Cwork v0.3.1
ใช้งานได้แล้ว · v0.3.1

งาน HR ทั้งบริษัทไม่ต้องจ่ายรายหัว

เงินเดือนตามกฎหมายไทย ลงเวลาที่โกงยาก อนุมัติได้จากมือถือ และข้อมูลพนักงานที่ปลอดภัยตาม PDPA — ครบในระบบเดียว ติดตั้งบนเซิร์ฟเวอร์ของบริษัทคุณ จ่ายแค่ค่าเครื่อง ไม่มีค่ารายหัว ไม่มีสัญญารายปี

ฝ่าย IT ติดตั้งเองได้ด้วย Docker สามคำสั่ง — ส่งขั้นตอนให้เขา

ระบบจริงที่รันอยู่ ไม่ใช่ภาพจำลองREC · demo company

ปัญหาและทางแก้

หกปัญหางาน HR ที่ธุรกิจไทยจ่ายแพงทุกเดือน

ไม่มีข้อไหนที่แก้จบด้วยฟีเจอร์เดียว — แต่ละปัญหา Cwork ใช้หลายส่วนของระบบทำงานประสานกัน เพื่อปิดช่องโหว่ให้จบจริง ไม่ใช่แค่ย้ายปัญหาไปไว้ที่อื่น

ค่าระบบ HR โตตามจำนวนพนักงาน

ระบบ HR ส่วนใหญ่คิดเงินรายหัวทุกเดือน รับคนเพิ่มเมื่อไรบิลก็เพิ่มตาม ผูกสัญญารายปี และข้อมูลพนักงานทั้งหมดไปอยู่บนเซิร์ฟเวอร์ของผู้ให้บริการ

วิธีที่ Cwork แก้

  • ไม่มีค่าลิขสิทธิ์ ไม่มีค่ารายหัวโอเพนซอร์ส Apache-2.0 พนักงาน 20 หรือ 2,000 คนก็ราคาเดียว คือค่าเซิร์ฟเวอร์
  • เครื่องเดียวจบ ไม่ต้องมีทีม DevOpsDocker สามคำสั่ง ใช้ PostgreSQL ตัวเดียวทำงานแทนคิว แคช และระบบล็อก ไม่ต้องมี Redis หรือ Kafka
  • ข้อมูลเป็นของคุณอยู่ในฐานข้อมูลของบริษัทเอง สำรอง ย้าย หรือเลิกใช้เมื่อไรก็ได้ ไม่มีใครล็อกคุณไว้
  • ขยายได้เมื่อบริษัทโตเพิ่มเครื่อง API เป็นหลายเครื่องได้ด้วยการตั้งค่าเดียว
ปีหนึ่งคุณจ่ายค่าระบบ HR ไปเท่าไหร่
คน
฿

ใส่ราคาที่คุณจ่ายอยู่จริง ตัวเลขที่ใส่ไว้เป็นแค่ตัวอย่าง

฿

VPS ขนาดเล็กก็พอสำหรับบริษัทหลักร้อยคน ถ้ามีเซิร์ฟเวอร์อยู่แล้วใส่ 0

ประหยัดได้ปีละ

฿0

 

ระบบเดิม · 50 คน × ฿120 × 12 เดือน ฿0
Cwork · ค่าลิขสิทธิ์ ฿0
Cwork · ค่าเซิร์ฟเวอร์ปีละ ฿0

ปิดงวดเงินเดือนแบบลุ้นทุกเดือน

สูตร Excel ที่มีคนเดียวเข้าใจ ภาษีขั้นบันได ประกันสังคม และโอทีหลายอัตรา — ผิดครั้งเดียวเสียทั้งเงิน เสียเวลาแก้ และเสียความเชื่อใจของพนักงาน

