信息安全

非金融机构支付服务系统检测认证
作为领先的第三方支付公司,双乾支付严格按照央行对非金融机构支付公司的业务系统检测要求,在功能测试、风险监控测试、性能测试、安全性测试、文档审核等全部专项测试项目中高水准通过。

VeriSign-SSL证书认证
双乾支付采用世界500强企业中超过90%的企业使用的VeriSign-SSL服务器证书认证体系,采用极高强度的加密和鉴别算法,切实保护用户敏感信息在互联网上的传输。

信息系统等级保护测评
信息系统等级保护测评是我国针对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护的认证项目。双乾支付严格按照其规定的第三等级保护要求,顺利完成297项控制措施安全测评。

信息安全管理体系建设
双乾支付依据ISO27001这一世界上最广泛应用的信息安全管理标准,将信息安全管理体系提升至国际先进水平,有效保障组织的信息资产及其所支持业务流程的保密性。

业务连续性管理
不仅仅致力于数据信息安全,双乾支付更注重数据业务连续性管理
• 同城主备机房,最大限度
• 双机异地灾备,完善的数据备份策略,最大限度的保证数据的完整性。

云盾防护
云盾可以同时防护包括SQL注入、XSS、Web服务器漏洞、应用程序漏洞以及文件访问控制等问题在内的十多种黑客渗透攻击和SYNFlood、UDP Flood、ICMP Flood、TCP Flood以及CC在内的多种DDoS攻击。

产品安全

双乾支付使用先进的技术与验证措施,更好的保护用户账户安全

数字证书
• 对需要保护的页面使用SSL证书,在客户端浏览器和Web服务器之间建立加密通道,对传送的数据进行加密和隐藏,确保数据的完整性。 • 向用户提供数字证书验证服务,用户使用由权威公正的第三方机构,即CA中心签发的证书,在进行登录、交易等操作时进行身份识别,杜绝身份冒充。

手机验证
• 通过向用户预先在银行登记的手机号发送短信验证码,帮助用户在支付等页面上校验身份的安全措施,在便捷的基础上提高了用户资金安全性。目前在快捷支付以及

金融级硬件加密机
物理层面保障数据安全
• 安全、可靠的保护金融网络中的PIN(个人身份识别号),确保身份信息的真实性;
• 通过消息来源正确性验证(MAC)的产生及验证,防止诈骗交易的发生;
• 采取随机密钥以及人工密钥相结合,提供完善的密钥管理体系;
• 支持多种物理接口,方便与各种银行主机系统相连接。

数字证书
• 对需要保护的页面使用SSL证书,在客户端浏览器和Web服务器之间建立加密通道,对传送的数据进行加密和隐藏,确保数据的完整性。 • 向用户提供数字证书验证服务,用户使用由权威公正的第三方机构,即CA中心签发的证书,在进行登录、交易等操作时进行身份识别,杜绝身份冒充。

资金安全

双乾支付集多项国际安全认证于一身,金融级保护为客户信息安全保驾护航

资金监管
民生银行提供资金账户监管
• 根据中国人民银行对支付公司的要求(人行令2010第2号),所有客户的交易资金都必须存放于独立的、唯一的商业银行监管账户中。所有经由双乾支付进行支付的的客户资金,都严格按照此要求,存放于中国民生银行的监管账户。非经客户许可或司法确认,包括双乾支付在内的任何单位、个人均无权对资金进行任何操作。

反洗钱
技术手段防控异常交易
• 双乾支付严格遵照国家各监管机关及司法机关要求,依法履行反洗钱义务与职责,利用技术措施有效鉴别非正常的交易行为,在国内同业中最早实现对注册用户实施实名制审核,在交易过程中确保用户身份、银行账户的信息匹配一致,明确所有用户的资金交易途径,保证用户资金安全、准确,避免非法交易。

商户准入
严控商户资质,杜绝违法商户
• 双乾支付对所有合作的商户严格的资质审核。即商户需要提供包括营业执照、法定代表人身份证明在内的多项资质材料,同时,经营行政许可项目的商户还需提供行业主管部门的行政许可文件,对曾经有不良记录的商户和个人,双乾支付坚决拒绝与其合作开展任何业务。

交易监管
金融级安全规则监控全部交易行为
• 双乾支付为对可疑交易、非法交易进行有针对性的防范,自主研发交易实时监控系统,通过积累多年各类交易的经验总结出一系列识别、判断可疑交易的规则、方法,对风险较大的行业、地区进行严格的监控。同时与各大商业银行、中国银联及业内其他公司建立了广泛的交易安全合作。

同卡进出
快捷支付需遵循同卡进出
• 为保障用户资金安全,使用快捷支付的用户需遵循同卡进出的规则。同卡进出是指使用快捷支付的用户,充值的本金提现时将返回到原卡。双乾支付在业内首先提出在支付系统核心层实现了并强制执行了这个原则,在系统核心层面就保障了客户的资金安全。

防钓机制
银行合作+通过技术手段+安全策略=杜绝"钓鱼"
• 针对互联网支付的各类钓鱼诈骗风险,双乾支付与多家商户合作推出了防钓提醒机制。在"钓鱼"现象多发的行业,双乾支付推出前置二次确认等方法提示客户注意识别欺诈网站。对于发生集中投诉和短时间内交易明显异常的商户,双乾支付将通过限制其交易、结算、向监管机关报告等办法查清事实,督促商户整改。

消费者权益保护