1 คะแนน โดย sheldonpark 12 시간 전 | ยังไม่มีความคิดเห็น | แชร์ทาง WhatsApp

เมื่อไม่นานมานี้ ผมได้ยินเรื่องที่น่าสนใจ(?) จากคนรู้จัก เขาบอกว่าได้รับคูปองใช้ฟรี TVING เป็นค่าชดเชยจากเหตุแฮ็ก KT แล้วสมัครใช้งาน แต่คราวนี้กลับมีข้อมูลรั่วจาก TVING อีก ผมเลยเริ่มคิดว่าควรจัดการข้อมูลส่วนบุคคลกันอย่างไรดี

สิ่งที่ทำให้กังวลยิ่งกว่านั้นคือ ข้อมูลที่มักถูกใส่ไว้ในแอปจัดการเดดไลน์ที่ผมกำลังสร้างอยู่พอดี แม้จะไม่ใช่ “ข้อมูลส่วนบุคคล” ตามกฎหมาย แต่หากรั่วไหลก็อาจเป็นปัญหาได้ เช่น ข้อมูลที่เผยให้เห็นสถานะสุขภาพอย่างนัดโรงพยาบาล หรือข้อมูลที่เผยให้เห็นเส้นทาง/กำหนดการอย่างแผนการเดินทาง ซึ่งมักผูกอยู่กับเดดไลน์ โดยเฉพาะแผนการเดินทาง หากรั่วไหล อาจนำไปสู่มิจฉาชีพทางโทรศัพท์ที่เข้าหาโดย “รู้ว่ากำลังเดินทางอยู่” หรืออาชญากรรมที่เล็งบ้านว่างได้ อีกทั้งเดดไลน์มักไม่ได้ดูคนเดียว แต่ต้องช่วยกันติดตามกับครอบครัวหรือเพื่อนร่วมงาน ยิ่งแชร์มาก จุดที่ข้อมูลอาจรั่วก็ยิ่งเพิ่มขึ้น และต่อให้แชร์กัน ก็เป็นเรื่องธรรมดาที่เราอยากให้รู้กันเฉพาะผู้เกี่ยวข้อง ไม่ใช่เซิร์ฟเวอร์หรือคนที่ไม่เกี่ยวข้อง

เพราะงานหลักของผมคือการสร้างบริการด้านล็อกอินและความปลอดภัยของข้อมูลส่วนบุคคล เรื่องเหล่านี้จึงสะดุดตาเป็นพิเศษ ดังนั้นเพื่อปกป้องข้อมูลเหล่านี้ทั้งหมด ผมจึงนำการเข้ารหัสแบบ E2E มาใช้ เพื่อให้แม้แต่เซิร์ฟเวอร์ก็ไม่สามารถรู้เนื้อหาได้

ฟีเจอร์หลัก

การเข้ารหัสแบบ End-to-End (E2E) (Zero-Knowledge)

  • เข้ารหัสกำหนดการส่วนตัว/กลุ่มด้วยคีย์แยกกัน เซิร์ฟเวอร์เก็บและส่งต่อเฉพาะข้อความเข้ารหัส
  • เนื้อหาแชตกลุ่มก็เป็น E2EE
  • ปลดล็อกด้วยการยืนยันตัวตนแบบไบโอเมตริก (สำรองด้วยรหัสผ่าน·PIN)
  • แม้เปลี่ยนอุปกรณ์ เพียงกรอกรหัสผ่านหลัก (หรือ PIN) เดียวกัน กำหนดการที่เข้ารหัสไว้ก็จะถูกถอดรหัสโดยอัตโนมัติ

การแชร์แบบกลุ่ม

  • มี 2 โหมด: แชร์ (ดูร่วมกันและรับแจ้งเตือนร่วมกัน) / คัดลอก (ฝั่งผู้รับบันทึกเป็นกำหนดการของตนเอง)
  • พูดคุยเรื่องกำหนดการภายในกลุ่มได้แบบเบา ๆ
  • ปรับแต่งโปรไฟล์ด้วยอวาตาร์

การดึงกำหนดการอัตโนมัติ

  • ดึงวันที่·จำนวนเงิน·หมวดหมู่จาก SMS ของบริษัทบัตรเครดิต รูปถ่ายใบแจ้งหนี้ และสกรีนช็อตการแจ้งเตือน
  • ประมวลผลด้วย LLM บนอุปกรณ์เป็นอันดับแรก — iOS ใช้ Apple Foundation Models (iPhone 15 Pro ขึ้นไป), Android ใช้ Gemini Nano (Google AICore, เรือธงตั้งแต่ Pixel 8·Galaxy S24 ขึ้นไป) อุปกรณ์ที่ไม่รองรับจะเสริมด้วยคลาวด์

