trusty — Website Trust Platform
ตัวอย่างจากการสแกนจริง

นี่คือรายงาน Trust Score ตัวจริง ไม่ใช่ Mockup

ทุกตัวเลข ทุกปัญหา ทุกหลักฐานในหน้านี้ มาจากผลสแกนเว็บไซต์ธุรกิจจริงด้วยเอนจิน trusty (ปิดชื่อโดเมนจริงเพื่อความเป็นส่วนตัวของลูกค้า) — เพื่อให้คุณเห็นก่อนสมัครว่าจะได้อะไรกลับไป

เว็บไซต์ตัวอย่าง: client-business.co.th · สแกนเมื่อ 18/8/2569 · ตรวจสอบ 4 หน้า

24
Critical

Website Trust Score

คะแนนรายโมดูล (ครบทั้ง 8 ด้าน)

Privacy & PDPA13/100
Cookie Consent17/100
Security60/100
Accessibility20/100
Performance80/100
SEO Trust79/100
AI Search Readiness75/100
Website Health100/100
นี่คือสิ่งที่คุณได้: เห็นทันทีว่าเว็บไซต์อ่อนด้านไหน — ไม่ต้องเดา ไม่ต้องรอทีมพัฒนามาอธิบาย

ความพร้อมด้าน PDPA

สรุปสิ่งที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลของไทยคาดหวังจากเว็บไซต์นี้

มี Privacy Policy

ไม่พบ Privacy Policy บนเว็บไซต์

มี Cookie Consent Banner

ไม่พบแบนเนอร์ ทั้งที่มีการติดตามผู้ใช้

มีปุ่ม “ปฏิเสธทั้งหมด”

ยังไม่มีทางเลือกปฏิเสธที่ชัดเจน

ไม่มี Tracking ก่อนขอ Consent

พบสคริปต์/คุกกี้ทำงานก่อนผู้ใช้ยินยอม 7 รายการ

นี่คือสิ่งที่คุณได้: รู้ทันทีว่าต้องแก้อะไรก่อนเพื่อให้พร้อม PDPA — ไม่ใช่แค่ “มีคะแนน” แต่รู้ว่าเพราะอะไร

ปัญหาสำคัญที่ตรวจพบ

เรียงตามความรุนแรง พร้อมหลักฐานจริงจากการสแกนและคำแนะนำการแก้ไขที่ลงมือทำได้ทันที

Criticalprivacy

ไม่พบ Privacy Policy

หลักฐาน: ตรวจสอบแล้ว 4 หน้าในเว็บไซต์ ไม่พบลิงก์ Privacy Policy สักหน้าเดียว

แนะนำให้แก้ไข: สร้างและเผยแพร่ Privacy Policy (ใช้ Policy Generator ของ trusty ได้) แล้ววางลิงก์ใน footer ทุกหน้า

Criticalconsent

ไม่พบ Cookie Consent Banner

หลักฐาน: สคริปต์ tracking Google Tag Manager, Google Analytics, Google Ads · คุกกี้ 3 รายการ

แนะนำให้แก้ไข: ติดตั้ง Consent Banner (trusty Consent SDK) และตั้งค่าให้ block scripts จนกว่าจะได้รับความยินยอม

Criticaltracking

Google Ads ทำงานก่อนได้รับความยินยอม

หลักฐาน: ตรวจพบทำงานที่หน้า / ก่อนผู้ใช้กดยินยอม

แนะนำให้แก้ไข: ย้าย script เข้าระบบ consent-gating (เช่น trusty SDK category blocking หรือ Google Consent Mode)

Highprivacy

ใช้ Cookies แต่ไม่พบ Cookie Policy

หลักฐาน: คุกกี้ที่ตรวจพบ: _ga_BNCJ3XPE5P, _ga, _gcl_au, test_cookie

แนะนำให้แก้ไข: สร้าง Cookie Policy ที่อธิบายหมวดหมู่และวัตถุประสงค์ของคุกกี้ที่ตรวจพบ

HighAccessibility

Accessibility: select-name

หลักฐาน: องค์ประกอบ: select[name="ประเทศที่ต้องการยื่นวีซ่า"]

แนะนำให้แก้ไข: แก้ตาม WCAG ที่เกี่ยวข้อง (ดู selector ใน evidence)

Hightracking

Google Tag Manager ทำงานก่อนได้รับความยินยอม

หลักฐาน: ตรวจพบทำงานที่หน้า /contact/ ก่อนผู้ใช้กดยินยอม

แนะนำให้แก้ไข: ย้าย script เข้าระบบ consent-gating (เช่น trusty SDK category blocking หรือ Google Consent Mode)

Hightracking

Google Tag Manager ทำงานก่อนได้รับความยินยอม

หลักฐาน: ตรวจพบทำงานที่หน้า / ก่อนผู้ใช้กดยินยอม

แนะนำให้แก้ไข: ย้าย script เข้าระบบ consent-gating (เช่น trusty SDK category blocking หรือ Google Consent Mode)

Hightracking

Google Tag Manager ทำงานก่อนได้รับความยินยอม

หลักฐาน: ตรวจพบทำงานที่หน้า /services/ ก่อนผู้ใช้กดยินยอม

แนะนำให้แก้ไข: ย้าย script เข้าระบบ consent-gating (เช่น trusty SDK category blocking หรือ Google Consent Mode)

