Contact
Line : comsiam
Contact
Line : comsiam

คำถามว่า Canva ปลอดภัยต่อข้อมูลส่วนตัวหรือไม่ ไม่ควรตอบเพียงว่า “ปลอดภัย” หรือ “ไม่ปลอดภัย” เพราะความปลอดภัยของข้อมูลขึ้นอยู่กับทั้งระบบของ Canva และวิธีตั้งค่าของผู้ใช้
ปัจจุบัน Canva มีมาตรการด้าน Security และ Privacy หลายระดับ เช่น การเข้ารหัสข้อมูล การควบคุมสิทธิ์ การตั้งค่างานเป็น Private โดยค่าเริ่มต้น ระบบตรวจสอบความปลอดภัย และมาตรฐานด้าน Information Security
อย่างไรก็ตาม ผู้ใช้ยังสามารถทำข้อมูลรั่วไหลได้เอง เช่น ตั้งงานเป็น Anyone with the link, แชร์ Edit Link ผิดคน หรือเชื่อม Third-party App ที่ขอสิทธิ์เข้าถึงข้อมูลมากเกินความจำเป็น
ดังนั้นคำตอบที่เหมาะสมคือ
Canva มีระบบรักษาความปลอดภัยและความเป็นส่วนตัวที่จริงจัง แต่ไม่มีบริการออนไลน์ใดรับประกันความปลอดภัยได้ 100% และผู้ใช้ต้องตั้งค่าการแชร์กับบัญชีให้เหมาะสมด้วย
Canva ระบุว่าข้อมูล Design ได้รับการป้องกันทั้ง
ขณะส่งข้อมูล
และ
ขณะจัดเก็บ
โดยใช้มาตรการเข้ารหัสที่แตกต่างกัน
สำหรับ Data in Transit ใช้
TLS/SSL
ส่วนข้อมูล Design ที่จัดเก็บมีการเข้ารหัส
AES-256
ช่วยลดความเสี่ยงจากการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตในระดับ Infrastructure
AES-256 เป็นมาตรฐาน Encryption ที่ใช้ Key ขนาด 256 Bit
ถูกนำไปใช้ในระบบรักษาความปลอดภัยข้อมูลจำนวนมากทั่วโลก
ในกรณี Canva ระบบระบุว่า Design ที่จัดเก็บได้รับการเข้ารหัสแบบ AES-256
แต่การเข้ารหัสไม่ได้หมายความว่าผู้ใช้สามารถละเลย
ได้
เพราะหาก Account ถูกยึด ผู้ไม่หวังดีก็สามารถเข้าถึงข้อมูลผ่าน Account ที่ถูกต้องได้
TLS/SSL ช่วยเข้ารหัสข้อมูลที่เดินทางระหว่างอุปกรณ์ของผู้ใช้กับระบบ Canva
เช่นตอน
ช่วยป้องกันการดักอ่านข้อมูลระหว่างการส่งในเครือข่าย
แต่ยังควรระวัง Wi-Fi สาธารณะและเว็บไซต์ปลอมที่เลียนแบบ Canva
Canva ระบุว่าปัจจุบันองค์กร
ผ่าน SOC 2 Type II
และ
ได้รับการรับรอง ISO 27001
นอกจากนี้ Trust Center ยังแสดงมาตรฐานและโปรแกรม Compliance อื่น ๆ ที่เกี่ยวข้องกับระบบของ Canva
มาตรฐานเหล่านี้แสดงว่ามีระบบ กระบวนการ และการควบคุมด้าน Information Security ที่ได้รับการตรวจสอบ
แต่ไม่ควรตีความว่า Certificate หมายถึงไม่มีโอกาสเกิด Security Incident เลย
ISO 27001 เป็นมาตรฐานสากลด้าน
Information Security Management System
ครอบคลุมเรื่อง เช่น
การได้รับ Certification หมายถึงองค์กรมีระบบบริหาร Information Security ตามมาตรฐานที่กำหนดและมีการตรวจสอบตามรอบ
SOC 2 Type II เป็นการตรวจสอบ Controls ขององค์กรในช่วงระยะเวลาหนึ่ง
Canva ระบุว่ามี SOC 2 Type II Compliance
