#月旦法學雜誌 第316期(2021,9)
人工智慧早已不是科幻小說中的情節,逐漸呈現在我們日常生活中的各種面向。然而對於人工智慧之應用,在具體法制上究竟應該如何設計與規範?乃法理學、公法、私法學界與相關金融管制所殷切關注者。有鑑於此,本期特別邀請到國內外學者,包括Manchester大學的Joseph Lee教授與Leipzig大學博士生Doreen Annette Geidel律師就英國與德國之數位金融投資者保障、劉宗德教授與政治大學戴凡芹博士生就金融創新與監理改革、臧正運教授就臺灣純網銀之數位監理申報,以及楊岳平教授針對去中心化金融與智慧合約之金融監理等前瞻性問題,為讀者提供最新穎、最熱門的人工智慧科技應用所衍生的各項數位監理思考。
此外,在新興法學議題上,謝定亞教授就新冠肺炎疫情下公共工程之不可抗力約款,進行即時之闡明;沈冠伶教授則從最新的民事訴訟線上起訴與遠距審理議題,討論民事法院數位轉型之挑戰與因應。再者,在刑事法新近發展上,周漾沂教授討論了煽惑犯罪與政治言論之關係,而成都大學王德政教授則重新詮釋了行為犯的既遂標準。
在實務進展部分,李玉君教授就行政機關的判斷餘地與司法審查議題、政治大學李冠儀博士生就傷害保險中意外事故之舉證責任訴訟疑難,均提出理論面的闡述與實務面的省思。最後,鄭有為教授則從日本民事再生法實行廿年之經驗,提供日本法上關於企業再生的比較法制觀點。
📕本期內容
【本月企劃】人工智慧與數位金融監理
🎯金融創新與監理革新──以街口投信裁罰案為反思/劉宗德、戴凡芹
🎯監理科技發展的關鍵挑戰──以臺灣純網銀數位監理申報機制為例/臧正運
🎯論去中心化金融與智慧合約的金融監理──以去中心化借貸為中心/楊岳平
🎯Mapping an Investor Protection Framework for the Security Token Offering Market:A comparative analysis of UK and German Law/Joseph Lee、Doreen Annette Geidel
《證券型代幣發行市場投資人保護框架之建構:英國法及德國法之比較法分析/Dr Joseph Lee (李震海)、Joseph Lee、Doreen Annette Geidel(德國萊比錫大學博士候選人、德國諾爾律師事務所律師)》
【法學論述】
✒民事訴訟之線上起訴與遠距審理(上)──民事法院數位轉型及現代化之展望/沈冠伶
✒公共工程上不可抗力約款之分析──以當前COVID-19疫情衝擊為核心/謝定亞
✒煽惑犯罪與政治言論──重新思索刑法第153條第1款之限縮解釋策略/周漾沂
✒傷害保險中意外傷害事故之舉證責任/李冠儀
✒行為犯的既遂標準新論/王德政
【專題講座】
🔸社會法專題研究系列之十一
專家說了算?行政機關的判斷餘地與司法審查──從臺灣士林地方法院107年度簡字第20號判決談起/李玉君
【寰宇法訊】
ℹ日本民事再生法20年的回顧和展望──以「企業再生」為探討核心/鄭有為
📕完整介紹:http://www.angle.com.tw/magazine/m_single.asp?BKID=3815
📢訂閱 #月旦雜誌,最新優惠:http://qr.angle.tw/gyj
📢#月旦知識庫 最新購點優惠:http://qr.angle.tw/dzl
📚#元照新書:http://qr.angle.tw/pp8
同時也有6部Youtube影片,追蹤數超過4萬的網紅Sky Finance Channel,也在其Youtube影片中提到,以下是內容提到藝術家Beeple 作品的資料︰ Beeple - EVERYDAYS: THE FIRST 5000 DAYS 尺寸:21,069 x 21,069 pixels 代幣ID:40913 虛擬錢包位址:0xc6b0562605D35eE710138402B878ffe6F2E2380...
