Güvenlik & güven

Bankacılık düzeyinde savunma.
Kripto düzeyinde gizlilik.

Kart bakiyeleri, ayrılmış hesaplarda PCI DSS Seviye 1 düzenlenmiş bir çıkarıcıda tutulur. Her yetkilendirme 3-D Secure'den geçer. Dolandırıcılık karşıtı izleme gerçek zamanlı olarak çalışır. Ve asla KYC talep etmeyiz — harcamanız, birinci katman bir bankanın kullandığı kontroller tarafından sertleştirilmiş, banka olmadan.

PCI DSS Seviye 1 çıkarıcı 3-D Secure yerel HMAC imzalı olaylar %99,99 çalışma süresi · 90g
Savunma katmanları

Fonlarınız ile kötü niyetli bir aktör arasında
altı kontrol.

Her yetkilendirme altı bağımsız kontrolden geçer. Herhangi bir tek başarısızlık, işlemi reddeder — istisna yok, geri dönüş yok.

Her ödemede 3-D Secure

Visa Business ve Visa Gold, yerel olarak tam 3-D Secure kimlik doğrulamasını geçer. Her yetkilendirme uygulama içinde sorgulanır — Face ID, Touch ID, push bildirimi veya tek kullanımlık kod. CNP dolandırıcılık yüzeyi yok, statik CVV'ye geri dönüş yok.

Gerçek zamanlı dolandırıcılık karşıtı

Hız kuralları, coğrafi çit, satıcı kategorisi kontrolleri, cihaz parmak izi. Her reddetme, tam olarak neyi düzelteceğinizi bilmeniz için yapılandırılmış bir neden kodu taşır — asla sessiz bir başarısızlık değil.

Ayrılmış kart bakiyeleri

Fonlar, çıkarıcıda hesabınızda, işletme sermayesinden ayrılmış olarak tutulur. Cryptocardium'ın faaliyetlerini durdurduğu en kötü senaryoda bile, bakiyeniz sizindir — çıkarıcı koruyucudur.

Programlanabilir kart başına kurallar

Kart başına harcama tavanları, MCC izin listeleri, satıcı reddetme listeleri, coğrafi kilitler — kart başına ayarlanır, tek bir API çağrısıyla değiştirilebilir. Bir kartı aws.amazon.com'a aylık 500 dolar ile sınırlayın ve başka hiçbir şey ona dokunamaz.

Saniyeler içinde dondur & yeniden çıkar

Tek bir API çağrısı (veya panelde tek tıklama) kartı anında dondurur — bekleyen yetkilendirmeler 200 ms içinde reddedilir. Yeniden çıkarma, eskisi soğumadan önce Apple Pay ve Google Pay'e sağlanan yeni bir PAN döndürür.

HMAC imzalı webhook'lar

Her yaşam döngüsü olayı, HMAC-SHA256 imzası ve olay başına benzersiz bir kimlik ile iletilir. Oynatma korumalı, tekilleştirilebilir, herhangi bir dilde üç satırda doğrulanabilir — arka ucunuza sahte bir olayın ulaşma ihtimali yok.

Hesap düzeyinde kontroller

Anahtarları siz tutarsınız.
Şifreyi biz tutarız.

Sunucu tarafında yaptıklarımızdan bağımsız olarak, doğrudan panodan kontrol ettikleriniz.

Gizlilik & KYC yok

Sizin hakkınızda bildiğimiz tek şey
yazdığınız e-postadır.

Kimlik doğrulaması yok, belge yükleme yok, selfie yok. Kart programı uyumluluk şemsiyemiz altında çalışır — gizliliğiniz varsayılandır, kurumsal bir yükseltme değil.

Asla sormadıklarımız

  • Kimlik kartı, pasaport, sürücü belgesi, ikamet izni
  • Selfie, canlılık kontrolü, gerçek ad onayı
  • Adres kanıtı, fatura, kira sözleşmesi, banka ekstresi
  • Fon kaynağı, işveren doğrulaması, gelir beyanı
  • Telefon numarası (panel onsuz da düzgün çalışır)

Sakladıklarımız

  • E-postanız (giriş ve hesap kurtarma için)
  • Şifrenizin bcrypt karması
  • USDT bakiyeniz ve bakiye yükleme / harcama kayıtları (denetim + kendi ekstreleriniz için)
  • Kart meta verisi (BIN + son 4 hane + durum) — tam PAN asla beklemede değil
  • 2FA'yı etkinleştirdiyseniz, TOTP sırrınız (beklemede şifreli)
  • Giriş IP'leri (dolandırıcılık savunması için, 90 gün tutulur)
Çıkarıcı & uyumluluk

Önemli yerde düzenlenmiş.
Olmaması gereken yerde görünmez.

Kart programı, birinci katman bir yargı bölgesinde lisanslı bir BIN çıkarıcısı tarafından desteklenmektedir. Cryptocardium teknoloji katmanıdır; kartın kendisi düzenlenmiş raylar üzerinde çalışır.