วิธีที่ Cwork แก้

  • คำนวณตามกฎหมายไทยภาษีหัก ณ ที่จ่ายแบบขั้นบันได ประกันสังคม กองทุนสำรองเลี้ยงชีพ และโอทีตาม พ.ร.บ. คุ้มครองแรงงาน
  • คนทำไม่ใช่คนอนุมัติเจ้าหน้าที่เตรียมรอบ ผู้จัดการ HR เป็นคนอนุมัติ ระบบบังคับไว้เอง ไม่ใช่แค่นโยบายบนกระดาษ
  • ยอดไม่ลงตัว ไม่ให้ส่งออกทุกรอบในงวดต้องอนุมัติแล้ว และยอดสลิปรวมต้องตรงกับยอดรอบทุกบาท ระบบจึงยอมออกไฟล์ให้
  • ผู้อนุมัติเห็นว่าทำไมยอดขยับผู้ช่วย AI สรุปความต่างจากงวดก่อน — คนเข้า-ออก โอที ลาไม่รับค่าจ้าง — โดยห้ามแต่งตัวเลขที่ไม่มีในข้อมูล เปิดใช้เมื่อต้องการ
  • สลิปที่อธิบายได้แม้ผ่านไปเป็นปีแยกเงินสมทบฝั่งนายจ้างออกจากยอดที่หักพนักงาน และพนักงานเปิดดูสลิปเองได้ในแอป

กำลังพัฒนาไฟล์ยื่น ภ.ง.ด.1 ประกันสังคม และไฟล์โอนเงินธนาคาร

รอบเงินเดือนที่ปิดแล้ว แสดงจำนวนพนักงาน รายได้รวม รายการหัก ยอดสุทธิ และสลิปรายคน

รอบที่ปิดแล้ว — รายได้รวม รายการหัก ยอดสุทธิ และต้นทุนนายจ้าง

ลงเวลาแทนกัน และหน้างานที่ไม่มีสัญญาณ

เพื่อนกดแทนกัน พิกัดปลอม หรือพนักงานหน้างานที่เน็ตหลุดจนลงเวลาไม่ได้ — สุดท้าย HR ต้องมานั่งไล่เช็คทีละคนตอนปิดงวด

วิธีที่ Cwork แก้

  • ผูกบัญชีกับเครื่องเครื่องแรกที่ใช้ลงเวลาผูกกับพนักงานคนนั้น ลงเวลาจากเครื่องอื่นจะถูกติดธงให้ตรวจ การย้ายเครื่องต้องผ่าน HR และมีบันทึก
  • ติดธงให้ตรวจ ไม่ใช่ปฏิเสธลงเวลานอกพื้นที่หรือพิกัดดูผิดปกติ ระบบรับไว้พร้อมธง คนที่มาทำงานจริงต้องลงเวลาได้เสมอ
  • ออฟไลน์ก็ลงเวลาได้อย่างปลอดภัยเก็บไว้ในพื้นที่เข้ารหัสของเครื่อง ส่งเองเมื่อกลับมาออนไลน์ ตรวจจับเครื่องที่ถูกเจาะระบบ และรายการที่ส่งช้าเกินต้องยืนยันก่อนนับ
  • ตารางกะที่ระบบใช้คิดมาสายจริงกำหนดกะและตารางเวร มอบหมายทั้งแผนกได้ในครั้งเดียว
  • หัวหน้าอ่านสรุป ไม่ต้องไล่ธงทีละรายการผู้ช่วย AI จัดกลุ่มรายการผิดปกติตามสถานที่ บอกได้ว่าเป็นรั้วพื้นที่ที่ตั้งแคบไป หรือเรื่องที่ควรถามจริง
ตารางกะและเวรรายวันของพนักงานแต่ละคน พร้อมวันหยุด

ตารางกะและเวร — ค่าที่ตั้งตรงนี้คือสิ่งที่ระบบใช้คิดการมาสาย

คำขอค้าง เพราะรอลายเซ็น

ใบลาอยู่ในแชต ใบเบิกเป็นกระดาษ หัวหน้าไม่อยู่ออฟฟิศ — เรื่องที่ควรจบในห้านาทีค้างเป็นสัปดาห์ และไม่มีใครรู้ว่าติดอยู่ที่ใคร