「security token」的推薦目錄:
- 關於security token 在 元照出版 Facebook 的最佳解答
- 關於security token 在 矽谷牛的耕田筆記 Facebook 的精選貼文
- 關於security token 在 Taipei Ethereum Meetup Facebook 的最佳貼文
- 關於security token 在 Sky Finance Channel Youtube 的精選貼文
- 關於security token 在 iT24Hrs Youtube 的最佳貼文
- 關於security token 在 Sky Finance Channel Youtube 的最佳貼文
- 關於security token 在 Creating a personal access token - GitHub Docs 的評價
security token 在 矽谷牛的耕田筆記 Facebook 的精選貼文
ref: https://sysdig.com/blog/dockerfile-best-practices/
如果你常用到容器化、微服務架構,這些輕量化的架構當碰到問題時,背後的資安事件調查、報告、修復卻是影響甚鉅。然而,這些影響都可以透過「把安全意識擺在開發階段 (shifting left security)」來降低風險,而這篇文章就會講述 Dockerfile 的最佳實作手段有哪一些。
首先,我們會從幾個大面向來說明各種控制安全風險的細節,像是權限控管、降低攻擊層面、預防機敏資料洩漏,以及在發布 container image 時的注意事項。而你需要特別注意的是,其實 Dockerfile 也只是算是開發階段的一部份,所以這邊能提醒到的內容都屬於部署前(特別是開發階段)的準備。以下共提及 20 個你可以注意的重點,但因為篇幅較長,筆者將選出較重要的幾個來談談。
讓我們從「權限控管」說起:
Rootless container
根據報告結果顯示,有超過 58% 的 image 都是用 root 作為執行服務的使用者,所以在此也會建議透過 USER 參數來設定容器的預設使用者,同時,也可以利用執行環境/架構的設定來避免容器的預設使用者是 root。
Make executables owned by root and not writable
服務的 binary file 應該避免被任何人修改,容器的預設使用者只需要執行服務的權限,而不是擁有權。
至於「減少攻擊面」的部分:
Multistage builds小
在 image 的建立,可以透過 multistage build 來建立很多層 container,例如在第一層安裝編譯所需的套件,而第二層則只需安裝 runtime 所需的套件(如 openssl 等),再複製第一層所編譯出來的執行檔就可以了。其餘的因開發/編譯所安裝的套件皆不需要放在最後的 image,這樣同時也可以把 image 的大小縮小。
Distroless & Truested image
採用最小/最輕量化的 base image 來作為你打造 image 的基礎,同時使用可信任來源的 image,避免不小心在未知的情況引入好幾個潛在的安全威脅。(在原文中,sysdig 也使用了自身開發的工具來檢測 image 是否有安全問題,如果有需要也能參考看看)
而再來關於「機敏資訊」的部分:
Copy
當你在從你的開發環境複製檔案到 image 當中時,需要非常小心,因為你很可能一不小心就把你的密碼、開發環境的 token、API key 等資訊複製進去了。而且不要以為把 container 裡面的檔案刪掉就沒事了,別忘了 container image 是一層一層堆疊起來的,就算刪掉了,還是能在前面的 layer 裡面找到。
但如果還是有需要用到這些機敏資料,也可以考慮使用環境變數(docker run -e 引入),或是 Docker secret、Kubernetes secret 也能夠幫你引入這些參數。如果是設定檔的話,則可以用 mount 的方式來掛載到你的 container 裡面。
總而言之,你的 image 裡面不該有任何機敏資料、設定檔,開發服務時讓服務在 runtime 的時候可以接受來自環境變數的參數才是相對安全的。
其他的部分:
其實文章當中還有提到很多製作 image 的注意事項,像是在 deployment 階段,可能你部署的 latest 與實際的 latest 因時間差而不同。又或是在 image 裡面加上 health check,也才能做到狀況監測。
在容器化服務的時代,開發者不僅需要具備撰寫開發程式的能力,也要對於虛擬化環境有足夠的理解,否則,在對架構不熟的情況就將服務部署上去,或把 image 推送到公開的 registry,都可能造成重要的資料外洩與潛在的資安危機。
security token 在 Taipei Ethereum Meetup Facebook 的最佳貼文
📜 [專欄新文章] [ZKP 讀書會] Tornado Cash
✍️ Jerry Ho
📥 歡迎投稿: https://medium.com/taipei-ethereum-meetup #徵技術分享文 #使用心得 #教學文 #medium
Disclaimer: 本人與Tornade Cash專案及其員工無任何利益往來。
Tornado Cash是一個Ethereum上的原生隱私轉帳解決方案,使用zk-SNARK+Merkle Tree的路徑證明作為其核心隱私保護機制。
你知我知,Ethereum上的交易記錄是公開的,這使得任何一個人只要知道你的address,便可以在https://etherscan.io/ 之類的網站上查出有多少人和這個位置進行過交易,你做過什麼消費行為或是交易行為等。
或許這聽來不像是個問題,而想要隱藏自己的交易記錄甚至聽起來反而像是不法分子的銷贓行為。
但試想下開情境:因為我曾經使用ethereum捐款給一個政治不正確的專案/組織,而我在接受dd/kyc/reference check的時候因為我的ethereum address就寫在自己的blog上而被查了個底朝天,因而被拒絕入職/拒絕開戶/拒絕服務。
這並不是一個很遙遠的情境…
Tl;dr
解決交易隱私問題分為兩個層次,Assuming你的目的是讓自己的金錢流向無法被追蹤。
層次一:我的錢「丟進了」Tornado Cash的contract,我要如何在不使用與轉入時同一個address的情況下— 若是同一個address就沒有隱私可言了 — 取出我的錢?contract如何知道我存過錢,餘額還夠,所以現在我來領錢了他讓我領?
