보안

Baynoy의 보안

결제 인프라는 공격자가 존재한다는 전제로 만들어야 합니다. 자금과 데이터를 지키는 장치는 다음과 같습니다.

[01]

모든 카드 결제에 3-D Secure

카드 결제는 필수 3-D Secure 인증으로 진행됩니다 — 카드 네트워크가 제공하는 가장 강력한 고객 인증입니다.

[02]

카드 데이터는 저희 서버에 닿지 않습니다

카드 번호는 PCI 인증 필드에서 수집되어 원천에서 토큰화되며, Baynoy 시스템은 오직 토큰만 봅니다.

[03]

분리 보관되는 고객 자금

고객 잔액은 Baynoy 자체 운영 자금과 분리해 보관되며, 추가 전용 원장에 대해 매일 대사합니다.

[04]

강력한 인증

패스키 우선 로그인과 필수 2차 인증, 민감한 작업에 대한 추가 인증, 그리고 완전한 세션 제어.

[05]

크립토에 대한 제재 스크리닝

크립토 입출금은 자금이 이동하기 전에 스크리닝됩니다 — 스크리닝을 통과하지 못하면 이동은 일어나지 않습니다.

[06]

책임 있는 취약점 공개

취약점을 발견하셨나요? [email protected]으로 알려주시면 신속히 답변드리고, 선의의 연구에는 크레딧을 표기합니다.