วิธีที่ Cwork แก้

  • ระบบอนุมัติชุดเดียว เก้าเรื่องลา โอที เบิกค่าใช้จ่าย แก้เวลา ลาออก ขออัตรากำลัง ใบเสนอจ้าง รอบเงินเดือน และขอเอกสาร
  • เส้นทางตามโครงสร้างจริงส่งหาหัวหน้าสายงาน หัวหน้าแผนก บทบาท หรือตัวบุคคล ตั้งเงื่อนไขวงเงิน และมอบอำนาจแทนได้
  • อนุมัติจากมือถือ พร้อมแจ้งเตือนอีเมลและ push แจ้งทันที ถ้าส่งไม่สำเร็จระบบลองส่งใหม่ให้เอง
  • วันลาไม่มีวันติดลบยื่นปุ๊บกันวันไว้ทันที สองคำขอจึงแย่งวันเดียวกันไม่ได้ และไม่นับเสาร์-อาทิตย์หรือวันหยุดนักขัตฤกษ์
  • หนังสือรับรองแบบบริการตัวเองพนักงานขอเอง อนุมัติแล้วออกเป็น PDF พร้อมรหัสตรวจสอบว่าเป็นของจริง
กล่องรออนุมัติ แสดงคำขอลาและคำขอเบิกค่าใช้จ่ายที่รอการตัดสินใจ

กล่องรออนุมัติ — ทุกเรื่องที่รอคุณ อยู่ในที่เดียว

ข้อมูลพนักงานรั่ว คือความเสี่ยงตาม PDPA

เลขบัตรประชาชน เลขบัญชี และเงินเดือน คือข้อมูลที่อ่อนไหวที่สุดในบริษัท แต่มักอยู่ใน Excel ที่ส่งต่อกันทางอีเมล — PDPA กำหนดโทษปรับทางปกครองได้สูงสุดห้าล้านบาท

วิธีที่ Cwork แก้

  • เข้ารหัสข้อมูลอ่อนไหวเลขบัตรประชาชนและเลขบัญชีเข้ารหัสในฐานข้อมูล หน้าจอแสดงแค่สี่หลักท้าย
  • รหัสผ่านอย่างเดียวเข้าไม่ได้บัญชีที่เข้าถึงข้อมูลอ่อนไหวหรือทำเงินเดือนได้ ต้องยืนยันตัวตนสองขั้นตอน
  • ประวัติที่แก้ไม่ได้แม้แต่ผู้ดูแลบันทึกการใช้งานเขียนเพิ่มได้อย่างเดียว ฐานข้อมูลเป็นผู้บังคับ ไม่ใช่โค้ดของแอป
  • เก็บเท่าที่จำเป็นขอความยินยอมตั้งแต่ใบสมัคร ลบข้อมูลผู้สมัครที่ไม่ได้รับเข้าทำงานใน 12 เดือน และลบข้อมูลระบุตัวตนของคนที่ลาออกเกินระยะเก็บ
  • ไม่หลุดไปกับ loglog ของระบบไม่มีเงินเดือน เลขบัตร เลขบัญชี หรือรหัสผ่าน และมีชุดทดสอบพิสูจน์ทุกครั้งที่แก้โค้ด
  • สแกนไฟล์ก่อนเก็บไฟล์ที่อัปโหลดเข้ามาถูกส่งไปสแกนมัลแวร์ก่อนเสมอ
อ่านเอกสารข้อมูลส่วนบุคคลฉบับเต็ม →
บันทึกการใช้งาน แสดงผู้กระทำ การกระทำ และเวลา ของทุกเหตุการณ์ในระบบ

บันทึกการใช้งาน — ใครทำอะไรเมื่อไร แก้ย้อนหลังไม่ได้

ระบบหลายตัวที่ไม่คุยกัน

สรรหาอยู่ในอีเมล ทะเบียนพนักงานอยู่ใน Excel ประเมินผลอยู่ในสเปรดชีตอีกไฟล์ — ข้อมูลเดียวกันถูกพิมพ์ซ้ำหลายรอบ และไม่มีที่ไหนถูกต้องที่สุด