และระบบ Security ของ Canva ผ่าน External Audit ตามข้อกำหนดที่เกี่ยวข้อง
สำหรับบริษัทที่กำลังประเมิน Canva เป็น Software ขององค์กร สามารถใช้ข้อมูลใน Canva Trust Center ประกอบกระบวนการ Security Review ได้
Canva ระบุว่ามี
และมี Bug Bounty Program สำหรับให้นักวิจัยด้านความปลอดภัยช่วยค้นหา Vulnerability
นอกจากนี้ระบบ Development ยังมีการ Review และ Security Testing ก่อน Release
มี
Canva ระบุว่ามี Security Engineers ทำงานด้าน
โดยเฉพาะ
จึงไม่ได้พึ่งระบบ Automatic Security อย่างเดียว
Canva ระบุว่า Design ถูกตั้งค่าด้วยระดับ Privacy สูงโดยค่าเริ่มต้น
ในระบบ Share ปัจจุบัน งานใหม่จะถูกจำกัดการเข้าถึง เช่น
Only you can access
หรือโครงสร้าง Privacy ที่จำกัดคนเข้าถึงตาม Account และ Workspace
คนอื่นไม่สามารถเปิดงานได้เพียงเพราะรู้ชื่อ Design
ต้องได้รับ Permission หรือ Link ตามที่เจ้าของกำหนด
ต้องใช้ด้วยความระมัดระวัง
ถ้าเลือก
Anyone with the link
หมายความว่าบุคคลบน Internet ที่ได้รับ Link สามารถเข้าถึง Design ตาม Permission ที่เจ้าของกำหนด
เช่น
และผู้รับ Link สามารถ Forward Link ให้คนอื่นต่อได้
ดังนั้นไม่ควรใช้การตั้งค่านี้กับข้อมูลที่ต้องเก็บเป็นความลับ
ถ้า Design มีข้อมูลสำคัญ ควรใช้
Only people added can access
หรือระดับ Permission ที่จำกัดมากที่สุดตาม Workspace
แล้วเพิ่มผู้ใช้เป็นรายบุคคล
เหมาะกับ
อย่าใช้ Anyone with the link เพียงเพราะสะดวกกว่า
ผู้รับดูงานได้แต่ไม่มีสิทธิ์แก้ Design ตาม Permission ที่กำหนด
สามารถดูและแสดงความคิดเห็นใน Workflow ที่รองรับ
สามารถแก้ไข Design ได้
หากต้องการให้ลูกค้าเพียงดูงาน อย่าให้ Edit Access โดยไม่จำเป็น
ใช้ Principle of Least Privilege
คือให้สิทธิ์เท่าที่จำเป็นต่อการทำงาน
ผู้ที่มี Edit Permission สามารถเปลี่ยน
ตามสิทธิ์ที่ระบบเปิดให้
หากแชร์ผิดคนอาจเกิดทั้ง
จึงควรตรวจ Permission ก่อน Copy Link ทุกครั้ง
เมื่อใช้ Canva เป็นทีม ควรกำหนด
ให้เหมาะกับหน้าที่
ไม่ควรให้ทุกคนมีสิทธิ์ระดับสูงสุดโดยไม่มีเหตุผล
โดยเฉพาะบริษัทที่มีผู้ใช้จำนวนมาก
องค์กรควรมี Offboarding Process
เช่น
อย่าปล่อย Account ของพนักงานที่ออกจากบริษัทแล้วยังเข้าถึง Workspace ต่อได้โดยไม่จำเป็น
ควรใช้ Password ที่
ไม่ควรใช้
123456
password
ชื่อเล่น+วันเกิด
เบอร์โทรศัพท์
และไม่ควรใช้ Password เดียวกันกับ
เพราะหากบริการหนึ่งถูกโจมตี Password สามารถถูกนำไปลอง Login ระบบอื่นได้
ควร
การยืนยันตัวตนสองขั้นตอนช่วยเพิ่ม Layer เพิ่มเติมจาก Password
แม้ผู้ไม่หวังดีรู้ Password ก็ยังต้องผ่านขั้นตอนยืนยันเพิ่มเติม
