跳到主要內容
mightbank
返回部落格
公司7 分鐘閱讀

從設計做起的安全:我們如何守護你的錢

安全不是我們最後才加上的一項功能。它是 mightbank 所做一切之下的架構,從你的錢放在哪裡,到你的卡片資料如何儲存。

從設計做起的安全:我們如何守護你的錢
公司

當人們問我們如何保障他們的錢安全時,他們通常期待一份功能清單。功能很重要,但它們是某種更大東西的可見部分。在 mightbank,安全是一項設計上的約束,早在畫出一個畫面、寫下一行程式碼之前,就在形塑各種決策。我們是一家金融科技公司,不是銀行,而這個區別改變了我們思考責任的方式:我們以受監管夥伴所要求的標準自我要求,然後再加上我們自己的標準。

本文逐步說明這在實務上是如何落實的。它涵蓋你的資金實際上放在哪裡、資料在移動中與靜止時如何受保護,以及你親手握有的那些控制。這些都不是理論。本文所述的每一層,之所以存在,是因為我們從一開始就假設:任何單一防護都可能失效。

你的錢實際上放在哪裡

第一個值得回答的問題,也是最簡單的:錢在哪裡。客戶資金交由受監管的夥伴機構保管,並與 mightbank 自己的營運帳戶分開存放。那份分隔是刻意且結構性的。你的餘額不是我們拿來經營公司的一個數字;它是被分隔開來的錢,因此無論公司發生什麼,它都仍然屬於你。

在那些沒人願意去想像的情境下,這點最為關鍵。由於受保管的資金與受監管夥伴分隔存放,它們不屬於 mightbank 的商業資產。我們選擇受監督與受稽核的夥伴,並以明確的合約標準來規範這層關係。目標很直白:你的錢應該因設計而受保護,而不是靠運氣。

保護移動中與靜止時的資料

錢以資料的形式移動,所以資料必須以對待資金同等的嚴肅程度來對待。在你的裝置與我們系統之間傳輸的一切,都在傳輸過程中加密,而我們儲存的一切,都在靜止時加密。卡片詳細資料還多了一層:它們會被代碼化(tokenized),意即敏感的卡號會被一個替身值取代,即使遭到攔截也毫無用處。真正的資料留在一個受嚴密控管的環境裡,而不是散落在使用它的各個系統中。

這份紀律延伸到我們跨境營運的方式。我們支援超過 30 種貨幣、180 多個國家的客戶,換匯費率 0.2% 起,而那樣的覆蓋範圍,唯有在相同的保護處處適用時才行得通。一個國家的付款和另一個國家的付款,會通過相同的加密與相同的監控。規模絕不該成為不一致的藉口。

我們設計每一個系統時,都假設總有一道防線終將失效。資安的工作,就是確保沒有任何單一的失效能觸及你的錢。

你握有的那些控制

一些最強的保護,掌握在你手中,而我們把 App 打造得讓使用它變得容易、而非麻煩。雙重驗證與生物辨識守護你帳戶的存取,而如果有什麼感覺不對勁,你可以即時凍結你的卡,並在它出現在另一個口袋時同樣迅速地解凍。這些不是埋在三層深的設定選單裡;它們是設計來在數秒內就能觸及——當每一秒都重要時。

在這些控制背後,我們的系統全天候監看詐欺。目標是及早抓出異常活動,並給你資訊與工具去回應,而不是讓你在事後才發現問題。

  • 雙重驗證與生物辨識登入,讓帳戶存取掌握在你手中
  • 在有什麼看起來不對勁的當下,即時凍結與解凍卡片
  • 全天候詐欺監控,標記異常活動以供檢視
  • 代碼化的卡片資料,讓真實卡號絕不暴露在不需要它的地方
  • 清楚的提醒與活動紀錄,讓你能親自核對交易

由外部、而不只是由我們自己來測試

人很容易過度信任自己的作品,這正是我們邀請不在這裡工作的人來審視的原因。我們委託獨立稽核與定期的滲透測試,由專家刻意嘗試攻破我們的系統,好讓弱點是由我們、而不是由心懷不軌的人發現。發現的問題會直接回饋到工程,而這個循環一再重複。安全被視為持續的維護,而非一次性的證書。

這一切都無法讓風險完全消失;沒有誠實的服務商能承諾那種事。它能做的,是有條不紊地降低風險,並持續降低。我們寧可告訴你系統是怎麼建的、它的極限在哪裡,也不願給你一種經不起檢驗的安心。那份透明也是設計的一環,而那正是我們打算如何持續贏得你每次打開 App 時所託付的信任。

讓金錢無界流動。

幾分鐘開設帳戶——無紙本文件,無最低餘額。