วิธีที่ Cwork แก้

  • สรรหาจนเป็นพนักงานในคลิกเดียวคำขออัตรากำลัง หน้าประกาศงานสาธารณะ แบบทดสอบที่ตรวจอัตโนมัติ สัมภาษณ์พร้อมใบให้คะแนน และใบเสนอจ้างที่กลายเป็นพนักงานในระบบ
  • ประเมินผลที่ยุติธรรมขึ้นKPI ถ่วงน้ำหนัก เช็คอินระหว่างรอบ และ HR ปรับเทียบเกรดทั้งองค์กร
  • สวัสดิการที่ไหลเข้าเงินเดือนเองลงทะเบียนสวัสดิการแล้ว รอบเงินเดือนถัดไปคิดส่วนพนักงานและส่วนนายจ้างให้อัตโนมัติ
  • ลาออกอย่างเป็นระบบเช็คลิสต์คืนทรัพย์สิน สัมภาษณ์ก่อนออก และประวัติการจ้างงานที่ครบถ้วน
  • สองภาษาทั้งระบบไทยเป็นค่าเริ่มต้น สลับเป็นอังกฤษได้ทั้งเว็บและแอป สำหรับผู้บริหารหรือผู้ตรวจสอบที่ไม่อ่านไทย
หน้าผู้สมัครงาน แสดงตำแหน่งที่เปิดรับและผู้สมัครในแต่ละขั้นตอน

ผู้สมัครงาน — ตั้งแต่ใบสมัครจนถึงใบเสนอจ้าง

หน้าตาระบบ

หน้าจอที่ฝ่ายบุคคลเปิดทุกวัน

ภาพจากระบบจริงกับบริษัทตัวอย่าง ไทยเป็นค่าเริ่มต้น และสลับเป็นอังกฤษได้ทั้งระบบ

แอปพนักงาน

ออกแบบมาสำหรับโทรศัพท์ที่สัญญาณหลุด

ไซต์ก่อสร้าง ห้องเย็น ชั้นใต้ดินของห้าง — ที่ที่พนักงานต้องลงเวลาจริง มักเป็นที่ที่เน็ตไม่มี

  • ลงเวลาตอนออฟไลน์ได้รายการที่ยังส่งไม่ได้ถูกเก็บแบบเข้ารหัสไว้ในเครื่อง แล้วส่งให้เองเมื่อกลับมาออนไลน์
  • ส่งซ้ำไม่กลายเป็นลงเวลาสองครั้งทุกรายการมีรหัสประจำตัวที่เครื่องสร้างขึ้นเอง เซิร์ฟเวอร์จึงรู้ว่ารายการไหนซ้ำ
  • ดูสลิป ขอลา และอนุมัติได้ในเครื่องเดียวหัวหน้างานกดอนุมัติจากมือถือได้ ไม่ต้องรอกลับไปเปิดคอม
หน้าแรกของแอปพนักงาน ลงเวลาเข้างานแล้ว พร้อมสถานที่ ระยะห่างจากสำนักงาน และวันลาคงเหลือ รายการรออนุมัติบนมือถือของหัวหน้างาน พร้อมปุ่มอนุมัติและไม่อนุมัติ
ความน่าเชื่อถือ

กฎที่ผู้ดูแลระบบก็แหกไม่ได้

นโยบายบนกระดาษข้ามได้เสมอ Cwork จึงเขียนกฎสำคัญไว้ในระบบ ให้ระบบเป็นคนปฏิเสธ

規則 01

แก้ประวัติย้อนหลังไม่ได้

ฐานข้อมูลปฏิเสธการแก้และการลบรายการเก่า แม้คำสั่งนั้นจะมาจากตัวระบบเอง ต่อให้มีคนเจาะเข้ามาได้ ก็ลบร่องรอยของตัวเองไม่ได้

規則 02

คนเตรียมรอบเงินเดือน อนุมัติเองไม่ได้

เจ้าหน้าที่เงินเดือนเตรียมรอบ ผู้จัดการ HR เป็นคนอนุมัติ ระบบบังคับไว้เอง

規則 03

รหัสผ่านอย่างเดียวเข้าไม่ได้

ใครที่อ่านเลขบัตรประชาชนได้ ทำเงินเดือนได้ หรือแจกสิทธิ์ให้คนอื่นได้ ต้องใส่รหัสจากแอปยืนยันตัวตน และรหัสหนึ่งตัวใช้ได้ครั้งเดียว