โดยเฉพาะ Account ที่มี
ควรเปิด Two-Factor Authentication
สำคัญมาก
เพราะ Email ใช้สำหรับ
หาก Email ถูกยึด ผู้โจมตีอาจพยายาม Reset Canva Password ได้
ดังนั้นควรเปิด 2FA ที่ Email ด้วย ไม่ใช่ป้องกันเฉพาะ Canva
ผู้โจมตีสามารถสร้าง Email หรือเว็บไซต์ปลอม เช่น
Your Canva account will be deleted
หรือ
Someone shared a Canva design with you
แล้วหลอกให้ Login ผ่านเว็บไซต์ปลอม
ก่อนกรอก Password ควรตรวจ
หากสงสัย ให้เปิด Canva จาก App หรือพิมพ์เว็บไซต์ด้วยตัวเองแทนการกด Link ในข้อความ
Canva Trust Center ระบุว่าข้อมูลถูกจัดเก็บใน
United States
Canva เป็นบริษัทระดับโลก และข้อมูลสามารถถูกประมวลผลโดย Canva Group และผู้ให้บริการในประเทศหรือภูมิภาคต่าง ๆ ตามข้อตกลงและมาตรการ Data Transfer ของบริษัท
ดังนั้นผู้ใช้ระดับองค์กรที่มีข้อกำหนด Data Residency หรือกฎหมายเฉพาะควรตรวจเอกสาร Privacy และ Contract ที่เกี่ยวข้องก่อนใช้งาน
ได้
Canva ระบุว่ามีการประมวลผลข้อมูลโดยหน่วยงานและผู้ให้บริการในหลายประเทศ
พร้อมใช้
ตามกฎหมายที่เกี่ยวข้อง
สำหรับบริษัทในอุตสาหกรรมที่ถูกกำกับดูแล ควรให้ Legal หรือ Compliance Team ตรวจข้อกำหนดเพิ่มเติม
Canva ระบุว่าผู้ใช้สามารถจัดการข้อมูลหลายประเภทจาก Account Settings
รวมถึง
ตามสิทธิ์ที่กฎหมายและ Account รองรับ
ถ้าต้องการจัดการข้อมูลส่วนบุคคลควรใช้ Privacy Settings และ Account Settings ของ Canva
ได้ตามเครื่องมือที่ Canva มีให้ใน Account Settings
เหมาะกับกรณี
แต่ Design สำคัญก็ควรมี Backup แยกต่างหากตาม Workflow ขององค์กร
คำตอบในปัจจุบันคือ
ขึ้นอยู่กับ Privacy Settings และประเภท Account
Canva ระบุว่าจะไม่ใช้ User Content เพื่อพัฒนาฟีเจอร์ AI เว้นแต่การใช้นั้นสอดคล้องกับ
Privacy Settings
ของผู้ใช้
ผู้ใช้ที่มี Control นี้สามารถตรวจและเปลี่ยน Preference จาก Privacy Settings ได้
Canva อธิบายว่า User Content สามารถรวมสิ่งต่าง ๆ เช่น
ดังนั้นหากมีความกังวลเรื่อง AI ควรเข้า
Privacy Settings
แล้วตรวจการตั้งค่าที่เกี่ยวกับการนำข้อมูลไปปรับปรุง AI-powered features
Canva แยก General Usage and Activity Data ออกจาก User Content
สามารถรวมข้อมูลอย่าง
Canva ระบุว่าการใช้ข้อมูลประเภทนี้เพื่อปรับปรุง AI ก็ยังสัมพันธ์กับ Privacy Settings ของผู้ใช้
ตามข้อมูลปัจจุบัน Canva ระบุว่า สำหรับ
Control บางส่วนใน Privacy Settings ถูกปิดไว้ และ Canva ไม่ได้ใช้ Business, Team หรือ Enterprise Content เพื่อปรับปรุง AI-powered features ในสถานะปัจจุบัน
รวมถึงไม่อนุญาต Third Party ให้นำ Content เหล่านั้นไปปรับปรุง AI ในลักษณะดังกล่าว
