การเข้ารหัสแบบนี้ต้องใช้อัลกอรึทึมด้านความปลอดภัยตัวไหนดีครับ .. .
เพิ่มเติมตอนนี้ผมเจอหลายเว็บเลย ลองเข้ารหัสไว้เว็บA และนำมาถอดเว็บ B ผลปรากฏว่าเว็บ B ก็สามารถถอดได้ถูกต้อง!!. . . .
จึงอยากรู้ว่าจะทำอย่างไรให้คีย์นี้เป็น private key ให้คีย์เราเป็นเอกลักษณ์...... ให้สามารถถอดได้เฉพาะผู้ที่มีกุญแจ(key) ไม่ไช่ที่ไหนก็ถอดได้แบบด้านบน . . . เช่น เข้ารหัสไว้เว็บA เว็บB จะไม่สามารถ เอาไปถอดมาอ่านได้ (ถึงได้ก็เพี้ยน) ประมาณนี้ครับ
Date :
2013-11-09 11:10:29
By :
meannerss
เท่าที่ผมเข้าใจ เขาใช้ Database ครับ เพราะถ้าเป็นคำที่ไม่มี ใน Dictionary ก็จะ decrypt ไม่ได้ครับ
ลอง md5 ด้วย php เครื่องคุณดูครับ แล้วเอาผลไปใส่ มันจะไม่เจอครับ
Date :
2013-11-09 11:28:27
By :
DevilRoj
เพิ่มเติมครับ md5 มันเป็น one way crypt นะครับ ที่เขาถอดได้เพระใช้ database เก็บเอา
ส่วนถ้าต้องการมี key ในการ encrypt และ decrypt ก็ต้องลองพวก AES ดูครับ
Date :
2013-11-09 11:33:36
By :
wirote_se
ก็นั้นเหละครับมันเป็น ONE WAY ก็จริงอยู่ . .. .
แต่ผม encrip ในเว็บA แล้วไป decrip ในเว็บ B ปรากกฏว่าเว็บ B สามารถถอดรหัสและอ่านได้ถูกต้อง
ทั้งๆที่สองเว็บนี้ไม่น่าจะมีอะไรเกี่ยวข้องกัน T___T เลยอยากรู้ว่าทำใมถึงอ่านได้ มันต้องมีอะไรมากกว่านั้นแน่ๆเลย
[b]UPDATE ครับ : จริงด้วยแหะมันใช้การเก็บฐานข้อมูล จริงๆด้วย แสดงว่าเจ้า 2 เว็บนี้มีอะไรร่วมกันแน่ๆ
ประวัติการแก้ไข 2013-11-09 11:53:18
Date :
2013-11-09 11:48:22
By :
meannerss
เป็นอันว่าให้ MD5 ตกไปนะครับ ไม่ผ่านครับอัลกอรึทึมนี้
จะใช้ตัวไหนดีที่ไม่ต้อง เก็บข้อมูลดิบลง DB ด้วย เก็บแค่ข้อมูลเข้ารหัส พอครับ ประมาณนี้นะครับ
1. ฟังชั่นการเ้ข้ารหัส(แม่กุญแจ) อยู่บนเว็บ
2. key ลุกกุญแจตัวถอดรหัสอยู่ในเครื่อง (OFF LINE)
** * ข้อมูลใน DB จะเก็บเฉพาะข้อมูลที่เข้ารหัสเท่านั้น จะไม่เก็บข้อมูลดิบเลย
3. ให้คนที่มีคีย์เท่านั้นถึงจะถอดได้
อัลกอรึทึมไหนดีครับ. . . .แนะนำด้วยครับมันเป็นเรื่องใหม่มากๆสำหรับผม
*ตอนนี้ระบบเสร็จแล้วแต่ไม่กล้าออนไลน์ระบบออกไป ใช้แต่เป็นอินทราเน็ตในร้าน
พอดีทีนี้ร้านจะขยายสาขา โดยผ่านตัวแทนจำหน่าย(เอเย่น) จำเป็นต้อง ONLINE ครับ
ซึ่งมันเป็นข้อมุลเกี่ยวกับเงินๆทองๆ ครับต้องใช้อัลกอรึทึมไหนดี ในการเข้ารหัสทุกๆอย่างเพื่อจะให้เกิดความปลอดภัยสูงสุดครับ
Date :
2013-11-09 12:00:34
By :
meannerss
AES อีกเสียงครับ
Date :
2013-11-09 12:18:15
By :
itpcc
ขอบคุณครับ เจอแล้วครับ AES
ขออนุญาติแปะลิ้งครับ