層次二:就算層次一成立,我的隱私如何達成?到底有多隱私?到底有多不隱私?
技術上來說(細節下文詳談),層次一使用zero-knowledge的set-membership proof來證明,透過預先在Merkle Tree中「登記」一個自己的entry/leaf,tornado cash稱為note,爾後在提款時提出該leaf之zk proof,來解決這個提款時的認證問題。
層次二則是所謂的藏樹於林。既然轉出和轉入無法被連結在一起,那麼只要使用Tornado Cash的人數夠多,總轉出和總轉入的交易總筆數就會太多,以致無法輕易重新關聯轉入與轉出地址背後的真人。
使用界面
https://tornado.cash/
當然你也可以直接和合約地址互動啦
上圖左方紅框為存入幣種與金額大小,右方紅框為該額度對應之帳戶內有多少顆「樹」。
記得藏樹於林嗎?右方的 Anonymity set 就是告訴你現在森林的規模有多大。數量一大,跑資料分析試圖重新關聯某筆特定存款到某筆特定提款就變得更為困難。
提款界面如上。
值得注意的是,提款時的以上兩個選項(Wallet/Relayer),是在目前Account Abstraction尚未實現時的一個折衷方案。
這裡有個死循環:既然我提款的時候需要支付gas,那麼我的gas從哪裡來?是不是勢必得從交易所或是其他帳號來?簡言之,若是無法直接新建立一個地址然後直接將其作為Tornado Cash提款用,達到的隱私強度就大打折扣。
Relayer就是針對這個問題所設計的。透過付出一些手續費來提供社群架設relayer node的誘因,提款時該筆轉帳的gas費用,便可以讓relayer node來負責先出。relayer node收到使用者的zk proof後將其轉交給tornado cash的合約,合約就會會將應有的relayer手續費與扣除手續費+gas後的款項分別轉給relayer與使用者。
社群治理
Tornado Cash天生是一個比較沒有銅臭味的專案 — 社群治理和funded的味道相當強烈。
透過預先設計好的proxy contract與staking/locking機制,任何一個Tornado Cash的使用者都能夠提出對合約實行的改動建議,並交由社群來投票決定是否要執行該改動。
技術細節可以參照此篇,同時Tornado Cash的第一輪社群治理提案也剛投票過關,回顧可參考此處之討論。
誘因設計
本文作者比較任性不在意錢,請移駕此處閱讀官方如何設計Anonymity Mining來確保以下兩點:
機制能讓使用者願意加入存錢,提供流動性同時也讓樹林變大,增加隱私程度。
產生TORN(ERC20 token)與領取TORN的機制,透過在原本的tornado cash上面再加一層,來避免TORN激勵層錯誤的設計導致下一層之隱私洩漏(激勵層出事不影響核心隱私之意)。
技術細節
首先本文不打算解釋何為zero-knowledge proof,請接受以下描述:
若有一NP statement分類上是satisfiability problem(例:merkle tree中的hash chaining H(H(H(a,b),c),d) ),則我們可以設計出一個arithmetic circuit來確保能夠有效率的產生proof, 有效率的驗證, 無法產生假的且能說服人的proof…且其電路驗證的statement是我們想要的,像是此例中的merkle tree opening.