Policy สามารถเปลี่ยนในอนาคต จึงควรตรวจ Privacy Settings และ Policy ปัจจุบันเป็นระยะ
Canva ระบุว่าไม่ใช้ User Content ของนักเรียนที่ใช้ Canva Education เพื่อปรับปรุง AI-powered features
และผู้ใช้ Education ไม่สามารถ Opt-in ให้ใช้ข้อมูลประเภทนี้ผ่าน Privacy Setting ดังกล่าวได้
เป็นมาตรการเฉพาะสำหรับ Education Environment
Canva ระบุ Canva for Education และ Privacy Practices ให้สอดคล้องกับข้อกำหนดที่เกี่ยวข้องกับนักเรียน เช่น
และมีมาตรการด้าน Student Data Privacy เพิ่มเติม
อย่างไรก็ตามโรงเรียนหรือ District ยังควรตรวจ Requirement และข้อตกลงของตนเองก่อนใช้งาน
เมื่อใช้ AI ควรหลีกเลี่ยงการใส่ข้อมูลที่ไม่จำเป็น เช่น
แม้ว่าระบบจะมี Security Controls
แนวทางที่ปลอดภัยกว่าคือให้ AI เฉพาะข้อมูลที่จำเป็นต่อ Task
ไม่ควรถือว่าเหมือนกัน
Canva ระบุชัดว่า Privacy Settings ของ Canva ไม่ได้ครอบคลุม Third-party Apps แบบเดียวกัน
หากเลือกใช้ App ภายนอกจาก Canva Apps Marketplace
ข้อมูลจะอยู่ภายใต้
ของ Developer รายดังกล่าวด้วย
ดังนั้นต้องตรวจ App เป็นรายตัว
ตรวจอย่างน้อย
Developer
Permissions
Privacy Policy
Terms
Pricing
และดูว่า App ขอสิทธิ์อะไร เช่น
หาก App ขอสิทธิ์เกินสิ่งที่จำเป็น ไม่จำเป็นต้อง Connect
เมื่อเปิด Canva AI Connector หรือ Integration กับ AI Assistant ระบบสามารถมีสิทธิ์ตาม Connection เช่น
ตาม Plan และ Permission
องค์กรควรตรวจ Data Governance ก่อนเปิด Integration ให้ผู้ใช้จำนวนมาก
สำหรับ Canva Team และองค์กรที่รองรับ Admin สามารถควบคุม Third-party Integration และ Canva AI Connector ได้
ช่วยให้องค์กรกำหนดว่าใครสามารถเชื่อม
เข้ากับ Canva Workspace ได้
จึงเหมาะกับองค์กรที่มีข้อกำหนด Security สูง
เป็นหนึ่งในความเสี่ยงสำคัญที่สุด
หากตั้ง Design เป็น
Anyone with the link
แล้วส่ง Link ผ่าน
ผู้รับสามารถ Forward Link ต่อได้
Canva เตือนว่าไม่ควรใช้การตั้งค่า Anyone with the link สำหรับข้อมูลที่ต้องการเก็บเป็นความลับ
เข้า Design แล้วเปลี่ยน Share Permission ทันที
ตัวอย่าง
จาก
Anyone with the link
เป็น
Only people added
หรือ
Only you
ตามที่ต้องการ
จากนั้นตรวจรายชื่อผู้ที่มี Access และลบผู้ที่ไม่ควรเข้าถึง
ไม่ควรถือว่าเป็น Secret Storage
ถึงแม้ผู้รับแก้ไขไม่ได้ แต่คนที่มี URL ยังสามารถเปิดดู Content ตาม Permission ของ Link
และ Link สามารถถูก Forward ได้
ดังนั้นอย่าใส่ข้อมูล Confidential ใน View-only Link ที่เปิดกว้างเกินไป
ได้
แม้ให้ View-only Access ผู้ที่มองเห็นข้อมูลบนหน้าจอก็สามารถ