http://www.codetukyang.com/php/scripts/php_aes_encryption.htm
ตอนนี้ข้อความสามารถเข้ารหัสได้แล้วครับ. . . แต่ผมจะเซ็ทแม่กุญแจและลูกกุญแจให้เป็นเอกลักษณ์(เฉพาะตัวผมเองที่ถอดได้)
ทำอย่างไรต่อดีครับ เพราะคิดว่าถ้าแค่ copy มาไม่ปรับแต่งโค้ดเลย คนที่มีไฟล์นี้เค้าก็คงจะถอดได้เหมือนกันแน่นอน
ที่เค้าให้มามี3 ไฟล์ครับ
1. AES.class.php
2. AES_4.class.php
3. demo.php <------- หน้านี้เป็นการแสดง OUTPUT ตัวอย่าง
ตรงนี้หรือเปล่านะ demo.php
<?php
include "AES.class.php";
// ด้านล่างเป็นการกำหนด Key ในการเข้ารหัส ซึ่งสามารถเลือกได้ว่าจะใช้กี่ bit (จะต้องตั้งให้มีจำนวนหลักเท่าที่กำหนด ห้ามขาดไปแม้แต่ตัวเดียว)
$z = "abcdefgh0123456z"; // 128-bit key
//$z = "abcdefghijkl012345678901"; // 192-bit key
//$z = "abcdefghijuklmno0123456789012345"; // 256-bit key
$aes = new AES($z);
?>
ประวัติการแก้ไข 2013-11-09 12:32:32 2013-11-09 12:34:53
Date :
2013-11-09 12:31:05
By :
meannerss
RSA ก็โอเคครับ
เข้ารหัสด้วย Public Key
ถอดด้วย Private Key
แต่การทำงานจะช้ากว่า AES
และจำนวนข้อมูลที่เข้าในแต่ละครั้งจะได้น้อยกว่า
ถ้าต้องเข้ารหัสปริมาณมาก ก็ไม่ดีแน่ๆ
ประวัติการแก้ไข 2013-11-09 13:01:34
Date :
2013-11-09 12:59:52
By :
watcharop
ผมถามเสริม....
ถ้าผมเอา เลขบัตรประชาชน เข้า MD5 เก็บลง DB ....
เหมาะสมประการใดครับ
แล้วเวลามีการคีย์เลขบัตรประชาชนเดิมเข้ามา ผมเข้า MD5 แล้วไปเทียบ MD5 ที่เก็บแต่แรก ระบบมันจะยุ่งเหยิง สับสน หรือจะเป็นประการใด ในอนาคตหรือเปล่าครับ
Date :
2013-11-09 13:35:23
By :
apisitp
ดีนะยังไม่ได้เก็บจริง เด๋วลองเพิ่มเติม...
Concept ที่ถามไป ผมจะใช้เลขบัตรประชาชนเป็น username ไปใหนตัว
แต่ก็อย่างว่าถ้าเก็บเลขบัตรตรง ๆ ก็กลัวคนเค้าจะว่า เอาเลขบัตรเค้าไปทำอะไรเปล่า
ก็เลยต้องเข้ารหัสแล้วค่อยเก็บ....ใครเสริมอะไรก็ในโพสต์นี้แล้วกัน ขี้เกียจตั้งโพสต์ใหม่ ฮ่า ๆ
Date :
2013-11-09 14:09:54
By :
apisitp
ตอบความคิดเห็นที่ : 17 เขียนโดย : meannerss เมื่อวันที่ 2013-11-10 02:24:37
1. Windows security (Client/Server)
2. Web Config (Encrypt/Decrypt)
3. Communication (SSL/https:) เลือกเอาสักเจ้าหนึ่งเช่น verify inc. เป็นต้น (ค่าใช้จ่ายหลักหมื่นต่อปี)
4. Manual Crypt/Encrypt
5. Database Encrypt/Decrypt
สรุปว่า 1. - 5. เป็นอิฐก้อนหนึ่งวางเอาไว้ที่เดิม
และสุดท้าย MAC Address เป็นอิฐอีกก้อนหนึ่ง เอาไว้สร้างเมือง
[x] พจนานุมาน ฉบับที่ 69 คำว่า "คำ" มีต้นตอมาจากคำว่า "คลำ" เช่น อุ้ยคลำ, ชอบคลำ เป็นต้น ครับ
