当人们问我们如何保障他们资金的安全时,他们通常期待一份功能清单。功能很重要,但它们是某种更宏大之物的可见部分。在 mightbank,安全是一项设计约束,早在画出一个界面或写下一行代码之前,它就在塑造各项决策。我们是一家金融科技公司,而非银行,而这一区别改变了我们思考责任的方式:我们以受监管合作伙伴所要求的标准要求自己,然后再加上我们自己的标准。
这篇文章将讲述这一点在实践中如何展开。它涵盖你的资金究竟存放在何处、数据在流动中和静止时如何被保护,以及你亲手掌握的各项控制。这一切都不是理论。此处描述的每一层,之所以存在,都是因为我们从一开始就假定任何单一的保障都可能失效。
你的钱究竟存放在何处
第一个值得回答的问题,也是最简单的:钱在哪里。客户资金由受监管的合作机构妥善保管,并与 mightbank 自身的运营账户分开持有。这种分离是刻意而结构性的。你的余额不是我们用来经营业务的一个数字;它是被分隔开来的钱,无论公司发生什么,它都仍然属于你。
这在那些谁都不愿设想的情形下最为重要。由于被妥善保管的资金与受监管合作伙伴隔离开来,它们并不属于 mightbank 的商业资产。我们选择受到监督和审计的合作伙伴,并以明确的合同标准约束这一关系。目标很朴素:你的钱应当因设计而受保护,而非因运气。
保护流动中和静止时的数据
钱以数据的形式流动,因此数据必须以对待资金同样的严肃来对待。在你的设备与我们系统之间往来的一切,都在传输中加密,而我们存储的一切都在静止时加密。卡片信息还多了一层:它们被令牌化,意味着敏感的卡号被一个替身值取代,即便它被截获也毫无用处。真实数据保留在一个受到严格管控的环境中,而不是散布在使用它的各个系统里。
这种自律延伸到我们跨境运作的方式。我们支持 30 多种货币、180 多个国家的客户,外汇兑换费 0.2% 起,而这种覆盖范围唯有在同样的保护处处适用时才行得通。一国的一笔付款和另一国的一笔付款,会经过同样的加密和同样的监控。规模绝不应成为不一致的借口。
我们设计每一个系统时,都假定某一道防线终将失效。安全的工作,就是确保没有任何单一的失效能够触及你的钱。
你所掌握的控制
最强的一部分保护就在你手中,而我们打造这个应用,是要让使用它变得容易,而非一件苦差。双重验证和生物识别守护着对你账户的访问,而如果有什么感觉不对劲,你可以即时冻结你的卡,并在它再度现身时同样迅速地解冻。这些功能并未埋在三级深的设置菜单里;它们就是要在分秒必争时,几秒内就能触及。
在这些控制背后,我们的系统全天候监视欺诈。目的是尽早捕捉异常活动,并给你信息和工具去应对,而不是让你在事情发生之后才发现问题。
- 双重验证和生物识别登录,让账户访问掌握在你自己手中
- 在有什么看起来不对劲的那一刻即时冻结和解冻卡片
- 全天候欺诈监控,标记出异常活动以供复核
- 令牌化的卡片数据,使真实卡号绝不暴露在不需要它的地方
- 清晰的提醒和活动记录,让你可以自行核实交易
由外部人员检验,而不只是我们自己
人很容易过于信任自己的成果,这正是我们邀请不在这里工作的人来审视的原因。我们委托进行独立审计和定期的渗透测试,由专家蓄意尝试攻破我们的系统,好让弱点由我们发现,而非由心怀更坏意图的人发现。发现的问题直接反馈到工程中,循环往复。安全被当作持续的维护来对待,而非一纸一次性的证书。
这一切并不能让风险彻底消失;没有诚实的服务商能作此承诺。它所做的,是有条不紊地降低风险,并持续不断地降低它。我们宁愿告诉你这套系统是如何构建的、它的局限在哪里,也不愿提供经不起推敲的宽慰。那种透明也是设计的一部分,也是我们打算在你每一次打开应用时,持续赢得你所托付信任的方式。