01 支付安全总则
1.1 目标。在合规前提下,保障账户身份真实、交易意愿明确、资金流转可控、异常可被及时发现与处置。
1.2 分层防御。平台采用「身份—设备—行为—交易」四层风控,任一环节异常均可能触发验证或拦截。
1.3 责任共担。平台履行合理安保义务,但你亦须遵守本规则(见第 10 条),因你过失导致的损失依约分担。
安全不是一句口号。本节公开我们如何保护你的账户与资金:从身份核身、加密传输,到风险拦截、盗刷赔付与应急响应,全部写在这里。
← 返回协议中心1.1 目标。在合规前提下,保障账户身份真实、交易意愿明确、资金流转可控、异常可被及时发现与处置。
1.2 分层防御。平台采用「身份—设备—行为—交易」四层风控,任一环节异常均可能触发验证或拦截。
1.3 责任共担。平台履行合理安保义务,但你亦须遵守本规则(见第 10 条),因你过失导致的损失依约分担。
3.1 全程加密。客户端与服务器之间采用 TLS 1.2 及以上加密通道,敏感字段(密码、卡号)在传输与存储中加密或脱敏。
3.2 Token 化。绑定银行卡信息以令牌(Token)替代明文卡号,平台不留存完整卡面信息。
3.3 密钥管理。密钥分级存储、定期轮换,核心密钥置于硬件加密机(HSM),杜绝明文暴露。
5.1 识别类型。盗号盗刷、冒充客服、虚假交易、返利刷单、杀猪盘、钓鱼链接等均属欺诈。
5.2 处置措施。对确认的欺诈交易立即止付、冻结关联资金,并配合公安与银行追溯。
5.3 联防机制。平台与银行、清算机构、反诈中心建立信息共享,对高危收款方实施行业联合限制。
7.1 常用设备管理。你可在「设置—登录设备」查看并移除陌生设备,移除后该设备再次登录需重新验证。
7.2 异地提醒。检测到非常用地登录或换设备,平台向绑定手机推送安全提醒。
7.3 丢失处置。手机丢失请第一时间通过其他设备修改密码、解绑,或致电客服临时冻结。
9.1 及时通知。发现盗刷请于知悉后 72 小时 内通知平台并提交凭证,逾期可能影响赔付认定。
9.2 先行垫付。经核实属账户被盗且非你过错导致的资金损失,平台依保险或保障金先行垫付,再向责任方追偿。
9.3 除外情形。因你出租账户、泄露密码、配合诈骗或重大过失导致的损失,不在垫付范围。
9.4 跨境损失。跨境盗刷还受境外合作方规则与当地法律约束,赔付时效可能延长,详情见《跨境支付协议》。
11.1 事件分级。平台对安全事件分级(一般/较大/重大),启动对应预案,包括隔离、止损、通知与溯源。
11.2 用户通知。发生可能影响你的安全事件(如数据泄露),平台在法律法规要求的时限内以 App 推送、短信或公告方式告知。
11.3 演练与复盘。定期开展攻防演练,事件后复盘并修复薄弱点,持续提升防护。
12.1 跳转提示。跳转至银行或第三方支付时,页面将明确标注商户与金额,请核对后再确认。
12.2 授权范围。你授权平台的代付/代扣范围以你开通时的明示同意为限,超额或超期代扣可被撤销。
12.3 责任边界。纯因第三方通道故障导致的延迟,平台协助处理但不直接担责;属平台系统原因的,依保障规则处置。