Date :
2013-11-10 06:51:22
By :
love9713
ขยายความ #NO 18 ข้อที่ 2. ในเบื้องต้นประมาณนี้ครับ
Code (XML)
<authentication mode="Forms">
<forms name=".ASPXAUTH" loginUrl="~/LoginXXX.aspx" timeout="3600" path="/">
<credentials passwordFormat="SHA">
<user name="MoyThai" password="EDok&EDok" />
<user name="Kador" password="xxx&xxx" />
</credentials>
</forms>
</authentication>
<authorization>
<deny users="?" />
<allow users="Kador"/>
</authorization>
<profile>
<providers>
<clear />
<add name="AspNetSqlProfileProvider" type="System.Web.Profile.SqlProfileProvider" connectionStringName="ApplicationServices" applicationName="/" />
</providers>
</profile>
<httpHandlers>
<add verb="GET" path="CrystalImageHandler.aspx" type="CrystalDecisions.Web.CrystalImageHandler, CrystalDecisions.Web, Version=13.0.2000.0, Culture=neutral, PublicKeyToken=692fbea5521e1304" />
<add path="Reserved.ReportViewerWebControl.axd" verb="*" type="Microsoft.Reporting.WebForms.HttpHandler, Microsoft.ReportViewer.WebForms, Version=10.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a" validate="false" />
</httpHandlers>
</system.web>
<location allowOverride="false">
</location>
<location path="Styles">
<system.web>
<authorization>
<allow users="*"/>
</authorization>
</system.web>
</location>
<location path="Images">
<system.web>
<authorization>
<allow users="*"/>
</authorization>
</system.web>
</location>
Date :
2013-11-10 07:21:50
By :
love9713
http://www.youtube.com/watch?v=jc6DBwwyEdg
Code (C#)
เดียวดายเหมือนนก ไร้รัง
สิ้นหวัง ร้าวโรยแรงเหนื่อยอ่อน
ร่ำไห้ ดังใจขาดรอน
ทอดถอน สะอื้นกล้ำกลืนฝืนทน
อ้างว้างดังลมพัดลอยอยู่ กลางทะเล
หว้าเหว่ดังโลกไร้ ผู้คน
มองฟ้าซ่อนน้ำตา หมองหม่น
อาภัพอับจน สิ้นไร้หนทาง
ความรัก ความรักอยู่ไหน
อยู่แห่งใด ใครรู้บ้าง ถามหาน้ำตาไหลหลั่ง
อ้างว้าง ไร้คนเข้าใจ
...
อ้างว้างดังลมพัดลอยอยู่ กลางทะเล
หว้าเหว่ดังโลก ไร้ผู้คน
มองฟ้าซ่อนน้ำตา หมองหม่น
อาภัพอับจนสิ้น ไร้หนทาง
ความรัก ความรักอยู่ไหน
อยู่แห่งใด ใครรู้บ้าง ถามหาน้ำตาไหลหลั่ง
อ้างว้าง ไร้คนเข้าใจ
ถามหา น้ำตาไหลหลั่ง
อ้างว้าง ไร้คนเข้าใจ
Date :
2013-11-10 21:28:56
By :
love9713
ยืมคำที่ผู้รู้ด้าน Security ชอบกล่าวไว้ "ไม่มีอะไรปลอดภัย 100% แต่มีความปลอดภัยที่สามารถยอมรับได้"
