-
信息存储安全
在用户信息存储过程中,合利宝已为用户设计了以下安全保护措施,以防止用户信息在存储过程中的窃取:
1、我们通过严格的物理、网络、逻辑隔离、完备的硬件级别访问控制设施,防止入侵者通过攻击入侵窃取用户个人信息。
2、用户个人信息均通过硬件级别的加密机进行加密存储,外部入侵者不可读取也无法进行解密。
3、完善的文件及数据库监控体系,确保任何信息发生泄漏和篡改时可以被实时发现。
-
用户认证安全
合利宝采用具有广泛适用性的手机号码或电子邮件作为用户认证的登录账号,该账号适用于用户将来完成合利宝对应业务的交易认证,账号具有唯一性,且便于接收各种交易环节的通知信息。
-
网络交易安全
在用户网络交易过程中,合利宝已为用户设计了以下安全保护措施,以防止用户数据在交易和网络传输过程中被窃取和截取:
1、交易信息以非明文方式传输和存储,防止交易数据在传输和存储过程中的窃听和盗取;
2、交易信息在服务器端采用硬件加密进行加密存储,防止交易数据在存储过程中被盗取;
3、合利宝所有产品在设计及开发过程中均参考网银和OWASP的相关安全建议进行保护。
-
信息安全实时监控
1、7*24小时专人监控系统运行状况,监控内容包括:用户应用异常、用户交易异常、入侵检测、已知攻击检测、传输过程中数据窜改、峰值异常、网络异常等。
2、风险监控,时刻保护您的账户和交易安全,同时对涉嫌洗钱、套现、欺诈、盗用等可疑行为及时预警和控制,并由风险专业团队对风险交易进行核查和处理。。
-
交易过程安全
用户提交一个支付交易后,在整个支付交易过程中,交易信息采用128位非对称算法SSL加密传输,防止交易数据在网络传输过程中被监听和窃取。交易信息在合利宝服务器采用硬件加密机进行加密存储,防止交易数据在存储过程中被盗取,所有产品的设计和开发过程均通过内部安全部门和第三方安全公司的双重安全检测和评估。