแชตกลุ่มก็เป็น E2EE
- ปลดล็อกด้วยการยืนยันตัวตนแบบไบโอเมตริก (สำรองด้วยรหัสผ่าน·PIN)
- แม้เปลี่ยนอุปกรณ์ เพียงกรอกรหัสผ่านหลัก (หรือ PIN) เดียวกัน กำหนดการที่เข้ารหัสไว้ก็จะถูกถอดรหัสโดยอัตโนมัติ
การแชร์แบบกลุ่ม
- มี 2 โหมด: แชร์ (ดูร่วมกันและรับแจ้งเตือนร่วมกัน) / คัดลอก (ฝั่งผู้รับบันทึกเป็นกำหนดการของตนเอง)
- พูดคุยเรื่องกำหนดการภายในกลุ่มได้แบบเบา ๆ
- ปรับแต่งโปรไฟล์ด้วยอวาตาร์
การดึงกำหนดการอัตโนมัติ
- ดึงวันที่·จำนวนเงิน·หมวดหมู่จาก SMS ของบริษัทบัตรเครดิต รูปถ่ายใบแจ้งหนี้ และสกรีนช็อตการแจ้งเตือน
- ประมวลผลด้วย LLM บนอุปกรณ์เป็นอันดับแรก — iOS ใช้ Apple Foundation Models (iPhone 15 Pro ขึ้นไป), Android ใช้ Gemini Nano (Google AICore, เรือธงตั้งแต่ Pixel 8·Galaxy S24 ขึ้นไป) อุปกรณ์ที่ไม่รองรับจะเสริมด้วยคลาวด์
AI Search / Planner
- “ชำระภาษีรถยนต์” → ค้นหาเดือนชำระจริงแล้วลงทะเบียนเป็นกำหนดการซ้ำ
- “เตรียมตัวเที่ยวต่างประเทศ ภายใน 15 สิงหาคม” → แยกเป็นขั้นตอน เช่น พาสปอร์ต·ตั๋วเครื่องบิน·ประกัน แล้วลงทะเบียนครั้งเดียว
- รองรับ BYOK (Bring Your Own Key) — ไม่ใช่แพ็กเกจแบบสมัครสมาชิกอย่าง Claude Pro แต่หากลงทะเบียนคีย์ API สำหรับนักพัฒนาแบบคิดตามการใช้งานที่ออกจาก Google AI Studio/Anthropic Console/OpenAI Platform ก็เรียกใช้งานได้โดยตรงโดยไม่ผ่านโควตาเซิร์ฟเวอร์ คีย์จะถูกเก็บไว้เฉพาะในเครื่อง และเมื่อซิงก์ข้ามอุปกรณ์ก็จะถูกเข้ารหัสด้วย E2EE
การแจ้งเตือน / การจัดการหลังเดดไลน์
- แจ้งเตือน 4 ระดับ: ก่อนเดดไลน์ 30 วัน·7 วัน·1 วัน·วันครบกำหนด
- ตั้งค่าการทำงานหลังเดดไลน์ได้รายกำหนดการ — เก็บถาวรอัตโนมัติ / ลบอัตโนมัติ / (สำหรับกำหนดการซ้ำ) ต่ออายุอัตโนมัติ
งานที่ต้องทำ (เช็กลิสต์สำหรับรายการที่ไม่มีเดดไลน์)
- พิมพ์ได้ทันทีเหมือนจดโน้ต โดยไม่ต้องกดปุ่มบันทึก
- แตะไอคอนครั้งเดียวเพื่อวนสถานะ รอ → กำลังทำ → เสร็จสิ้น
- รายการที่เสร็จแล้วจะถูกจัดระเบียบอัตโนมัติหลังผ่านไปไม่กี่วัน
- รองรับรูปแบบ #แท็ก, @วันที่, ตัวหนา
มัลติแพลตฟอร์ม
- 6 แพลตฟอร์ม: iOS, Android, macOS, Windows, watchOS, Wear OS
- โค้ดเบสเดียวด้วย Flutter + ส่วนขยายสำหรับนาฬิกาเป็นเนทีฟล้วน
CLI / AI Agent
- จัดการกำหนดการ/งานที่ต้องทำจากเทอร์มินัล
- คำสั่ง schema ช่วยดูสเปก CLI ได้ตามจริง ทำให้ AI Agent เรียนรู้และใช้งานได้ทันที
- รองรับปลั๊กอิน Claude Code / Codex CLI / Gemini CLI, เอกสาร: https://due2.app/cli
โหมดง่าย
- โหมดเฉพาะสำหรับผู้เริ่มใช้ดิจิทัล เช่น เด็กและผู้สูงอายุ
- ขยายตัวอักษร·ไอคอน และทำให้นำทางง่ายขึ้นด้วยแท็บล่าง 3 แท็บ (หน้าแรก·ถังขยะ·การตั้งค่า)
- แดชบอร์ดมีเพียงการ์ดเดดไลน์วันนี้และรายการแบบง่าย ฟอร์มกรอกกำหนดการก็ย่อให้เหลือเฉพาะรายการจำเป็น
อื่น ๆ
- แพ็กกำหนดการสาธารณะจากทางการ/ผู้ใช้
- คำแนะนำด้วยเสียง TTS
- 3 ภาษา: เกาหลี/อังกฤษ/ญี่ปุ่น
ติดตั้งได้ที่ https://due2.app/#download และดูแพ็กเกจราคาได้ที่ https://due2.app/#pricing
เริ่มใช้งานฟรีได้ และแพ็กเกจแบบเสียเงินแตกต่างกันเฉพาะขีดจำกัดความจุ — ฟีเจอร์หลักอย่างการเข้ารหัส E2E, มัลติแพลตฟอร์ม, การดึงข้อมูล, AI, CLI ใช้ได้เหมือนกันทุกแพ็กเกจ
เบื้องหลังการสร้าง
งานหลักของผมคือแพลตฟอร์ม Customer IAM ชื่อ MyIAM(https://myiam.io) เป็นผลิตภัณฑ์ที่สร้างขึ้นตามมาตรฐานกฎระเบียบภายในประเทศตั้งแต่ต้น โดยสะท้อนจุดที่มักติดขัดเมื่อนำ Customer IAM ระดับโลกมาใช้ในประเทศ — การล็อกอินด้วย Kakao·Naver, ประวัติการยินยอมตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล, audit log สำหรับ ISMS-P
Due2 ยังเป็นการ dogfooding เพื่อนำสแต็กการยืนยันตัวตนและการเข้ารหัสนั้นไปทดสอบกับทราฟฟิกผู้บริโภคจริงด้วย เพราะเดโมที่ทำงานตามสถานการณ์ที่กำหนดไว้ กับสภาพแวดล้อมการใช้งานจริงที่ผู้ใช้เปลี่ยนอุปกรณ์ ลบแล้วติดตั้งแอปใหม่ หรือปิดเปิดการยืนยันตัวตนแบบไบโอเมตริกนั้น เป็นคนละเรื่องกัน
หากลองใช้แล้วมีความเห็นหรือจุดที่รู้สึกว่ายังขาดอะไรไป ฝากแสดงความคิดเห็นได้ตามสบายครับ
ยังไม่มีความคิดเห็น