存款
存款者透過送出C = H(k, r) 以及存入之數額給tornado cash的合約來進行存款的動作。其中k在之後會成為存款者領錢的憑證,稱為nullifier,r則是增加randomness而已,此二值需要記下。此時合約端會將這個C(commitment)丟入Merkle Tree上其中一個空的leaf,並更新root hash。存款者還需要記下自己的C對應之leaf index。
產生proof,用此proof作為提款憑證
用一段話來概括,若是我
知道Merkle Tree上某個leaf的commitment的preimage, 代表我能在電路中證明我知道H(k, r) 中的 k, r, 同時不洩漏k, r到底是多少(zk特性, magic)。
我知道該leaf至root的路徑上會經過哪些點,我也提供了一個可以讓電路驗證root hash的hash chaining過程,代表我知道他是從哪個leaf開始走的。因而,這證明了我提出的1.中的commitment確實屬於某顆公開的、大家都知道的merkle tree中的特定leaf(就是我之前存款對應到的leaf)。
就可以在不需要提供像是原本存款地址的簽章之類的驗證機制情況下,透過zk proof,亦能正確做permission control讓unlinkable的提款能夠成真。
另,讀者可以看到在proof中已然預設了relayer的存在。這使得上開所提到之「使用者提款, 拜託relayer執行=>relayer預付gas發起transaction,將內容送給tornado cash合約=>合約處理proof並將款項拆成兩份給relayer與使用者」這個行為得以成立,且relayer無法得知或假造proof內容。
提款流程
基本上在上方的產生證明都講過一次了,這邊就是pseudo code順過一次提款流程而已,大家自己看啊。
值得一提的是,使用者除了需要提出上一部分提到的證明之外,還需要將k的部分額外拿出來再做一次H(k),將值一併傳給contract。
這裡的設計哲學,簡單來講是這樣的:zero-knowledge太強了,強到就算證明了我知道H(k, r)的k跟r, 收到的驗證者並沒有辦法知道H(k)是什麼東西。為了讓同一筆款項不會被提領兩次,在提款流程中合約會將「每一筆成功提款中的H(k)」記錄下來,另外開個表存著。爾後若是其他提款交易中的H(k)與表中的重複了,這就代表有人試圖想要騙合約重複提款,自然該提款嘗試就不會成立。
洗錢失敗例
工程師都知道使用者從來不看說明書,看了可能也不會懂。
Koh Wei Jie分析了Kucoin的駭客事件。Kucoin的駭客使用Tornado Cash來洗錢,但忽略了Tornado Cash官方一直三令五申的使用需知,因而讓款項在進入Tornado Cash跑了一輪之後還是能夠被追蹤,哈哈UCCU。
簡單來說,hacker為了節省多次使用relayer的手續費,而將大多數的提領過程都變成直接提領到wallet。雖然該wallet的位置是全新產生的沒有gas,但是透過只讓第一次的提款使用relayer,hacker便能從第一次提款中取得手續費並分發給其他全新產生的wallet address。
那問題在哪?還要問?
要達到隱私需要保持藏樹於林原則,同時使用者不應自己破壞tornado cash幫你達成的address unlinkability。這位hacker因為愛省手續費,所以違背了後者;同時他因為太心急又愛省手續費,太快、分太少次提領、每次提領的數額又太大了,所以side-channel去給他做簡單的traffic analysis就能夠用虛無假設推出:「綜觀歷史上所有的存款位置與數額,扣掉駭客存錢的那些位址之後,我們還需要14個unique address/user共謀,才能有能力一次提這麼多錢。」
這看起來可能嗎?自然是不可能的。
所以這位駭客就是錯誤的沒有遵守藏樹於林的原則,才導致自己的金流重新被和帳號聯繫在一起。
提供一些延伸閱讀,圈子內的”名人”對這種不看說明書的使用者的看法:
tornado * Gavin Andresen
如何避免洗錢失敗
我自己的投影片,我自己翻譯:
打開你的VPN 打開你的TOR 打開你的無痕瀏覽器分頁 用上你全新的VM PC VPS instance 最好連data-link layer安全都顧到 產生全新的地址不要懶惰 自己跑一個fullnode 乖乖用relayer付手續費提款 領錢之後記得把C(k,r)的記錄刪掉 不要急一次存或提領大額 時間拉長數目減少…..
