ความปลอดภัย

ปลอดภัยตั้งแต่โครงสร้างพื้นฐานจนถึงปลายทางผู้ใช้

เงินคือเรื่องสำคัญ Monnema ออกแบบระบบโดยยึดหลัก security-by-design ตั้งแต่ต้นทางจนถึงปลายทาง — และเราเปิดเผยมาตรการอย่างโปร่งใส

การเข้ารหัสข้อมูล

  • เข้ารหัสระหว่างส่งด้วย TLS 1.3
  • เข้ารหัสที่จัดเก็บด้วย AES-256
  • Backup เข้ารหัสและจัดเก็บแบบแยกพื้นที่

การยืนยันตัวตน

  • รองรับ 2FA ผ่าน TOTP / Passkeys
  • Hash รหัสผ่านด้วย Argon2id ปรับ tuning ตามมาตรฐาน OWASP
  • Session token หมุนเวียนและจำกัดอายุการใช้งาน

ป้องกันการบุกรุก

  • WAF กรองการโจมตี OWASP Top 10
  • Rate limiting ระดับ endpoint และระดับบัญชี
  • ตรวจสอบ pattern ผิดปกติด้วย anomaly detection

โครงสร้างพื้นฐาน

  • ใช้ผู้ให้บริการคลาวด์มาตรฐาน ISO 27001 / SOC 2 Type II
  • แยก environment dev / staging / production อย่างชัดเจน
  • Infrastructure as Code — รองรับ disaster recovery

การเฝ้าระวัง

  • Monitoring + alerting ตลอด 24 ชั่วโมง
  • Audit log ทุกการเข้าถึงข้อมูลของผู้ใช้
  • ทบทวน access ของพนักงานทุก 90 วัน

การตรวจสอบ

  • Penetration test โดยผู้เชี่ยวชาญภายนอกอย่างน้อยปีละ 1 ครั้ง
  • Bug bounty สำหรับนักวิจัยด้านความปลอดภัย
  • Code review บังคับก่อน merge ทุก PR
รายงานช่องโหว่

เจอช่องโหว่? บอกเราได้

เรายินดีรับฟังนักวิจัยด้านความปลอดภัยและผู้ใช้ ที่พบปัญหาในระบบของเรา ส่งรายงานช่องโหว่ที่ security@monnema.app พร้อมรายละเอียดการทำซ้ำ เราตั้งเป้าตอบกลับภายใน 72 ชั่วโมง และมี Bug Bounty Program สำหรับช่องโหว่ระดับสำคัญ

ตอบกลับเบื้องต้น
≤ 72 ชั่วโมง
แก้ช่องโหว่ critical
≤ 7 วัน
แก้ช่องโหว่ high
≤ 30 วัน