01账户密码保护
为防止商户账号密码被木马程序或病毒窃取,账户密码在SSL数据加密传输基础上对商户及持卡人的关键信息进行再次的复杂加密,可以有效防止木马程序截取商户及持卡人数据。
02账户登录保护
商户账户登录状态不允许记忆,以防止账号及密码因他人使用同台电脑被盗取。如遇登录错误时,请勿返回详细的错误类型页面,防止他人对商户账号及密码的反复尝试猜测获取。
03设置安全密码
商户账户有两个密码,分别是:登录密码和支付密码。登录密码和支付密码一定要分别设置,不能为了方便设置成同样一个密码。
1、不要使用电话号码、生日、名字等容易被破解的字符作为密码,建议使用复杂字符组合作为密码,提高密码安全强度。
2、不定期更换密码,并妥善保管,以防泄漏。
3、不要在网吧、图书馆等公共场所进行网上交易,以防他人盗用、窃取账号和密码。
4、不要与其他网站使用同一密码,以防同时失窃。
04升级安全保护问题
安全保护问题将作为您通用的身份校验,可用于找回登录密码、找回支付密码、申请证书、导入证书等。一定要个性化设置,不要很容易被人猜出答案。安全保护问题能进一步加强商户账户的安全性
01商户账号认证安全
为了保证商户支付账号唯一性,接收各交易环节的交易通知都针对商户开通的唯一支付账号。该账号适用于通过宝付支付平台完成任何类型业务的交易认证。在商户登录和使用过程中,通过全球最先进的安全防护体系以防止商户及持卡人数据在交易和网络传输过程中被窃听和截取。同时还启用数据加密技术,即使外部入侵者获取数据,数据也不可读。
02数字证书
数字证书采用SSL加密技术,可以对网络信息加密解密、签名和验证,确保机密性、完整性。
03电脑系统安全
定期下载安装最新的操作系统和浏览器安全程序或补丁
1、计算机中的hosts文件修改为只读。
2、支付交易的电脑不作为资料、文件共享等类型的服务器。
3、安装专业的杀毒软件。
4、安装网络防火墙,防范病毒与木马程序入侵。
5、定期更新杀毒软件。
6、下载文件后,打开之前请先进行病毒扫描。
7、不要开启不明来历的网址、网页链接、电子邮件。
04个人信息保护政策
01商户安全管理体系
为了维护普通消费者利益,宝付对想要加入宝付的特约商户有着严格的签约审核标准:
1、按照央行相关规定及要求,所有商户签约时均须向宝付公司递交其公司营业执照、组织机构代码证、税务登记证、法定代表人身份证复印件等审核材料,由宝付公司风控专员根据既定的商户入网签约审核标准或流程对商户的资质等进行审核验证。
2、对于不同行业的商户,宝付已制定了最少注册年限、最低注册资本等相应严格的商户准入限制性标准。只有达到该标准的商户,方有机会成为宝付的签约商户。
3、宝付风控部门已成立了正式的商户资质复查小组,不定期对已签约商户的经营规模、资信水平进行抽样复核,如发现商户任何违规或涉嫌违规操作,立时取消签约资格。
02防范伪造欺诈
1、妥善保管好账户注册资料,特别是账户密码和手机验证码:不要在任何时候以任何方式向别人泄露自己的密码和手机验证码:宝付支付绝对不会以任何名义、任何方式向用户索取密码和手机验证码;宝付支付联系用户一律使用公司固定电话,对外电话显示区号为021,任何时候都不会使用手机联系用户。如果有人知道了您的宝付账户密码,请立即更改并联系我们;如果您向别人透露银行密码,请及时到银行柜台办理修改密码手续。
2、那些假冒网站会试图模仿宝付网址的样式和页面风格来获得您的密码以及对您账户的访问权限。如果网址中斜杠前包含其他字符,如“ -、_”那么该网站绝不是宝付的官方网站。
03防钓鱼、防盗卡体系
钓鱼网站指的是那些通过仿冒真实商户的网站地址或页面显示内容,骗取消费者进行消费操作,以此窃取消费者用户账号密码或银行账号密码的非法网站。宝付凭借其强大的多重安全保障系统,对账户信息、交易信息、签名、信息传输等皆进行128位SSL加密,并具有VeriSign签发的全球安全证书,通过采用先进的风控技术手段,有效遏制钓鱼、盗卡欺诈。
04反洗钱监控机制
宝付公司已根据中国人民银行发布的《支付机构反洗钱和反恐怖融资管理办法》中的相关要求,建立了完整的反洗钱内部控制制度,对商户可疑交易进行监控,防止商户通过宝付公司进行任何非法交易。如果您发现网上交易账户出现问题或异常时,请在第一时间拨打宝付公司的7x24小时客服热线:
021-68811008。