簡而言之:要設計相對安全但又讓使用者可以直覺上手的安全系統真的很他媽難 - 使用者永遠會想辦法抄近路,然後系統的security assumption就爆炸了。
結論上來講,你想要多安全取決於你在臺大水源校區的腳踏車平常都上幾個大鎖=想付出多少成本。只要不要學Kucoin Hacker那樣連鎖都不鎖車還是新的,大部分時間都沒啥問題 lol。
參考資料與文中出現過的連結,不按先後順序:
https://tornado.cash/Tornado.cash_whitepaper_v1.4.pdf
https://tornado.cash/audits/TornadoCash_cryptographic_review_ABDK.pdf
https://tornado.cash/audits/TornadoCash_circuit_audit_ABDK.pdf
https://torn.community/t/whats-next-for-tornado-cash-governance/250
https://weijiek.medium.com/deanonymising-the-kucoin-hacker-418fa5e9911d
https://tornado-cash.medium.com/tornado-cash-governance-proposal-a55c5c7d0703#2084
https://eips.ethereum.org/EIPS/eip-2938
http://gavinandresen.ninja/private-thoughts
[ZKP 讀書會] Tornado Cash was originally published in Taipei Ethereum Meetup on Medium, where people are continuing the conversation by highlighting and responding to this story.
👏 歡迎轉載分享鼓掌
security token 在 Sky Finance Channel Youtube 的精選貼文
以下是內容提到藝術家Beeple 作品的資料︰
Beeple - EVERYDAYS: THE FIRST 5000 DAYS
尺寸:21,069 x 21,069 pixels
代幣ID:40913
虛擬錢包位址:0xc6b0562605D35eE710138402B878ffe6F2E23807
智能合約位址:0x2a46f2ffd99e19a89476e2f62270e0a35bbf0756
non-fungible token (NFT) (jpg)
由紐約佳士得進行拍賣,結果連佣金以6,934.625萬美元成交!
請即訂閱本頻道,如對本集內容有任何疑問,歡迎留言查詢,或發送電郵至以下地址︰
CryptoCareFree@gmail.com
?本頻道專屬優惠?
本頻道定時為觀眾搜羅最新獨家優惠,歡迎選用。
新手入門︰
1. 全球最大加密幣交易所「幣安」(Binance) 新用戶永久10%佣金優惠
https://www.binance.com/en/register?ref=ZJPRK9NK
2. FTX: 以創新崛起,並肩幣安的頂尖交易所,同時能用加密幣買賣美股及眾多衍生產品(1分鐘線上註冊,5%佣金折扣)
https://ftx.com/#a=TheMysteryOfCryptos
免責聲明:這並非財務建議,所有觀眾應對自己的決定負全部責任。本頻道和講者對任何損失或安全問題不承擔任何責任。投資風險自負,懇請閣下於投資前自行深入了解。
DISCLAIMER: This is not financial advice, all viewers are fully responsible for the decisions they make. The speakers and the channel shall not be held responsible for any loss or security issues. Invest at your own risk, and do your own research.
#bitcoin #cryptocurrency #比特幣 #加密幣 #數字資產

security token 在 iT24Hrs Youtube 的最佳貼文
e-tax invoice & Receipt และ e-Tax invoice by email คืออะไร
e-Tax Invoice and e-Receipt หรือ ใบกำกับภาษีอิเล็กทรอนิกส์ และใบรับอิเล็กทรอนิกส์ คือ การจัดทำข้อมูลใบกำกับภาษี รวมถึงใบเพิ่มหนี้ ใบลดหนี้ และใบรับ ให้เป็นรูปแบบข้อมูลอิเล็กทรอนิกส์ ที่ต้องมีการลงลายมือชื่อดิจิทัล (Digital Signature) หรือประทับรับรองเวลา (Time Stamp) ก่อนส่งมอบให้ผู้ซื้อสินค้าและบริการ พร้อมนำส่งข้อมูลให้กับกรมสรรพากรภายในกำหนดเวลา
2 ทางเลือกการใช้ระบบใบกำกับภาษีอิเล็กทรอนิกส์