มันข้อมูลอะไรหรอครับ ถึงขั้นต้องขนาดนี้กันเลยทีเดียว ตาม No. 18 ได้พูดไว้ ทางเลือกมีตามนั้นครับ
Date :
2013-11-11 00:37:06
By :
PlaKriM
ระบบใหญ่ๆ ยังโดนแฮคได้คับ แต่เข้ารหัสไว้ ใส่ เกลือหน่อย รสชาติใช้ได้
sony โดนเจาะ เฟิร์มแวร์โดนเจาะ เอางี้คับทำระบบเข้ารหัสเอง มีสองโฮสอีกโฮสเป็นตัวเข้าและถอดรหัส รับข้อมูลเฉพาะจากโฮสแรก
ขำๆ นะ
ประวัติการแก้ไข 2013-11-11 10:04:11
Date :
2013-11-11 10:00:34
By :
pjgunner.com
ตอบความคิดเห็นที่ : 25 เขียนโดย : PlaKriM เมื่อวันที่ 2013-11-11 00:37:06
ตอบความคิดเห็นที่ : 26 เขียนโดย : pjgunner.com เมื่อวันที่ 2013-11-11 10:00:34
แต่มีความปลอดภัยที่สามารถยอมรับได้ (Zero Error)
ถูกต้องแล้วครับ แต่ก็ีมีบางคนมันไม่เข้าใจมันจะเอา 100% ให้ได้
[x] เครื่องบินราคาลำละหลายพันล้านบาท มันมีระบบป้องกันชั้นเลิศ ฟ้าร้อง ฟ้าผ่า เครื่องยนต์ดับ และอีกจิปาถะ (Zero Error)
--- เมื่อหลายวันก่อนผมได้ยินข่าวว่า เครื่องบินพานิชย์ยางระเบิด สร้างความเสียหายอย่างหนัก ที่สนามบินสุวรรณปูม
--- สาเหตุ (เป็นความลับและอับอาย : ระบุว่า มีสุนัขไทยจรจัดมันมาจากไหนก็ไม่รู้ มาเยี่ยวใส่ล้อ)
--- วิธีแก้ไข + ระยะเวลา
(เป็นความลับ : ต้องเอาเยี่ยวสุนัขไทยจรจัด ไปทำการวิเคราะห์ในห้องทดลอง และระดมนักวิจัย + วิศวกร คาดว่าจะใช้เวลาในการแก้ไขปัญหานี้นานนับ 10 ปีเลยทีเดียว)
Date :
2013-11-11 14:37:59
By :
love9713
ท่านทราบหลักการ การเข้ารหัส MD5 หรือไม่หละครับ
Date :
2013-11-11 15:52:15
By :
zoceferatu
พูดอะไรก้อไม่รุ้ มีแต่น้ำ รำคาญ
Date :
2013-11-11 17:35:48
By :
asdf
กระทู้นี้ฮาดีมีกงมีกลอน แต่ผมชักสงสัยว่าจขกท. กำลังเก็บข้อมูลอะไร
เข้าสู่ด้านมืดแหงมๆ
ประวัติการแก้ไข 2013-11-11 18:37:58 2013-11-11 18:42:07
Date :
2013-11-11 18:37:35
By :
pjgunner.com
ผม Hack ไม่เป็นหรอกไม่ต้องกลัว แต่เคยโดน Hack มาแล้วนะ ฮ่า ๆ
Date :
2013-11-11 19:42:59
By :
apisitp
เรื่องเงินจำนวณเยอะๆ มีหลายปัจจัย ต้องระวังคับ โฮสเอย โปรแกรมเอย ผู้ใช้เอย แต่ถ้ามีคนใช้จำนวณมากก็รับโทรศัพท์ไม่ไหวมั้ง โอนบ่อยๆ นี่ แทงบอลป่าว 555
Date :
2013-11-11 22:31:12
By :
pjgunner.com
อ่าน Concept งานดีครับ - แต่กลุ่มลูกค้าน้อยนะ จริง ๆ
Date :
2013-11-12 08:33:55
By :
apisitp
อ๋อ อ่านแล้วพอเข้าใจคับ ก็ดีนะคับระบบแบบนี้ บ้านนอกก็จะได้สะดวกขึ้น ส่วนเรื่องมันจะบูมหรือไม่ก็อีกเรื่อง
ในเมื่อคิดค่าบริการอยู่แล้ว ทำไมไม่คิดใช้ระบบ OTP เหมือนอีแบ้งค์ไปเลยคับ ปลอดภัยขึ้นอีกขั้น
