安全

Baynoy 的安全

支付基础设施必须假定攻击者存在。以下是保护您的资金与数据的措施。

[01]

每笔卡支付都有 3-D Secure

卡支付强制使用 3-D Secure 认证——这是卡组织提供的最强客户验证方式。

[02]

卡片数据绝不经过我们的服务器

卡号由通过 PCI 认证的字段采集并在源头令牌化;Baynoy 的系统只会看到令牌。

[03]

客户资金独立存管

客户余额与 Baynoy 自身的运营资金分开存放,并每天对照只增不改的账本进行对账。

[04]

强身份验证

以通行密钥优先的登录方式并强制二次验证,敏感操作需加强验证,还有完整的会话管理。

[05]

加密货币的制裁筛查

加密货币的存入和提取在资金变动前都会经过筛查——筛查不通过,变动就不会发生。

[06]

负责任的漏洞披露

发现漏洞了?请写信至 [email protected],我们会尽快回复,并为善意的研究署名致谢。