ได้ในหลายสถานการณ์
ไม่มีระบบ Sharing ใดควบคุมสิ่งที่ผู้รับทำหลังเห็นข้อมูลได้สมบูรณ์
จึงไม่ควรแชร์ข้อมูลที่ผู้รับไม่ควรเห็นตั้งแต่แรก
Comment และ Collaboration สามารถมี
ตามระบบและ Permission
ดังนั้นก่อนใช้ Public หรือ Broad Sharing ควรพิจารณาว่าข้อมูล Collaboration เหล่านี้เหมาะให้บุคคลภายนอกเห็นหรือไม่
คำถามลักษณะนี้ควรดูจาก Privacy Policy ปัจจุบันและนิยามทางกฎหมายที่เกี่ยวข้อง ไม่ควรสรุปจากคำว่า “ขายข้อมูล” แบบทั่วไปเพียงคำเดียว
Canva ระบุรายละเอียดว่าเก็บ ใช้ เปิดเผย และโอนข้อมูลอย่างไรไว้ใน Privacy Policy
สำหรับผู้ใช้ที่ต้องการทราบสิทธิ์เฉพาะตามประเทศ ควรตรวจ Privacy Policy และ Privacy Settings ของ Account โดยตรง
ใช้ Cookies และเทคโนโลยีที่เกี่ยวข้องสำหรับการให้บริการ การวิเคราะห์ และวัตถุประสงค์อื่นตาม Cookie Policy
Canva มีการตั้งค่าที่ให้ผู้ใช้จัดการ Cookie Choices ตามพื้นที่และกฎหมายที่เกี่ยวข้อง
หากกังวลเรื่อง Tracking ควรตรวจ
Privacy Settings
และ
Cookie Settings
ไม่ควรใส่ข้อมูลส่วนตัวมากเกินจำเป็นใน
โดยเฉพาะ Account ที่ใช้เผยแพร่ Template หรือ Design สาธารณะ
ใช้ข้อมูลเท่าที่จำเป็นกับวัตถุประสงค์ของ Account
Payment Information มีระบบและผู้ให้บริการด้าน Payment ที่เกี่ยวข้องตาม Canva Privacy Policy และ Payment Workflow
ผู้ใช้ควร
หากเห็น Charge ที่ไม่รู้จักควรตรวจ Account และติดต่อ Support หรือผู้ให้บริการ Payment ที่เกี่ยวข้องทันที
การใช้ Google, Apple หรือระบบ Login Provider อื่นสามารถลดจำนวน Password ที่ต้องจัดการ
แต่ความปลอดภัยจะขึ้นอยู่กับ Account หลักด้วย
ถ้า Login Canva ด้วย Google
Google Account ควรมี
เพราะ Google Account จะกลายเป็น Key สำคัญของการเข้าสู่ Canva
ถ้าจำเป็นต้องใช้คอมพิวเตอร์ที่ไม่ใช่ของตัวเอง
หลังใช้งานควร
ถ้าเป็นไปได้ไม่ควรเปิดข้อมูลสำคัญบนคอมสาธารณะเลย
Canva ใช้ TLS/SSL สำหรับข้อมูลระหว่างทาง
แต่ Wi-Fi สาธารณะยังมีความเสี่ยงอื่น เช่น
ควรหลีกเลี่ยงการ Login Account สำคัญผ่าน Network ที่ไม่น่าเชื่อถือ หากไม่จำเป็น
ขึ้นอยู่กับระดับความลับและ Policy
Content ทั่วไป เช่น
เป็น Use Case ปกติ
แต่ข้อมูลที่มีความ Sensitive สูง เช่น
ควรประเมินว่าจำเป็นต้อง Upload หรือไม่
หลักที่ดีคือ
ถ้าไม่จำเป็น อย่า Upload
ไม่ควรเก็บ Secret ประเภท
password
API key
private key
recovery code
OTP
ไว้ใน Design
เพราะ Canva เป็นเครื่องมือออกแบบและ Collaboration
ไม่ใช่ Password Manager หรือ Secret Vault
ควรใช้เครื่องมือที่ออกแบบมาเพื่อเก็บ Credentials โดยเฉพาะ