PCI DSS Seviye 1

Çıkarma ortağı, yıllık denetimli PCI DSS Seviye 1 sertifikalıdır. Hiçbir kart sahibi PAN, Cryptocardium altyapısına şifrelenmemiş olarak asla değmez.

SOC 2 Tip II

Cryptocardium'ın operasyonel kontrolleri SOC 2 Tip II denetimine tabidir. Sürekli izleme, değişiklik yönetimi, satıcı incelemeleri.

TLS 1.3 Her Yerde

Tüm trafik, ileri gizlilikle TLS 1.3 kullanır. Eski protokoller reddedilir. cryptocardium.com genelinde HSTS önyüklenmiş.

%99,99 Çalışma süresi · 90g

Çok bölgeli aktif-aktif. Kart kimlik doğrulama yolu üç veri merkezinde çoğaltılmış. Medyan kimlik doğrulama gecikmesi: 47 ms.

Sorumlu ifşa

Bir açık mı buldunuz? Ödül kazanın.

Cryptocardium bir hata ödül programı yürütür. Koordineli ifşa kanalımız aracılığıyla rapor edin ve 24 saat içinde değerlendireceğiz.

Kritik 25.000 dolara kadar RCE, kimlik doğrulama atlatma, fon çıkarma
Yüksek 7.500 dolara kadar SQLi, ayrıcalık yükseltme, IDOR
Orta 2.500 dolara kadar XSS, CSRF, bilgi ifşası
Düşük 500 dolara kadar En iyi uygulama eksiklikleri, sertleştirme

security etiketli bir destek talebi açın — doğrudan güvenlik ekibine yönlendiriyoruz.

Programı aç

Birinci katman bir banka tarafından sertleştirilmiş harcama.
Kimlik, kimse tarafından dokunulmamış.

Kaydolun, kripto ile fonlayın, kart çıkarın. Altı savunma katmanı, sıfır KYC sorusu.

SSS

Güvenlik hakkında sorular.

Everything people actually ask. Last updated .

Her Cryptocardium ödemesi 3-D Secure'den geçiyor mu?

Evet. Her yetkilendirme, genellikle uygulama içi onay olarak 3-D Secure üzerinden sorgulanır. Yalnızca statik CVV geri dönüşü yoktur. Bu nedenle, Kart Sahibi Olmayan Taraf dolandırıcılık yüzeyi neredeyse sıfıra indirilir.

Kart bakiyemi kim tutar?

Kart bakiyeleri, Cryptocardium'ın lisanslı kart çıkarma ortağı tarafından işletme sermayesinden ayrılmış hesaplarda tutulur. Çıkarıcı PCI DSS Seviye 1 ve BIN sponsoru düzenlemesine tabidir. Fonlar Cryptocardium'ın kendi bilançosuyla karıştırılmaz.

Şifreler nasıl saklanır?

Şifreler, 12 iş faktöründe bcrypt ile karma hale getirilir (~hash başına 250 milisaniye). Düz metin şifreler asla saklanmaz, asla günlüğe kaydedilmez ve personel tarafından asla görülmez. Şifre sıfırlama, otuz dakika içinde sona eren tek kullanımlık belirteçler kullanır.

Cryptocardium iki faktörlü kimlik doğrulamayı destekliyor mu?

Evet. TOTP (RFC 6238), herhangi bir standart doğrulayıcı ile desteklenir: Google Authenticator, Authy, 1Password, Bitwarden, Aegis. Kodlar her otuz saniyede döner. 2FA'yı devre dışı bırakmak, mevcut şifre ve geçerli bir kod gerektirir.

Webhook'lar kimlik doğrulamalı mı?

Evet. Her webhook olayı, abonelik başına gizli anahtar kullanılarak HMAC-SHA256 ile imzalanır. Eşgüçlü anahtarlar, alıcıların tekrar oynatmaları güvenli şekilde tekilleştirmesi için dahil edilir. İmzalama anahtarları kesinti olmadan isteğe bağlı olarak döndürülebilir.

Bir kartı belirli satıcılar veya ülkelerle sınırlayabilir miyim?

Evet. Her kart, belirli ülkelerle sınırlı coğrafi kilitlere, ayrıca işlem başına, günlük ve aylık harcama tavanlarına ek olarak programlanabilir bir MCC izin listesi ve reddetme listesini (satıcı kategori kodları) destekler. Tüm ayarlar tek bir API çağrısıyla değiştirilebilir.

Bir kartı hemen nasıl dondururum?

Paneldeki Dondur düğmesine basın veya POST /v1/cards/{id}/freeze (REST) ya da freeze_card (MCP) çağrısı yapın. Dondurma anlıktır; sonraki yetkilendirmeler ağ düzeyinde 200 ms içinde reddedilir. Çözme işlemi simetriktir.

Bir güvenlik açığını nasıl raporlarım?

Koordineli güvenlik açığı ifşası https://cryptocardium.com/.well-known/security.txt adresinde belgelenmiştir (RFC 9116). Raporlar, /contact adresindeki kimlik doğrulamalı bilet sistemi üzerinden yönlendirilir ve bu sayfada açıklanan hata ödül programı için uygundur.