Security at Meow Money

สมุดเงินควรเป็นพื้นที่ส่วนตัว

เราออกแบบให้ตรวจสิทธิ์จาก session ฝั่ง server และลดข้อมูลใน log พร้อมบอกตรง ๆ ว่าหลักฐานใดยังไม่ผ่าน

ปรับปรุงล่าสุด 10 สิงหาคม 2569

สิ่งที่ทำแล้ว

  • Google SSO แบบ identity-only และ database-backed session
  • ทุก data operation ต้องอ่าน owner ID จาก session ฝั่ง server
  • OAuth token เข้ารหัส at rest, ปิด telemetry ของ auth และไม่ cache private routes
  • security headers, origin checks, auth rate limits และ MongoDB dev port จำกัด loopback
  • unit/integration tests ครอบคลุม anonymous, user A/user B isolation และ session revoke

สิ่งที่ต้องผ่านก่อนข้อมูลจริง

  • production TLS/proxy hardening และ secret manager
  • encrypted off-host backup พร้อม restore drill
  • file malware scan/queue isolation และ OCR privacy review
  • full account-deletion E2E, independent penetration test และ ASVS evidence

รายงานช่องโหว่

ช่วง internal preview ให้แจ้งผู้ดูแลที่ส่ง invite ผ่านช่องทางเดิม พร้อม URL ประเภทปัญหา เวลา และขั้นตอนทำซ้ำที่ใช้ข้อมูลสังเคราะห์ ห้ามส่ง token, secret, เอกสาร 50 ทวิ หรือข้อมูลการเงินของบุคคลอื่น

ก่อน public beta ต้องประกาศอีเมล security เฉพาะ, SLA รับเรื่อง, safe-harbor scope และวิธีส่งข้อมูลเข้ารหัส หากยังไม่เห็นข้อมูลเหล่านี้ แปลว่ายังไม่เปิดโครงการทดสอบสาธารณะ

กรณีฉุกเฉินของบัญชี

ออกจากระบบทุกอุปกรณ์ ตรวจหน้า Security ของ Google และแจ้งผู้ดูแลให้ revoke sessions การเปลี่ยนรหัสผ่าน Google ไม่ควรถูกถือว่าแทนการ revoke session ของแอปโดยอัตโนมัติ