Date :
2013-11-12 10:49:20
By :
pjgunner.com
จะบอกให้ว่า ธุรกิจ Express เค้ากำลังวางแผนทำ แต่คงยังคิดว่าจะคุ้มทุนไหม เพราะถ้าทำต้องเช่า Data Canter ใหม่ การทำธุรกิจไม่ใช่แค่คิดเองว่าจะดีมันต้องมี Research ประกอบด้วยครับ
Date :
2013-11-12 11:57:40
By :
PlaKriM
จริงๆ ระบบนี้ ก็ดูดีนะ ผมไม่รู้เรื่องว่าจะมีคนมาใช้บริการมากไหม ต้องมีกี่สาขา หรือควรตั้งในหมู่บ้านไหน จริงๆ ควรมีทุกหมู่บ้านก็ดีเหมือนกัน
แต่เสีย ค่าบริการสองต่อ 1 จากธนาคาร 2 จากระบบนี้ otp sms
สมมติบางที่ร้านมีลูกค้าไม่กี่คน ต้องทำยังไง ลูกค้าของรองระบบนี้ เป็นพวกร้านค้าโชวห่วยเหรอคับหรือเป็นศูนย์
หากสมมติว่าเฉลี่ยกำไรต่อการโอน 1 ครั่งเท่ากับ 35 บาท หากวันนึงมีลูกค้า 30 คนเท่ากับ 1050 บาทเดือนละ 30k+ ค่าพนักงานค่าค่าไฟฟ้าอินเตอร์เนตค่าเช่า ค่าเสื่อมราคาเครื่องมือ ผมว่ามันมองไม่เห็นทางเลย เพียงแค่อยู่ใกล้กว่าธนาคารนิดหน่อย ยกเว้นพื้นที่ที่กันดาร(ธนาคาร)มาก ค่าน้ำมันระยะการเดินทาง แต่พื้นที่พวกนี้อาจมีพอสมควร
การโอนเงินแต่ละครั้ง อย่างนักศึกษา ก็โอนทีละหลังพันถึงหลักหมื่น คุณต้องเอาเงินในบัญชีคุณสำรองจ่ายกว่าแล้วจะต้องเอาไปเติม คืนมันใช้ทุนมาก แต่กำไรน้อย ระบบเอเย่น หากเงินอยู่ที่เอเย่น ความเสี่ยงล่ะจะเป็นยังไง
ผมอาจเข้าใจบางจุดผิดพลาด ขออภัย แค่เดาเล่นๆ นะ
ผมมองไม่เห็นทางเลย ค่าเสียเวลาตอนใส่บัญชีปลายทางกับ otp ที่เข้ามาจนตาลาย ถ้ามีเว็บเซอวิสจากธนาคารจะง่ายกว่าไหม
คิดดูกำไร 35 บาท มีลูกค้าถึง ร้อยรายกว่าจะได้ 3500 หักค่าแรงอื่นๆ สาระพัด ต้องมีคนบริการกี่คนถึงจะรับลูกค้าได้ 100 ราย ค่าใช้จ่ายสถานที่อีกจะเหลือเท่าไหร่ หากพื้นที่ที่มีลูกค้าน้อยคนจะทำไงบางคนเขาโอนแค่เดือนละครั้ง ไม่ได้โอนทุกวัน สมมติว่า มีลูกค้าทั้งหมด 1000 รายเท่ากับ 1000/30 เฉลี่ย วันละ 33.3 ครั้ง ลูกค้า 1000 รายต้องมี 1000หลังคาเรือน ถ้าทุกหลังคาเรือนต้องเป็นลูกค้าที่จำเป็นต้องโอนเงินและเป็นลูกค้าคุณทั้งหมด
เปิดร้านอย่างอื่นดีกว่าไหมคับ ไอ้เรื่องระบบน่ะเป็นส่วนเล็กน้อยจริงๆ
ลองบอกหน่อยว่าทำยังไงถึงจะคุ้มทุน
สมมติว่า เฉลี่ยวันละสามสิบคน โอนเฉลี่ยคนละ 7500 = 225,000 กำไร 3,500 หักค่าแรงค่าอื่นๆ 1200-1500 เอาเป็นว่า 1200 เหลือ 2300 แบ่งให้เอเย่น50% เหลือ 1150 มี 100 สาขากำไร 115,000 ต่อวัน เงินอยู่กับร้านแต่ละวัน 225,000*100 = 22,500,000 เอเย่นต้องหอบเงินไปฝากธนาคารทุกวัน ความเสี่ยง xxx หรือจะเป็นคนที่ให้บริการต้องมีทุนเท่าไหร่ถึงจะทำได้
115,000 / 22,500,000 * 100 = 0.511% ????