e-tax-invoice by email คือ การจัดทำใบกำกับภาษีอิเล็กทรอนิกส์ในรูปแบบ PDF/A-3 เท่านั้น โดยส่งอีเมลถึงผู้ซื้อและสำเนา CC ไปยังระบบกลาง เพื่อให้ระบบ ประทับรับรองเวลา (Time Stamp) จากนั้น ระบบ e-Tax Invoice by Email จะส่งใบกำกับภาษีที่ประทับรับรองเวลา (Time Stamp) ไปยังอีเมลของผู้ซื้อและผู้ขายเพื่อเก็บรักษาไว้เป็นหลักฐาน และนำส่งข้อมูลให้กรมสรรพากรโดยอัตโนมัติ
สำหรับทางเลือกแบบ e-tax-invoice & reciept นี้ก็คือ การจัดทำใบกำกับภาษีอิเล็กทรอนิกส์ในรูปแบบ XML หรือจัดทำในรูปแบบไฟล์อื่นๆ เช่น PDF ที่ต้องลงลายมือชื่อดิจิทัล (Digital Signature) ส่งมอบให้ผู้ซื้อสินค้าหรือผู้รับบริการ และมีหน้าที่ต้องนำส่งข้อมูลให้กรมสรรพากร เป็นรายเดือนภาษี ภายในวันที่ 15 ของเดือนถัดไป ด้วยวิธีการ Upload หรือ นำส่งด้วยวิธี Host to Host หรือ ผ่านผู้ให้บริการนำส่งข้อมูลอิเล็กทรอนิกส์
วิธีการเริ่มต้นใช้งานของแต่ละทางเลือก
แบบ e-tax-invoice & reciept ที่ไม่จำกัดรายได้ของผู้ประกอบการจะรายเล็กรายใหญ่ก็ใช้ได้
ผู้ประกอบการก็จะต้อง ทำการขอใบรับรองอิเล็กทรอนิกส์จากผู้ให้บริการออกใบรับรองอิเล็กทรอนิกส์ที่กรรมสรรพากรเห็นชอบก่อนนะคะ เพื่อใช้สำหรับลงลายมือชื่อดิจิทัล (Digital Signature) บนใบกำกับภาษีอิเล็กทรอนิกส์ หรือใบรับอิเล็กทรอนิกส์ รวมทั้งการทำารายการต่างๆ เพื่อเป็นการรับรองความถูกต้องของข้อมูลและใช้ยืนยันว่าใครเป็นผู้ออกใบกากับภาษีอิเล็กทรอนิกส์หรือใบรับอิเล็กทรอนิกส์ค่ะ ซึ่งใบรับรองอิเล็กทรอนิกส์นี้จะถูกจัดเก็บอยู่ใน USB TOKEN หรือ Hardware Security Module และให้เรานำไปเชื่อมต่อกับคอมพิวเตอร์เพื่อใช้ในขั้นตอนของการลงทะเบียนต่อไป เมื่อเราได้ใบรับรองอิเล็กทรอนิกส์เรียบร้อยแล้วก็มาลงทะเบียนโดย
ข้าสู่เว็บไซต์กรมสรรพากร ( rd.go.th) เพื่อยื่นคำขอจากนั้นดาวน์โหลดโปรแกรม ultimate sign&viewer เชื่อมต่ออุปกรณ์ USB TOKEN หรือ HSM (Hardware Security Module) เข้ากับคอมพิวเตอร์ แล้วก็ทำตามขั้นตอนต่างๆที่เค้าระบุไว้ตามคู่มือนะคะ สุดท้ายแล้วก็จะได้รับอีเมล แจ้งสิทธิ์การใช้งานระบบ
เมื่อลงทะเบียนสำเร็จเรียบร้อยแล้ว เราก็สามารถลงลายมือชื่ออิเล็กทรอนิกส์ในใบกำกับภาษีอิเล็กทรอนิกส์ได้ จากนั้นก็สามารถส่งใบกำกับภาษีอิเล็กทรอนิกส์นี้ให้กับลูกค้าทางอีเมลได้ และจัดการนำส่งข้อมูลให้กรมสรรพากรโดยการล็อคอินเข้าใช้งานระบบที่ etax.rd.go.th เพื่อเข้าไปอัพโหลดไฟล์ข้อมูลใบกำกับภาษีอีเล็กทรอนิกส์ไปยังกรรมสรรพากร ภายในวันที่ 15 ของเดือนถัดไป
แบบ e-tax-invoice by email ซึ่งจะจำกัดรายได้ผู้ประกอบการไม่เกิน 30 ล้านบาท
เข้าสู่เว็บไซต์กรมสรรพากร ( rd.go.th) เพื่อยื่นคำขอ กรอกข้อมูลต่างๆพร้อมอัพโหลดเอกสารตามที่ระบบขอมา เมื่อทางกรมสรรพรการตรวจสอบความครบถ้วนถูกต้องแล้ว กรมสรรพากรจะจัดส่งเอกสารยืนยันทางไปรษณีย์พร้อมรหัสยืนยันมาให้ แล้วเราก็ยืนยันตัวตนผ่านเว็บไซต์และกำหนดรหัสผ่าน จากนั้นแจ้งอีเมลที่ประสงค์จะใช้ในการส่งใบกำกับภาษีค่ะ
