보안 & 신뢰

은행급 방어.
암호화폐급 프라이버시.

카드 잔액은 분리 계좌의 PCI DSS Level 1 규제 발급사에 보관됩니다. 모든 승인은 3-D Secure를 거칩니다. 부정 거래 모니터링이 실시간으로 실행됩니다. 그리고 저희는 KYC를 요청하지 않습니다 — 1등급 은행이 사용하는 통제 수단으로 강화된 결제, 은행 없이.

PCI DSS Level 1 발급사 3-D Secure 기본 탑재 HMAC 서명 이벤트 99.99% 업타임 · 90일
방어 계층

귀하의 자금과 악의적 행위자 사이
여섯 가지 통제 수단.

모든 승인은 여섯 가지 독립적인 검사를 통과합니다. 단 하나라도 실패하면 거래가 거절됩니다 — 예외 없음, 대체 수단 없음.

모든 결제에 3-D Secure 적용

Visa Business 및 Visa Gold는 완전한 3-D Secure 인증을 기본 제공합니다. 모든 승인은 인앱에서 인증됩니다 — Face ID, Touch ID, 푸시 알림, 또는 일회용 코드. 비대면 사기 노출 면적 없음, 정적 CVV 대체 수단 없음.

실시간 부정 거래 방지

속도 규칙, 지오펜싱, 가맹점 카테고리 통제, 디바이스 지문 인식. 모든 거절에는 정확히 무엇을 수정해야 하는지 알 수 있도록 구조화된 사유 코드가 포함됩니다 — 묵시적 실패는 없습니다.

분리 카드 잔액

자금은 귀하의 계좌에서 발급사가 운영 자본과 분리하여 보관합니다. Cryptocardium이 운영을 중단하는 최악의 시나리오에서도 귀하의 잔액은 귀하의 것입니다 — 발급사가 수탁자입니다.

프로그래밍 가능한 카드별 규칙

카드별 지출 한도, MCC 허용 목록, 가맹점 차단 목록, 지역 잠금 — 카드별로 설정하고 단일 API 호출로 변경 가능. 카드를 aws.amazon.com에 월 $500로 제한하면 다른 어떤 곳에서도 사용할 수 없습니다.

수 초 내 동결 & 재발급

단일 API 호출(또는 패널에서 클릭 한 번)로 카드가 즉시 동결됩니다 — 대기 중인 승인은 200 ms 이내에 거절됩니다. 재발급 시 새 PAN이 생성되며, 기존 카드가 비활성화되기 전에 Apple Pay 및 Google Pay에 프로비저닝됩니다.

HMAC 서명 웹훅

모든 라이프사이클 이벤트는 HMAC-SHA256 서명과 이벤트별 고유 ID와 함께 전달됩니다. 재전송 방지, 중복 제거 가능, 어떤 언어에서도 세 줄로 검증 가능 — 스푸핑된 이벤트가 백엔드에 도달할 가능성 없음.

계정 수준 통제

귀하가 키를 보유합니다.
저희가 암호를 보유합니다.

서버 측 작업과 독립적으로 패널에서 직접 제어하는 항목.

개인정보 보호 & KYC 없음

저희가 귀하에 대해 아는 유일한 것은
입력하신 이메일뿐입니다.

신원 확인 없음, 서류 업로드 없음, 셀피 없음. 카드 프로그램은 저희의 컴플라이언스 체계 하에 운영됩니다 — 귀하의 개인정보 보호가 기본값이며, 엔터프라이즈 업그레이드가 아닙니다.

저희가 절대 요청하지 않는 것

  • 정부 발급 신분증, 여권, 운전면허증, 거주 허가증
  • 셀피, 생체 인식 확인, 실명 확인
  • 주소 증명, 공과금 청구서, 임대 계약서, 은행 명세서
  • 자금 출처, 고용주 확인, 소득 신고
  • 전화번호 (패널은 번호 없이도 정상 작동합니다)

저희가 보유하는 것

  • 이메일 주소 (로그인 및 계정 복구용)
  • 비밀번호의 bcrypt 해시
  • USDT 잔액 및 충전 / 결제 기록 (감사 + 본인 명세용)
  • 카드 메타데이터 (BIN + 뒷 4자리 + 상태) — 전체 PAN은 저장하지 않음
  • 2FA를 활성화하신 경우, TOTP 비밀 키 (저장 시 암호화)
  • 로그인 IP (부정 거래 방어용, 90일 보관)
발급사 & 컴플라이언스

중요한 곳에서 규제를 받습니다.
필요 없는 곳에서는 보이지 않습니다.

카드 프로그램은 1등급 관할 지역의 라이선스 BIN 발급사가 스폰서합니다. Cryptocardium은 기술 계층이며, 카드 자체는 규제된 결제망에서 운영됩니다.