1 ร้าน ทำได้เงินวันละ 1150 ทำอาชีพอื่นดีกว่าไหม
เอาเงิน 22 ล้านไปซื้อหุ้นช่วงรัฐประหาร หุ้นไม่มีความเสี่ยงอย่างปตท. ยังดิ่งเหลือร้อยกว่า ไม่นานดีดกลับ กำไรร้อยเปอ 555
ปล. ถ้าคุณมีทุนขนาดนี้ คุณสามารถทำธุรกิจที่คนส่วนน้อยที่จะทำได้และความเสี่ยงต่ำ เช่น อสังหา
ประวัติการแก้ไข 2013-11-12 13:05:07 2013-11-12 13:07:40 2013-11-12 13:26:26 2013-11-12 13:27:46 2013-11-12 13:29:08 2013-11-12 13:35:09 2013-11-12 13:35:09 2013-11-12 13:39:11
Date :
2013-11-12 12:53:21
By :
pjgunner.com
อ่อ ผมเข้าใจแล้ว
ระบบคือ คุณมาร้านเรา เราก็เก็บข้อมูลคุณ ลงโปรแกรม
แล้วเราก็โอนเงิน ผ่าน E bankking ไปปลายทางที่ลูกค้าส่งให้เรา
มันก็คือ ยี่ปั๊วดี ๆ นั่นแหละครับ โปรแกรม แค่เก็บส่วนข้อมูลการรับจ่าย และยอดเงิน กับข้อมูลลูกค้า
ส่วนการจ่ายเงิน ก็คือเข้า e bank ไปจัดการ
บิลต่าง ๆ ที่ว่าไปกระทบกับ bank ไรนั่น มันก็ไม่ได้ต่างอะไร เพราะว่า ระบบเราก็เขียนโปรแกรมไว้ ว่าเงินเหลือเท่าใหร่ยอดเท่าใหร่
หากไปเพิ่มเงินในบัญชี ก็ต้องมาลงข้อมูลยอดเงินในโปรแกรมอีกที ( ไม่ได้ดึงตรงจากธนาคาร )
จ่ายไปเท่าใหร่ ก็ให้ไปหักกับยอดรวมในโปรแกรม
ส่วน ธุรกิจนี้ ผมมองว่า
ถ้าลูกค้า เข้ามาถึงตัวเมือง หรือร้านค้า ผมว่าน่าะมี ATM แล้วครับ
ลูกค้าจะเลือกเข้า ATM ทำเอง หรือเลือกเข้ามาใช้บริการกับเรา อันนี้ต้องไปคิดกันอีกทีหละครับ
Date :
2013-11-12 12:57:12
By :
deawx
และ ถ้าจะให้ดี ระบบนี้ ทำแบบสาขาได้หลายสาขา แต่การโอนเงิน จะอยู่ที่เดียวกัน
ลูกค้า มาให้โอนเงิน ก็เก็บเงินสด แล้วออกบิล
ส่งเรื่องเข้าสำนักงานใหญ่ ให้สำนักงานใหญ่ โอนเงินให้
ไม่เกินสิบนาที เรียบร้อย ... ( รวมเวลาช่วงเพิ่มผู้รับ)
อันนี้น่าจะเป็นไปได้มากกว่า ให้กับทางรายย่อยโอนเองครับ
Date :
2013-11-12 12:59:37
By :
deawx
ผมมองว่าเป็นเรื่องดีที่คิดครับ ถ้าหากไม่หนักตัวเองมากเกินไป ก็ลอง เดินหน้าครับ
Date :
2013-11-12 13:44:03
By :
geidtiphong
ขอบคุณความผิดเห็นของหลายๆท่านครับ ที่ผมเล่าไปไม่ไช่ธุรกิจขายฝันหรือพึ่งเริ่มนะครับแต่ผมทำมันมา 2 ปีแล้ว . . .เมื่อ 2 ปีก่อนตอนที่ผมจะเริ่มจับธุรกิจนี้ ผมก็คิดเหมือนทุกๆท่านเหละครับ ว่าเอ๊มันจะมีลูกค้าหรือเปล่า. . . . แต่พอจับเข้าจริงเริ่มต้นธุรกิจที่อำเภอเล็กๆที่ต่างจังหวัด มันมีมาเฉลี่ยวันละ 30 ราย UP เลย ไม่มีวันไหนต่ำกว่านี้ครับ ลูกค้าของเราส่วนมากมาจาก