ซึ่งเมื่อลงทะเบียนเรียบร้อยแล้วขั้นตอนการใช้งานก็คือ ล็อกอินด้วยอีเมลที่แจ้งไว้กับกรมสรรพากร จากนั้นส่งอีเมลใบกำกับภาษีในรูปแบบของ PDF ถึงผู้ซื้อและสำเนา CC ไปยังระบบกลางที่ csemail@etax.teda.th ซึ่งก็จะมีรูปแบบในเขียนอีเมลล์กำหนดเอาไว้ด้วยนะคะ ก็สามารถศึกษาจากคู่มือได้ค่ะ เมื่อส่งอีเมลไปที่ระบบกลางแล้วระบบก็จะทำการ ประทับรับรองเวลา (Time Stamp) ให้ จากนั้น ระบบจะส่งใบกำกับภาษีที่ประทับรับรองเวลา (Time Stamp) แล้ว ไปยังอีเมลของผู้ซื้อและผู้ขายเพื่อเก็บรักษาไว้เป็นหลักฐาน และระบบจะนำส่งข้อมูลให้กรมสรรพากรโดยอัตโนมัติ
ซึ่งในการใช้งาน หลายคนอาจบอกว่า ปวดหัวจัง หรือยังไม่พร้อมที่จะบริหารจัดการด้วยตัวเอง ก็สามารถเลือกใช้บริการกับ Service Provider เพื่อให้ดำเนินการแทนได้นะคะ ซึ่งก็จะมีค่าบริการด้วยแต่ไม่ก็มาก ก็อาจจะต้องลองคำนวณกันดูว่าคุ้มค่าหรือไม่
ติดตามรายละเอียดว่า e-tax invoice & Receipt และ e-Tax invoice by email คืออะไร กันต่อได้ในรายการ Digital Thailand ตอนนี้เลย
.
ออกอากาศวันเสาร์ที่ 23 มกราคม 2564 ในรายการ Digital Thailand
ออกอากาศ ทุกวันเสาร์ ทางช่อง 3 กด 33 เวลา 4.40 น.- 5.05 น.
.
ติดตามรับข้อมูลข่าวสารเพิ่มเติมได้ที่
facebook.com/it24hrs
twitter.com/panraphee
twitter.com/ it24hrs
IG: panraphee
ติดต่อโฆษณา it24hrs@it24hrs.com โทร 0802345023

security token 在 Sky Finance Channel Youtube 的最佳貼文
2020日12月23【比特達人】主持:Paul 嘉賓:Louie 【STO的發展潛力】
STO,全稱為「Security Token Offer」,即證券型通證發行。STO是2017年底從美國開始流行的,對於在美國註冊的公司,STO是一個合法合規的ICO。
2020日12月9【比特達人】主持:Paul 嘉賓:Tony
https://youtu.be/sNKsGAvxj2M
2020日12月9【比特達人】主持:Paul 嘉賓:Tony
https://youtu.be/ivY57yv_MSk
2020日12月16【比特達人】主持:Paul 嘉賓:Tony 【加密貨幣交易所竅門】
https://youtu.be/QP3FpO-jYWQ
天宏財經台SkyFinance每日為大家送上金、股、匯、大宗商品投資策略,更會請來各界名家、大談理財創富秘笈,讓您每一個理財創富的決定皆百發百中!
本台為新新聞媒體集團成員
======================================
聲明:個別節目內容不代表本頻道立場。
facebook 粉絲專頁:https://www.facebook.com/skyfinancechannel/
#投資 #分析上市公司 #投資初心者 #投資新世代網上重溫 #光刻機 #alms lithography #asml luv ASML #股市 #財經 #投資教學 #美股分析 #壟斷 #阿里 #美股回歸 #恆指 #三萬點 #恆指三萬點 #北水 #挾倉 #挾淡 #新高 #目標 #恆指目標 #牛市 #981 #科技股 #比特幣 #bitcon #電子貨幣 #加密貨幣 #致富 #比特達人 #ICO #STO

security token 在 Creating a personal access token - GitHub Docs 的推薦與評價
To provide additional security, we highly recommend adding an expiration to your personal access tokens. A token with no assigned scopes can only access public ... ... <看更多>