ไม่ควรพึ่ง Canva เพียงระบบเดียวสำหรับไฟล์สำคัญ
สามารถเก็บ Master Assets เพิ่มใน
ตามนโยบาย Backup
แนวทางที่ดีคือมี Original File แยกจาก Working Design
หากเกิด
Backup ช่วยให้กู้ Workflow ได้ง่ายขึ้น
โดยเฉพาะไฟล์
ไม่ควรมี Copy เดียวใน Canva
Canva มี Business และ Enterprise Controls ด้าน Security, Privacy และ Administration
รวมถึงมาตรฐานอย่าง
แต่บริษัทควรประเมินตาม Requirement ของตัวเองด้วย
เช่น
Software ที่เหมาะกับบริษัทหนึ่งอาจไม่ตรง Requirement ของอีกบริษัทหนึ่ง
Canva มีมาตรการเฉพาะสำหรับ Canva Education และระบุความสอดคล้องกับมาตรฐาน Privacy สำหรับการศึกษา เช่น FERPA และ COPPA
รวมถึงระบุว่าไม่ใช้ Student User Content ใน Canva Education เพื่อปรับปรุง AI-powered features
แต่โรงเรียนยังควร
ให้เหมาะกับอายุและนโยบายโรงเรียน
โรงเรียนและผู้ปกครองควรใช้ระบบ Account และ Workspace ที่เหมาะกับอายุของผู้ใช้
Canva Education มีมาตรการที่ออกแบบมาสำหรับบริบทการศึกษา
ไม่ควรให้เด็กใช้ Account หรือ Third-party App โดยไม่พิจารณา Privacy และ Age Requirement ที่เกี่ยวข้อง
ทำตามหลักต่อไปนี้
① ใช้ Password ที่ไม่ซ้ำ
② เปิด Two-Factor Authentication
③ ป้องกัน Email Account
④ ตั้ง Design เป็น Private ถ้าไม่ต้องแชร์
⑤ แชร์เฉพาะคนที่จำเป็น
⑥ หลีกเลี่ยง Anyone with the link สำหรับข้อมูลลับ
⑦ ตรวจ Edit Permission
⑧ ตรวจ Third-party Apps
⑨ ตรวจ Privacy Settings
⑩ ตรวจ AI Settings
⑪ Logout เครื่องสาธารณะ
⑫ เก็บ Backup
⑬ Remove สมาชิกทีมที่ไม่ใช้งาน
⑭ ระวัง Phishing
⑮ อย่าเก็บ Password หรือ API Key ใน Canva
ทำครบนี้ช่วยลดความเสี่ยงได้มากกว่าการพึ่ง Security ของ Canva อย่างเดียว
ไม่ถูกต้องแบบสมบูรณ์
ระบบยังต้องมีการประมวลผลข้อมูลตามการให้บริการและ Policy ของ Canva
Private หมายถึงการตั้งค่าการเข้าถึงของผู้ใช้อื่นเป็นหลัก
ไม่ควรถือว่าเป็นความลับ เพราะ Link สามารถถูกส่งต่อได้
ไม่จริง
Certification ลดความเสี่ยงและแสดงมาตรฐานการจัดการ แต่ไม่มีระบบออนไลน์ใดรับประกัน Zero Risk
ไม่จำเป็น
Third-party Apps ใช้ Terms และ Privacy Policy ของผู้พัฒนานั้นด้วย
ไม่ถูกต้อง
Canva ระบุว่าการใช้ User Content เพื่อปรับปรุง AI ขึ้นอยู่กับ Privacy Settings และ Account Type
ตรวจ Account ของคุณตามนี้
① Password ไม่ซ้ำเว็บไซต์อื่น
② เปิด 2FA
③ Email ปลอดภัย
④ Design สำคัญไม่ได้ตั้ง Anyone with the link
⑤ Edit Access มีเฉพาะคนจำเป็น
⑥ Team ไม่มีสมาชิกเก่า
⑦ Apps ที่ไม่ใช้ถูก Disconnect
⑧ Privacy Settings ถูกตรวจแล้ว
⑨ AI Privacy Settings ตรงความต้องการ
