PAYMENT SECURITY RULES

支付安全与交易规则

安全不是一句口号。本节公开我们如何保护你的账户与资金:从身份核身、加密传输,到风险拦截、盗刷赔付与应急响应,全部写在这里。

版本 v3.0 生效 2026-06-01 适用 全部账户 联动 用户/商户协议
← 返回协议中心

01 支付安全总则

1.1 目标。在合规前提下,保障账户身份真实、交易意愿明确、资金流转可控、异常可被及时发现与处置。

1.2 分层防御。平台采用「身份—设备—行为—交易」四层风控,任一环节异常均可能触发验证或拦截。

1.3 责任共担。平台履行合理安保义务,但你亦须遵守本规则(见第 10 条),因你过失导致的损失依约分担。

02 身份验证与多因素认证

  • 登录验证:新设备登录需短信/邮箱验证码或生物识别二次确认。
  • 支付验证:达到金额阈值或风险评分升高时,强制支付密码 + 动态验证码(2FA)。
  • 大额交易:超过设定额度的转账须人工复核或人脸核身。
  • 凭证失效:验证码 60 秒有效、单次使用;异常频繁请求将被限流。
建议开启「生物识别 + 登录设备锁」,可显著降低账号被盗风险。

03 交易加密与传输安全

3.1 全程加密。客户端与服务器之间采用 TLS 1.2 及以上加密通道,敏感字段(密码、卡号)在传输与存储中加密或脱敏。

3.2 Token 化。绑定银行卡信息以令牌(Token)替代明文卡号,平台不留存完整卡面信息。

3.3 密钥管理。密钥分级存储、定期轮换,核心密钥置于硬件加密机(HSM),杜绝明文暴露。

04 风险监测与异常交易拦截

  • 实时计算交易风险评分,综合设备、位置、对手方、频次、金额偏离等数百维特征。
  • 评分过高时采取:要求复核、延迟到账、临时限额、拒绝交易并提示。
  • 对命中黑产情报、被投诉账户或制裁名单的交易,依法阻断并上报。
  • 误拦可经申诉通道解冻,平台在核实后 24 小时内恢复。

05 反欺诈规则

5.1 识别类型。盗号盗刷、冒充客服、虚假交易、返利刷单、杀猪盘、钓鱼链接等均属欺诈。

5.2 处置措施。对确认的欺诈交易立即止付、冻结关联资金,并配合公安与银行追溯。

5.3 联防机制。平台与银行、清算机构、反诈中心建立信息共享,对高危收款方实施行业联合限制。

⚠ 凡「转账验资」「屏幕共享」「下载会议 App 配合操作」几乎都是诈骗,请立即终止并举报。

06 密码与凭证管理

  • 登录密码与支付密码应不同,且不少于 8 位含字母数字组合。
  • 系统绝不通过电话、短信链接索取你的密码与验证码。
  • 建议每 90 天更换密码;异常登录后须立即重置。
  • 可设置「隐身支付」「免密额度」等便捷开关,但须自担相应风险。

07 设备绑定与登录保护

7.1 常用设备管理。你可在「设置—登录设备」查看并移除陌生设备,移除后该设备再次登录需重新验证。

7.2 异地提醒。检测到非常用地登录或换设备,平台向绑定手机推送安全提醒。

7.3 丢失处置。手机丢失请第一时间通过其他设备修改密码、解绑,或致电客服临时冻结。

08 可疑交易举报

  • 在账单详情点击「举报」提交对方账户与事由,平台 24 小时内初核。
  • 举报属实且及时,平台可尝试拦截在途资金并协助维权。
  • 恶意举报干扰他人正常交易的,平台可限制你的举报权限。

09 盗刷与资金损失处理

9.1 及时通知。发现盗刷请于知悉后 72 小时 内通知平台并提交凭证,逾期可能影响赔付认定。

9.2 先行垫付。经核实属账户被盗且非你过错导致的资金损失,平台依保险或保障金先行垫付,再向责任方追偿。

9.3 除外情形。因你出租账户、泄露密码、配合诈骗或重大过失导致的损失,不在垫付范围。

9.4 跨境损失。跨境盗刷还受境外合作方规则与当地法律约束,赔付时效可能延长,详情见《跨境支付协议》。

10 用户安全义务

  • 妥善保管凭证,不与他人共享密码、验证码、设备。
  • 从官方渠道下载 App,警惕仿冒应用与钓鱼网站。
  • 及时更新系统与安全补丁,关闭不必要权限。
  • 发现风险主动冻结账户并报告平台。

11 安全事件应急响应

11.1 事件分级。平台对安全事件分级(一般/较大/重大),启动对应预案,包括隔离、止损、通知与溯源。

11.2 用户通知。发生可能影响你的安全事件(如数据泄露),平台在法律法规要求的时限内以 App 推送、短信或公告方式告知。

11.3 演练与复盘。定期开展攻防演练,事件后复盘并修复薄弱点,持续提升防护。

12 第三方支付与跳转安全

12.1 跳转提示。跳转至银行或第三方支付时,页面将明确标注商户与金额,请核对后再确认。

12.2 授权范围。你授权平台的代付/代扣范围以你开通时的明示同意为限,超额或超期代扣可被撤销。

12.3 责任边界。纯因第三方通道故障导致的延迟,平台协助处理但不直接担责;属平台系统原因的,依保障规则处置。

END OF SECURITY RULES · v3.0