PCI DSS Level 1

발급 파트너는 PCI DSS Level 1 인증을 보유하며 연간 감사를 받습니다. 카드 소지자 PAN은 암호화되지 않은 상태로 Cryptocardium 인프라에 닿지 않습니다.

SOC 2 Type II

Cryptocardium의 운영 통제는 SOC 2 Type II 감사를 받습니다. 지속적 모니터링, 변경 관리, 벤더 검토.

TLS 1.3 전구간 적용

모든 트래픽은 전방 비밀성이 있는 TLS 1.3을 사용합니다. 구버전 프로토콜은 거절됩니다. cryptocardium.com 전체에 HSTS가 사전 로드되어 있습니다.

99.99% 업타임 · 90일

멀티 리전 액티브-액티브. 카드 인증 경로는 세 개의 데이터 센터에 복제됩니다. 중간 인증 지연 시간: 47 ms.

책임 있는 공개

취약점을 발견하셨습니까? 보상을 받으십시오.

Cryptocardium은 버그 바운티 프로그램을 운영합니다. 조율된 공개 채널을 통해 신고하시면 24시간 이내에 심사가 시작됩니다.

심각 최대 $25,000 RCE, 인증 우회, 자금 탈취
높음 최대 $7,500 SQLi, 권한 상승, IDOR
중간 최대 $2,500 XSS, CSRF, 정보 노출
낮음 최대 $500 모범 사례 미준수, 강화 사항

지원 티켓security 태그와 함께 개설하십시오 — 보안팀으로 직접 전달됩니다.

프로그램 시작하기

1등급 은행이 강화한 결제.
누구에게도 닿지 않은 신원.

회원가입 후 암호화폐로 충전하고 카드를 발급하십시오. 여섯 겹의 방어, KYC 질문 제로.

FAQ

보안, 모든 궁금증 해소.

Everything people actually ask. Last updated .

Cryptocardium의 모든 결제는 3-D Secure를 거칩니까?

그렇습니다. 모든 승인은 3-D Secure를 통해 인증되며, 일반적으로 인앱 승인 방식으로 처리됩니다. 정적 CVV 전용 대체 수단은 없습니다. 따라서 비대면 사기 노출 면적이 거의 0에 가깝게 감소합니다.

내 카드 잔액은 누가 보관합니까?

카드 잔액은 운영 자본과 분리된 계좌에서 Cryptocardium의 라이선스 카드 발급 파트너가 보관합니다. 발급사는 PCI DSS Level 1 및 BIN 스폰서 규제를 준수합니다. 자금은 Cryptocardium의 자체 재무와 혼합되지 않습니다.

비밀번호는 어떻게 저장됩니까?

비밀번호는 작업 인수 12의 bcrypt로 해싱됩니다 (~해시당 250밀리초). 평문 비밀번호는 저장되지 않으며, 로그에 남지 않고, 직원에게도 노출되지 않습니다. 비밀번호 재설정은 30분 내 만료되는 일회용 토큰을 사용합니다.

Cryptocardium은 2단계 인증을 지원합니까?

그렇습니다. TOTP(RFC 6238)가 지원되며 Google Authenticator, Authy, 1Password, Bitwarden, Aegis 등 표준 인증기와 호환됩니다. 코드는 30초마다 갱신됩니다. 2FA 비활성화에는 현재 비밀번호와 유효한 코드가 필요합니다.

웹훅은 인증됩니까?

그렇습니다. 모든 웹훅 이벤트는 구독별 비밀 키를 사용하여 HMAC-SHA256으로 서명됩니다. 수신자가 재전송을 안전하게 중복 제거할 수 있도록 멱등성 키가 포함됩니다. 서명 키는 다운타임 없이 필요 시 갱신할 수 있습니다.

카드를 특정 가맹점이나 국가로 제한할 수 있습니까?

그렇습니다. 각 카드는 프로그래밍 가능한 MCC 허용 목록 및 차단 목록(가맹점 카테고리 코드), 특정 국가로의 지역 잠금, 건당 · 일별 · 월별 지출 한도를 지원합니다. 모든 설정은 단일 API 호출로 변경 가능합니다.

카드를 즉시 동결하려면 어떻게 해야 합니까?

패널의 동결 버튼을 누르거나, POST /v1/cards/{id}/freeze (REST) 또는 freeze_card (MCP)를 호출하십시오. 동결은 즉시 적용되며 이후 승인은 네트워크 수준에서 거절됩니다. 동결 해제는 동일한 방식으로 진행됩니다.

보안 취약점은 어떻게 신고합니까?

조율된 취약점 공개는 https://cryptocardium.com/.well-known/security.txt(RFC 9116)에 문서화되어 있습니다. 신고는 /contact의 인증된 티켓 시스템을 통해 접수되며, 이 페이지에 설명된 버그 바운티 프로그램 대상에 해당합니다.