安全机制:PCI-DSS 认证与端到端加密
支付应用的安全取决于机制而不是口号。官网首页的安全板块给出了明确的资质表述,结合产品内的安全功能,可以拼出完整的防护图。

官方声明的合规资质
官网首页写明:PCI-DSS 认证(支付卡行业数据安全标准,全球银行卡收单的准入资质)、Comodo SSL 证书保护、端到端数据加密。这三项是官方原话转述,属于可核验的资质声明。
产品内的四层防护
- 身份层——BVN 核验:账户与全国银行身份体系绑定,一人一号。
- 登录层——2FA 两步验证:新设备登录需第二重验证,官方 FAQ 列有专门条目。
- 资金层——卡控制:虚拟卡可随时冻结(Block Card),限额可自定,被盗刷损失有上限。
- 数据层——加密传输:SSL + 端到端加密,防中间人窃听。
用户侧的安全习惯
机制再全,习惯不当照样出事:
- 开启 2FA,别嫌麻烦。
- 只在官方应用商店下载应用,警惕山寨 APK。
- 客服不会索要密码与验证码,任何「索要」都是诈骗。
- 大额操作前核对收款信息,转错的退回成本远高于核对的一分钟。
官方 FAQ 还问了什么
安全分组里有两个生活化问题:「你们有线下办公室吗」「个人数据安全吗」——说明用户最担心的是跑路与信息泄露。官方对办公室问题的答复以 FAQ 页为准;数据安全则回到上面三项资质。
安全机制细节以官方最新公示为准。