Highperformance

Largest Contentful Paint (LCP) ช้ากว่าเกณฑ์

แนะนำให้แก้ไข: ปรับปรุงขนาดรูปภาพ/ฟอนต์และ server response time ของ resource หลักที่แสดงผลก่อน

นี่คือสิ่งที่คุณได้: ทุกปัญหามาพร้อมหลักฐาน (evidence) และคำแนะนำการแก้ไข — ไม่ใช่แค่บอกว่า “มีปัญหา” แต่บอกว่าปัญหาคืออะไร แก้ยังไง

Cookies และ Scripts ที่ตรวจพบจริง

ตรวจพบทั้งหมด 4 คุกกี้ตลอดการสแกน — ตัวอย่างด้านล่างคือส่วนที่สำคัญที่สุด

คุกกี้ที่ตรวจพบ (4 รายการทั้งหมด)

ชื่อหมวดหมู่ก่อน Consent?
_ga_BNCJ3XPE5P.cojourneyvisa.comanalyticsก่อน Consent
_ga.cojourneyvisa.comanalyticsก่อน Consent
test_cookie.doubleclick.netmarketingก่อน Consent
_gcl_au.cojourneyvisa.comunknownก่อน Consent

สคริปต์ / Vendor ที่ตรวจพบ

Vendorหมวดหมู่ก่อน Consent?
Google Tag Manageranalyticsก่อน Consent
Google Adsmarketingก่อน Consent
Google Analyticsanalyticsก่อน Consent
Microsoft Clarityanalyticsก่อน Consent
นี่คือสิ่งที่คุณได้: เห็นทันทีว่าคุกกี้ตัวไหนยิงก่อน consent และ vendor ไหนที่ต้องเจรจาเรื่องข้อมูลด้วย

Security Headers Checklist

ตรวจสอบการตั้งค่าความปลอดภัยพื้นฐานของเว็บไซต์ อิงแนวทาง OWASP

Security Checkผลตรวจระดับความเสี่ยง
HTTP Strict Transport Security (HSTS)ไม่ผ่านmedium
Content-Security-Policy (CSP)ไม่ผ่านmedium
X-Content-Type-Optionsไม่ผ่านlow
X-Frame-Options / frame-ancestorsไม่ผ่านmedium
Referrer-Policyไม่ผ่านlow
Permissions-Policyไม่ผ่านlow
เปิดเผยข้อมูล Server headerไม่ผ่านinfo
ใช้งาน HTTPSผ่านcritical
เปิดเผย Generator / X-Powered-Byผ่านinfo
Mixed Contentผ่านhigh
ฟอร์มส่งข้อมูลผ่าน HTTPผ่านhigh
ข้อมูลอ่อนไหวใน Query Stringผ่านmedium
หลังบ้านมีอะไรบ้าง (ถ้าจ่ายเงิน)

ไม่ใช่แค่รายงาน — นี่คือระบบเต็มที่คุณได้ใช้

ภาพหน้าจอจริงจากระบบหลังบ้านของ trusty (บัญชีสาธิต) — แดชบอร์ด, ตัวจัดการ Consent, ตัวสร้างนโยบาย, Privacy Operations, Monitoring, Reports และ Trust Center ที่คุณจะได้ใช้งานทันทีหลังสมัคร

Website Trust Dashboard

ภาพรวม Trust Score ทั้ง 8 โมดูล จำนวนปัญหาที่เปิดอยู่ และสถานะการสแกนล่าสุด ในหน้าเดียว

Trust Scan + รายงานเต็ม

ผลสแกนแบบละเอียดพร้อมคะแนนรายหมวด สรุปผลตรวจสอบ และปุ่มพิมพ์/บันทึกเป็น PDF

Cookie Consent Manager

ออกแบบแบนเนอร์ขอความยินยอม พรีวิวสดทันที และดูบันทึกความยินยอมของผู้ใช้จริง

Privacy Policy Generator

สร้างเอกสาร Privacy Policy ภาษาไทย พร้อมเวอร์ชันย้อนหลังและลิงก์เผยแพร่สาธารณะ

Privacy Operations

จัดการ Data Inventory, ROPA, คำร้องขอใช้สิทธิ (DSAR) และเหตุการณ์ด้านความเป็นส่วนตัวขององค์กร

Monitoring + Alerts

ตั้งค่าความถี่การเฝ้าระวังอัตโนมัติต่อเว็บไซต์ และรับแจ้งเตือนเมื่อพบความเปลี่ยนแปลง

Reports

สรุปผู้บริหาร (Executive Summary) พร้อมส่งออกเป็น PDF / CSV / JSON เพื่อแชร์ภายในทีมหรือกับลูกค้า

Trust Center

ตั้งค่าหน้า Trust Profile สาธารณะที่โชว์ความน่าเชื่อถือของเว็บไซต์ให้ลูกค้าของคุณเห็น

พร้อมดูรายงานจริงของเว็บไซต์คุณเองหรือยัง?

สแกนฟรี ไม่ต้องใช้บัตรเครดิต หรือดูแพ็กเกจก่อนตัดสินใจ