ความปลอดภัย
ปลอดภัยตั้งแต่โครงสร้างพื้นฐานจนถึงปลายทางผู้ใช้
เงินคือเรื่องสำคัญ Monnema ออกแบบระบบโดยยึดหลัก security-by-design ตั้งแต่ต้นทางจนถึงปลายทาง — และเราเปิดเผยมาตรการอย่างโปร่งใส
การเข้ารหัสข้อมูล
- เข้ารหัสระหว่างส่งด้วย TLS 1.3
- เข้ารหัสที่จัดเก็บด้วย AES-256
- Backup เข้ารหัสและจัดเก็บแบบแยกพื้นที่
การยืนยันตัวตน
- รองรับ 2FA ผ่าน TOTP / Passkeys
- Hash รหัสผ่านด้วย Argon2id ปรับ tuning ตามมาตรฐาน OWASP
- Session token หมุนเวียนและจำกัดอายุการใช้งาน
ป้องกันการบุกรุก
- WAF กรองการโจมตี OWASP Top 10
- Rate limiting ระดับ endpoint และระดับบัญชี
- ตรวจสอบ pattern ผิดปกติด้วย anomaly detection
โครงสร้างพื้นฐาน
- ใช้ผู้ให้บริการคลาวด์มาตรฐาน ISO 27001 / SOC 2 Type II
- แยก environment dev / staging / production อย่างชัดเจน
- Infrastructure as Code — รองรับ disaster recovery
การเฝ้าระวัง
- Monitoring + alerting ตลอด 24 ชั่วโมง
- Audit log ทุกการเข้าถึงข้อมูลของผู้ใช้
- ทบทวน access ของพนักงานทุก 90 วัน
การตรวจสอบ
- Penetration test โดยผู้เชี่ยวชาญภายนอกอย่างน้อยปีละ 1 ครั้ง
- Bug bounty สำหรับนักวิจัยด้านความปลอดภัย
- Code review บังคับก่อน merge ทุก PR
รายงานช่องโหว่
เจอช่องโหว่? บอกเราได้
เรายินดีรับฟังนักวิจัยด้านความปลอดภัยและผู้ใช้ ที่พบปัญหาในระบบของเรา ส่งรายงานช่องโหว่ที่ security@monnema.app พร้อมรายละเอียดการทำซ้ำ เราตั้งเป้าตอบกลับภายใน 72 ชั่วโมง และมี Bug Bounty Program สำหรับช่องโหว่ระดับสำคัญ
ตอบกลับเบื้องต้น
≤ 72 ชั่วโมง
แก้ช่องโหว่ critical
≤ 7 วัน
แก้ช่องโหว่ high
≤ 30 วัน
