Compliance

규정 준수는 우리 사업의 핵심입니다.

유연한 비즈니스 혁신 뒤에는 엄격한 규정 준수 시스템과 정보 보안 보장이 있습니다.

身份验证、人脸识别与风险评估等 KYC/AML 合规示意
AML / KYC

FATF 권장 사항 및 업계 모범 사례를 따르십시오: 가맹점 실사(MDD), 거래 모니터링, 의심스러운 거래 보고(STR), 다중 소스 제재/평판 목록 심사. 다음은 선별 및 모니터링 차원의 예입니다. 구현 범위는 계약 및 현재 감사에 따릅니다.

Screening dimensions

정치가
제재 목록
전직 정치인
평판 위험
공인
시행목록
정치인 계열 기업
도박 위험 인텔리전스
국영 기업
정치적으로 관련이 있는 사람
Controls

다음은 플랫폼 수준의 보안 제어를 요약한 것입니다. 구현 범위는 계약 및 현재 감사 보고서에 따라 달라집니다.

PCI DSS

Level 1

결제 카드 데이터 환경(CDE) 파티셔닝, 엄격한 액세스 및 로그 감사는 결제 카드 업계의 최고 수준 요구 사항을 충족합니다.

적용 대상: 카드 브랜드 관련 처리 및 보관 프로세스

ISO

27001

정보 보안 관리 시스템(ISMS)은 정책, 자산, 공급업체 및 사고 대응을 다루며 매년 검토됩니다.

적용대상: 전사적 정보자산

TLS

1.3

외부 API 및 콘솔에 대해 TLS 1.3이 사전 설정되어 있고 약한 암호화 제품군이 비활성화되어 있으며 키와 인증서가 주기적으로 교체됩니다.

적용 가능: 공중망 전송 링크

AES-256

미사용 암호화

민감한 필드와 백업 데이터는 계층적 키와 봉투를 사용해 암호화되며, 키 자료는 애플리케이션과 분리됩니다.

적용 대상: 데이터베이스 및 객체 스토리지

HSM

키 보호

서명 및 루트 키 작업은 하드웨어 보안 모듈 내에서 완료되므로 소프트웨어 유출 위험이 줄어듭니다.

적용 대상: 서명, 토큰화 중요 경로

Pentest

타사 테스트

침투 테스트 및 결함 폐쇄 루프를 수행하고 주요 변경 후에는 테스트를 추가하기 위해 독립적인 팀을 맡깁니다.

적용 대상: 핵심 결제 및 관리 백엔드

Privacy & Treasury
관할권
홍콩 개인정보(개인정보) 조례를 준수합니다. EU 주제와 관련된 경우 GDPR의 최소화 및 목적 제한 원칙을 따릅니다.
공유됨
개인 데이터 판매 금지 계약 또는 법적 요구 사항을 이행하고 계약 구속력이 있는 하위 처리자에 의해서만 제3자와 공유합니다.
수명주기
보존 정책에 따라 보관 및 삭제합니다. 판매자는 (법률이 허용하는 한도 내에서) 수출 또는 삭제를 요청할 수 있습니다.
격리
가맹점자금과 회사운영자금을 별도로 관리하며, 월 단위로 프로세스와 보고서를 제공할 수 있습니다.
호스팅
잔액은 허가받은 금융기관에 예치됩니다. 기관의 구체적인 명칭은 사업계약서에 공개되어야 합니다.
화해
시스템은 정기적인 조정과 비정상적인 경보를 제공합니다. 대량 거래 또는 고위험 거래는 검토 대기열에 들어갑니다.
보험
이사 및 임원 책임 보험(D&O)과 같은 정기적인 기업 관리 방식입니다.