AI Search / Planner

  • “ชำระภาษีรถยนต์” → ค้นหาเดือนชำระจริงแล้วลงทะเบียนเป็นกำหนดการซ้ำ
  • “เตรียมตัวเที่ยวต่างประเทศ ภายใน 15 สิงหาคม” → แยกเป็นขั้นตอน เช่น พาสปอร์ต·ตั๋วเครื่องบิน·ประกัน แล้วลงทะเบียนครั้งเดียว
  • รองรับ BYOK (Bring Your Own Key) — ไม่ใช่แพ็กเกจแบบสมัครสมาชิกอย่าง Claude Pro แต่หากลงทะเบียนคีย์ API สำหรับนักพัฒนาแบบคิดตามการใช้งานที่ออกจาก Google AI Studio/Anthropic Console/OpenAI Platform ก็เรียกใช้งานได้โดยตรงโดยไม่ผ่านโควตาเซิร์ฟเวอร์ คีย์จะถูกเก็บไว้เฉพาะในเครื่อง และเมื่อซิงก์ข้ามอุปกรณ์ก็จะถูกเข้ารหัสด้วย E2EE

การแจ้งเตือน / การจัดการหลังเดดไลน์

  • แจ้งเตือน 4 ระดับ: ก่อนเดดไลน์ 30 วัน·7 วัน·1 วัน·วันครบกำหนด
  • ตั้งค่าการทำงานหลังเดดไลน์ได้รายกำหนดการ — เก็บถาวรอัตโนมัติ / ลบอัตโนมัติ / (สำหรับกำหนดการซ้ำ) ต่ออายุอัตโนมัติ

งานที่ต้องทำ (เช็กลิสต์สำหรับรายการที่ไม่มีเดดไลน์)

  • พิมพ์ได้ทันทีเหมือนจดโน้ต โดยไม่ต้องกดปุ่มบันทึก
  • แตะไอคอนครั้งเดียวเพื่อวนสถานะ รอ → กำลังทำ → เสร็จสิ้น
  • รายการที่เสร็จแล้วจะถูกจัดระเบียบอัตโนมัติหลังผ่านไปไม่กี่วัน
  • รองรับรูปแบบ #แท็ก, @วันที่, ตัวหนา

มัลติแพลตฟอร์ม

  • 6 แพลตฟอร์ม: iOS, Android, macOS, Windows, watchOS, Wear OS
  • โค้ดเบสเดียวด้วย Flutter + ส่วนขยายสำหรับนาฬิกาเป็นเนทีฟล้วน

CLI / AI Agent

  • จัดการกำหนดการ/งานที่ต้องทำจากเทอร์มินัล
  • คำสั่ง schema ช่วยดูสเปก CLI ได้ตามจริง ทำให้ AI Agent เรียนรู้และใช้งานได้ทันที
  • รองรับปลั๊กอิน Claude Code / Codex CLI / Gemini CLI, เอกสาร: https://due2.app/cli

โหมดง่าย

  • โหมดเฉพาะสำหรับผู้เริ่มใช้ดิจิทัล เช่น เด็กและผู้สูงอายุ
  • ขยายตัวอักษร·ไอคอน และทำให้นำทางง่ายขึ้นด้วยแท็บล่าง 3 แท็บ (หน้าแรก·ถังขยะ·การตั้งค่า)
  • แดชบอร์ดมีเพียงการ์ดเดดไลน์วันนี้และรายการแบบง่าย ฟอร์มกรอกกำหนดการก็ย่อให้เหลือเฉพาะรายการจำเป็น

อื่น ๆ

  • แพ็กกำหนดการสาธารณะจากทางการ/ผู้ใช้
  • คำแนะนำด้วยเสียง TTS
  • 3 ภาษา: เกาหลี/อังกฤษ/ญี่ปุ่น

ติดตั้งได้ที่ https://due2.app/#download และดูแพ็กเกจราคาได้ที่ https://due2.app/#pricing
เริ่มใช้งานฟรีได้ และแพ็กเกจแบบเสียเงินแตกต่างกันเฉพาะขีดจำกัดความจุ — ฟีเจอร์หลักอย่างการเข้ารหัส E2E, มัลติแพลตฟอร์ม, การดึงข้อมูล, AI, CLI ใช้ได้เหมือนกันทุกแพ็กเกจ

เบื้องหลังการสร้าง

งานหลักของผมคือแพลตฟอร์ม Customer IAM ชื่อ MyIAM(https://myiam.io) เป็นผลิตภัณฑ์ที่สร้างขึ้นตามมาตรฐานกฎระเบียบภายในประเทศตั้งแต่ต้น โดยสะท้อนจุดที่มักติดขัดเมื่อนำ Customer IAM ระดับโลกมาใช้ในประเทศ — การล็อกอินด้วย Kakao·Naver, ประวัติการยินยอมตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล, audit log สำหรับ ISMS-P

Due2 ยังเป็นการ dogfooding เพื่อนำสแต็กการยืนยันตัวตนและการเข้ารหัสนั้นไปทดสอบกับทราฟฟิกผู้บริโภคจริงด้วย เพราะเดโมที่ทำงานตามสถานการณ์ที่กำหนดไว้ กับสภาพแวดล้อมการใช้งานจริงที่ผู้ใช้เปลี่ยนอุปกรณ์ ลบแล้วติดตั้งแอปใหม่ หรือปิดเปิดการยืนยันตัวตนแบบไบโอเมตริกนั้น เป็นคนละเรื่องกัน

หากลองใช้แล้วมีความเห็นหรือจุดที่รู้สึกว่ายังขาดอะไรไป ฝากแสดงความคิดเห็นได้ตามสบายครับ

ยังไม่มีความคิดเห็น

ยังไม่มีความคิดเห็น