- ชาวบ้าน >>>> โอนเงินให้ลูก อันนี้เยอะมาก (ต้องเข้าใจหัวอกพ่อแม่เวลาลูกโทรมาขอเงินบอกไม่มีเงินกินข้าว)
- พ่อค้าแม่ค้าตลาดสด/นัด >>> อันนี้ส่วนตลาดจะปิดก็ 20.00 ประมาณนี้ Bank ที่ไหนจะเปิดให้ฝาก ตู้ฝากก็ไม่มี(ชนบท)
- ธุรกิจค้าขาย >>> พวกร้านยี่ปั้วขายส่งขายปลีก ที่เค้าต้องเซฟเงินเข้าบัญชีทุกวัน เพื่อส่งบัญชีกระแสรายวัน ก็มาใช้บริการเราเยอะ
1. มาถึงสาเหตุที่ทำใมเอเย่นได้แค่ 35 % >> อย่าลืมนะครับว่า เวลาโอนเงินจริง มันมักจะมีค่าใช้จ่าย
- มีค่าธรรมเนียมจ่ายจริงที่ bank (ถ้ามี)
- ค่าธรรมเนียมบำรุงบัญชีที่เราเปิดกับ bank (เหมือนๆค่าบำรุงบัตร ATM เหละครับ)
- ค่าธรรมเนียมเวลาเราเอาเงินเข้า / โยกย้ายเงินเพื่อเพิ่มสภาพคล่อง
ทั้งหมดที่กล่าวมานี้ คำนวนแล้วให้เอเย่นแค่ 35 % พอ ถ้าไม่พอใจก็ไม่ต้องทำ :)
*** ไม่ต้องกลัวเอเย่น อมเงิน เพราะเอเย่นเอาเงินตัวเองมาวางไว้ก่อนแล้วหรือถ้าไม่วางไว้ก็ต้องเป็นคนสนิทมากๆ
2. มาถึงสาเหตุที่จะสร้างแบร์นยังไง >> เราไม่ต้องสร้างแบร์นสร้างตลาดครับ ใช้การบอกปากต่อปากของลูกค้า เพราะมันไม่มีคู่แข่ง !!! ลูกค้าจะบอกปากต่อปากกันเอง เคส
ยาย A : วันนี้ฉันต้งไปโอนเงินให้ลูกในเมือง จะไปสายๆวันนี้เหละ
ยาย B : นี่ไปใช้บริการร้านxxxxxสิ ไม่ต้องเดินทาง
ยาย A : อ่อเหรอดีเลย
***เครดิตของร้านเป็นสิ่งสำคัญ ไม่ไช่เหมือนร้านเด็กที่ไหนมาเปิดร้านเหมือนเติมเงินโททรศัพท์นะ ....พอดีคุณตาเป็นคนกว้างขวางในเขตนี้อยู่แล้ว ดังนั้นปัญหาภาพพจน์/ความมั่นคงของร้าน ไม่ไช่ปัญหาครับ ลูกค้าอุ่นใจได้เลย :)
3. กำไร 30K หัก ค่าใช้จ่ายแล้ว อยู่ได้หรือไม่ ? >>> อยู่ได้แน่นอนครับ คงไม่ไช่มาเปิดร้านเพื่อรอโอนเงินอย่างเดียว(เหมือนพวกร้านเติมโทรศัพท์)หรอกนะครับอันนั้นมันเด็กๆทำ. . . ร้านต้องทำธุรกิจอย่างอื่นควบไปด้วย เช่น ร้านอาหาร / ค้าขาย ตามประสาคนทำธุรกิจครับ
4. หมุนเงินในบัยชียังไง >> อันนี้อยากจะบอกว่า เงินต้นทุนเราแค่ 500K แต่สามารถหมุนเงินไหลเข้าออกในบัยชีได้เดือนละหลายล้าน. . .เพราะโอนเสร็จตอนเย็นก็เอาเข้าฝาก ฝากแล้วโอน โอนแล้วฝาก . .. . . เล่าต่ออีกสักนิดหลังจากทำธุรกิจมาได้ไม่ได้ เราไม่ต้องเดินไปฝากเงินกับ BANK ให้เสียเวลาเลยครับ มีแต่ BANK เค้าจะส่ง พนง.ออกมาหาเราเองเลย แย่งกันเลยหละมันหลาย BANK 5 5 5 เราก็สบายๆ WIN WIN กันไป :)
ประวัติการแก้ไข 2013-11-12 14:37:21
Date :
2013-11-12 14:16:11
By :
meannerss
การป้องกันในระดับที่ทำให้เรายอมรับได้ ทำได้ 2 อย่างครับ
(ไม่มีอะไรเต็ม 100%)
1. Software เช่น