規則 04

สแกนไฟล์ก่อนเก็บเสมอ

เรซูเม่ที่คนนอกอัปโหลดคือไฟล์ที่ไว้ใจได้น้อยที่สุดในระบบ และสแกนเนอร์ที่ใช้งานไม่ได้ ไม่เคยแปลว่า “ผ่าน”

規則 05

ระบบที่เพิ่งติดตั้ง ไม่ตกเป็นของคนที่เข้ามาก่อน

ผู้ดูแลคนแรกสร้างได้จากคำสั่งบนเซิร์ฟเวอร์ หรือหน้าเว็บที่ถือโทเคนใช้ครั้งเดียวซึ่งคำสั่งนั้นออกให้เท่านั้น

規則 06

ผู้ช่วย AI เห็นไม่เกินสิทธิ์ของคนที่ถาม

ไม่มีคำถามไหนขยายสิทธิ์ได้ ต่อให้ถูกหลอกสำเร็จ ก็เห็นได้แค่ที่ผู้ถามเห็นอยู่แล้ว และปิดไว้เป็นค่าเริ่มต้น

ทดสอบทุกครั้งที่แก้โค้ดกฎธุรกิจทุกข้อมี unit test และชุด end-to-end ที่ยิงผ่าน HTTP จริง รันใน CI ทุกครั้ง
แก้ช่องโหว่อย่างเปิดเผยรับแจ้งผ่าน GitHub Security Advisory แก้ ออกเวอร์ชันใหม่ และประกาศให้รู้ทั่วกัน
IT ดูแลง่ายlog แบบ JSON มาตรฐาน และ /metrics สำหรับ Prometheus บนพอร์ตที่ไม่เปิดสู่ภายนอก
โค้ดเปิดทั้งหมดตรวจสอบได้ทุกบรรทัด ไม่มีส่วนที่ต้องเชื่อใจโดยไม่เห็น
สำหรับฝ่าย IT

เครื่องเดียวจบ ไม่ต้องมีทีมดูแล

ส่งหัวข้อนี้ให้คนที่ดูแลเซิร์ฟเวอร์ของบริษัทได้เลย สิ่งที่ต้องมีคือเครื่องหนึ่งเครื่องกับ Docker — ไม่ต้องมี Redis ไม่ต้องมี message broker ไม่ต้องมี Kubernetes

เตรียมเครื่องและความลับ

compose จะไม่ยอมเริ่มทำงานถ้ายังไม่ได้ตั้งคีย์พวกนี้

$ cp .env.example .env $ openssl rand -base64 48 # JWT secrets $ openssl rand -base64 32 # คีย์เข้ารหัสข้อมูล

เริ่มระบบ แล้วสร้างตารางฐานข้อมูล

ขั้นนี้ยังไม่มีข้อมูลอะไรในระบบ

$ docker compose up -d --build $ docker compose run --rm --build migrate

เลือกทางที่ต้องการ

ลองดูก่อน — โหลดบริษัทตัวอย่างที่มีพนักงาน 8 คน รอบเงินเดือนที่ปิดแล้ว ใบลาที่รออนุมัติ และผู้สมัครงานกลางขั้นตอน ทุกหน้ามีของให้ดู

$ docker compose run --rm migrate npm run db:seed

ใช้งานจริง — สร้างองค์กรของคุณเอง ผู้ดูแลหนึ่งบัญชี ไม่มีข้อมูลตัวอย่างให้ต้องตามลบ

$ docker compose run --rm migrate npm run db:init

เปิดใช้งาน

เข้าที่ http://localhost:8080 — ผู้ดูแลคนแรกถือสิทธิ์ทั้งหมด ระบบจึงบังคับให้ตั้งการยืนยันตัวตนสองขั้นตอนก่อนเข้าใช้งานครั้งแรก เตรียมแอป Authenticator ไว้ด้วย

เริ่มต้น

ลองกับบริษัทตัวอย่าง ภายในห้านาที

ดาวน์โหลดฟรี ติดตั้งบนเครื่องของคุณ ทุกหน้ามีข้อมูลตัวอย่างให้กดลองจริง ตั้งแต่ใบลาจนถึงรอบเงินเดือนที่ปิดแล้ว