⑩ ไม่มี Password หรือ Secret ใน Design
⑪ มี Backup ของไฟล์สำคัญ
⑫ ตรวจ Activity และ Billing เป็นระยะ
หากผ่านรายการเหล่านี้ Account จะมีความปลอดภัยมากขึ้นอย่างชัดเจน
Canva มีมาตรการ Security หลายระดับ เช่น Encryption, Security Monitoring, ISO 27001 และ SOC 2 Type II แต่ไม่มีบริการออนไลน์ใดรับประกันความปลอดภัยได้ 100% ผู้ใช้ต้องตั้งค่า Account และ Sharing ให้เหมาะสมด้วย
โดยค่าเริ่มต้น Canva ตั้ง Design ในระดับ Privacy สูง และจำกัดการเข้าถึงจนกว่าผู้ใช้จะเปลี่ยน Sharing Permission
ไม่เหมาะกับข้อมูล Confidential เพราะบุคคลที่ได้รับ Link สามารถเข้าถึงงานตาม Permission และสามารถ Forward Link ต่อได้
Canva ระบุว่า Design ระหว่างส่งใช้ TLS/SSL และข้อมูลที่จัดเก็บเข้ารหัสด้วย AES-256
ได้ Canva ระบุว่าได้รับการรับรอง ISO 27001
Canva ระบุว่าเป็น SOC 2 Type II Compliant และผ่าน External Audit ตามมาตรฐานที่เกี่ยวข้อง
การใช้ User Content เพื่อปรับปรุง AI-powered features ขึ้นอยู่กับ Privacy Settings และประเภท Account ตามนโยบายปัจจุบันของ Canva
ตามข้อมูลปัจจุบัน Canva ระบุว่าไม่ได้ใช้ Business, Teams และ Enterprise Content เพื่อปรับปรุง AI-powered features ในสถานะของ Privacy Controls ปัจจุบัน
ไม่ Canva ระบุว่า Third-party Apps อยู่ภายใต้ Terms และ Privacy Policy ของผู้พัฒนา App นั้นเองด้วย
ไม่ควร Canva ไม่ใช่ Password Manager ควรเก็บ Password, API Key, Recovery Code และ Secret ไว้ในระบบที่ออกแบบสำหรับ Credentials โดยเฉพาะ
โดยภาพรวม Canva มีมาตรการรักษาความปลอดภัยที่เป็นมาตรฐานระดับองค์กร ทั้ง Encryption ระหว่างส่งและขณะจัดเก็บ, ISO 27001, SOC 2 Type II, Security Monitoring และระบบ Permission สำหรับการแชร์ Design
Canva ยังตั้ง Design ให้มี Privacy สูงโดยค่าเริ่มต้น และให้ผู้ใช้ควบคุมว่าใครสามารถ View, Comment หรือ Edit งานได้ แต่ความเสี่ยงสามารถเพิ่มขึ้นทันทีเมื่อเปิด Anyone with the link, ให้ Edit Permission มากเกินไป หรือเชื่อม Third-party App โดยไม่ได้ตรวจ Privacy Policy
สำหรับผู้อ่าน comsiam จุดที่ควรให้ความสำคัญมากที่สุดคือเปิด Two-Factor Authentication, ใช้ Password ไม่ซ้ำ, ตรวจ Share Permission ก่อนส่ง Link และตรวจ Privacy Settings โดยเฉพาะการตั้งค่าที่เกี่ยวข้องกับ AI
สุดท้าย comsiam แนะนำว่าเอกสารที่มีความลับสูงมาก Password, API Key หรือข้อมูลที่ไม่จำเป็นต่อการออกแบบไม่ควร Upload เข้า Canva ตั้งแต่แรก เพราะหลักความปลอดภัยที่มีประสิทธิภาพที่สุดข้อหนึ่งคือ ไม่ส่งข้อมูลที่ไม่จำเป็นเข้าสู่ระบบใด ๆ