... เทคนิคการเขียนโปรแกรม, เทคโนโลยีที่เลือกใช้
... etc
2. Hardware
... 2.1 http://www.duinothumb.com/showcases/usb-avr-hardlock-hardlock
... 2.2 วาง .38 เอาไว้ข้างฯกายสัก 1 กระบอก อาจพอช่วยได้ครับ
... etc
ผมเรียบเรียงความคิดไม่ถูก (ณ.ตอนนี้) เลยไม่อยากจะเขียนอะไรลงไปมากกว่านี้
ขอให้โชคดีครับ
Date :
2013-11-12 15:40:51
By :
love9713
งั้นกลุ่มลูกค้าคือ
ชนบทที่ไม่มีตู้ ATM แต่มี Internet
ชิมิ
Date :
2013-11-12 15:52:42
By :
watcharop
งั้นมาพูดถึงระบบกันว่าคุณคิดจะทำยังไง ข้อมูลอะไรบ้างที่คุณคิดว่ามันสำคัญมาก หากรั่วไหลแล้วจะทำให้ธุรกิจเสียหายได้
เอาระบบในหัวคุณมาลองแชร์กันก่อนครับ จะได้วิเคราะห์และเสนอแนวคิดอื่นๆ เป็นตัวเลือกให้คุณได้ครับ
Date :
2013-11-13 06:12:09
By :
PlaKriM
1. เอา hardlock dongle มาใช้เป็น software key เหมือนคุณ love9713 บอกจะเป็นการดี จะได้ไม่สามารถที่จะเอาไปลงที่ไหนก็ได้ ตัวนึงไม่น่าจะเกินสามพัน สองสามปีที่แล้วเคยใช้แต่ซื้อเยอะ เค้าลดให้เหลือตัวสองพันกว่ามั้ง อาจจะจำผิด
2. เขียนเป็นระบบ kiosk เลยจะเป็นการดี ห้ามใช้อะไรเลย สำหรับเครื่องนั้นๆ
3. OTP
4. Token ในการ access api หรือ web service
5. firewall , antivirus
6. อาจจะใช้พวก Deep Freeze มาช่วยอีกแรง
7. วิธีของคุณ love9713 ก็โอเคป้องกันการดักจับคีย์บอร์ด
8. SSL
คิดได้แค่นี้ แต่จริงๆ แล้วตรง เอเย่น หากเป็น offline จะเป็นการสะดวกรวดเร็วต่อการทำงานมากว่า พอสิ้นวันค่อย transfer ข้อมูลกลับเข้า server
Date :
2013-11-13 11:36:11
By :
PlaKriM
ก็เห็นบอกว่าคนโอนเงินไม่ใช่เอเย่นไม่ใช่หรอครับ ที่เอเย่นแค่เก็บข้อมูลลูกค้าและรายการสั่งโอน ไม่ใช่หรอ ผมถึงบอกว่าให้แชร์ว่ากำลังคิดจะทำยังไง เอา workflow มาอธิบายได้จะดีมากครับ
Date :
2013-11-13 11:51:25
By :
PlaKriM
ใช้ SSL + OTP แล้วก็ fix IP ที่ request เข้ามา ก็น่าจะเพียงพอแล้วครับ E-Banking เองยังใช้แค่นี้เลยครับ ถ้าไม่ปลอดภัยเขาคงใช้วิธีอื่นไปแล้วแหล่ะครับ
ถ้าข้อมูลสำคัญจริง ๆ ควรจะ encrypt ก่อนเก็บนะครับ ไม่งั้นเกิดข้อมูลหลุดไปนี่อ่านง่ายมาก เลยครับ
อีกอย่าง ก็คือการแจ้งการโอน ผ่าน SMS ไปยังเอเย่น เขาก็จะรู้ทุกครั้งที่มีการโอน ถ้าไม่ใช่เขาก็โทรแจ้ง เราก็น่าจะระงับทัน
ถ้าเวบเราไม่ดัง จริง ๆ ไม่มีใครมา hack หรอกครับ
ประวัติการแก้ไข 2013-11-13 17:34:39
Date :
2013-11-13 17:33:05
By :
wirote_se
Load balance : Server 01