PCI 认证PCI安全认证,全称Payment Card Industry认证,旨在严格控制数据存储以保障银行卡用户在线交易安全,是目前全球最严格、级别最高的金融机构安全认证标准。它不仅是全球支付必须的认证标准,也为各机构提供了一个最高级别的保障敏感信息安全性的产业工具和方法的通用集合。该标准制定了一套行业必须达到的共同规定,以确保持卡人资料获得安全及妥善处理。PCI-DSS安全认证的主要过程是由PCI安全标准委员会(PCI Security Standards Council)授权完成的一次彻底的在线支付系统安全审查,是一套包含6大领域12项要求的规范,其认证过程异常严苛且繁杂,包括自我安全检测 (Self Security Probe)、漏洞分析 (Analysis of the Vulnerabilities) 以及由协会执行的安全调查 (Security Investigation by the Council)三个阶段,审查范围包括硬件、软件、工作流程、员工、用户等诸多内容,总共有200项审查项目。TopCloudPay作为国内独立第三方支付企业,自成立以来,对支付系统安全高度重视,为了顺利通过PCI DSS认证,不仅投入大量资金以国际最先进的安全标准对支付平台的安防设施和软件进行了全面升级,并对员工进行了统一数据安全培训。所以,获得PCI DSS认证不仅是对TopCloudPay安全系统的的一种肯定,同时,也证明了TopCloudPay拥有国际领先的安全支付系统及信息安全解决方案。TopCloudPay在未来不断提升安全体系,为广大用户提供更好的支付体验。 |
SHA-256 加密安全散列算法SHA(Secure Hash Algorithm)是美国国家安全局 (NSA) 设计,美国国家标准与技术研究院(NIST) 发布的一系列密码散列函数,包括 SHA-1、SHA-224、SHA-256、SHA-384 和 SHA-512 等变体。主要适用于数字签名标准(DigitalSignature Standard DSS)里面定义的数字签名算法(Digital Signature Algorithm DSA)。 |
SSL认证HTTPS(Secure Hypertext Transfer Protocol)安全超文本传输协议它是由Netscape开发并内置于其浏览器中,用于对数据进行压缩和解压操作,并返回网络上传送回的结果。HTTPS实际上应用了Netscape的完全套接字层(SSL)作为HTTP应用层的子层。(HTTPS使用端口443,而不是象HTTP那样使用端口80来和TCP/IP进行通信。)SSL使用40 位关键字作为RC4流加密算法,这对于商业信息的加密是合适的。HTTPS和SSL支持使用X.509数字认证,如果需要的话用户可以确认发送者是谁。。 https是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,https的安全基础是SSL,因此加密的详细内容请看SSL。它是一个URI scheme(抽象标识符体系),句法类同http:体系。用于安全的HTTP数据传输。https:URL表明它使用了HTTP,但HTTPS存在不同于HTTP的默认端口及一个加密/身份验证层(在HTTP与TCP之间)。这个系统的最初研发由网景公司进行,提供了身份验证与加密通讯方法,现在它被广泛用于万维网上安全敏感的通讯,例如交易支付方面。限制它的安全保护依赖浏览器的正确实现以及服务器软件、实际加密算法的支持. |
MAC地址绑定及权限分配管理
|
ICF防火墙
|
风控工具
|
高风险订单跟进PCI 高风险订单会使用专业风控工具及人工审查,确认是否为欺诈交易并进行黑名单记录,防止风险订单进入;系统预警记录确保高风险订单实时被监控处理,如确认为安全订单即解除风险限制,确认为危险订单则直接屏蔽,保障商家交易安全。 |
交易风险报告MD5 针对商户交易情况,对交易量大的商户做交易风险分析报表,涉及到多次支付、换卡支付、换IP支付、换邮箱支付或是涉及到代理IP支付等异常情况的做好统计分析并及时定期发给商户,协同商户做好订单确认工作,减少商户损失。 |
订单确认客服协助商户处理订单,包括运单信息确认、反馈,产品运输时间确认,缺货信息补录,退换或处理等,客服及时反馈持卡人信息给到商户,在得到商户答复后进行补充处理,减少订单纠纷,降低因处理不及时、无法沟通或是退款慢等造成的不必要拒付,为商户赢得更多的老客户和回头客。 |