合规认证

最高标准
守护每一笔支付

得锆科技持有多项国内外权威认证与资质,确保平台运营与服务始终符合最严格的合规要求。

我们持有的认证与资质

全面合规,让每一位客户的资金与数据都受到最严格的保障。

🏦

非银行支付机构许可证

由中国人民银行颁发的支付业务许可证,许可经营互联网支付、移动支付业务,是合法开展支付服务的基本资质。

✓ 有效 有效期至 2028 年 中国人民银行
🔒

PCI DSS Level 1 认证

支付卡行业数据安全标准最高级别认证,覆盖持卡人数据保护、网络安全、访问控制等 12 项安全要求,每年通过独立审计机构审核。

✓ 有效 每年复审 PCI SSC
🌐

ISO/IEC 27001 信息安全管理

国际信息安全管理体系最权威标准认证,完整的信息安全策略、风险评估与控制体系,确保公司信息资产的机密性、完整性和可用性。

✓ 有效 三年有效期 SGS 认证
📋

网络安全等级保护三级(等保三级)

依据中国《网络安全法》要求完成等级保护备案与测评,支付核心系统达到国家网络安全等级保护三级标准。

✓ 有效 公安部备案 每两年复评
🌟

中国人民银行 II 类电子账户资质

获准为用户开立 II 类电子账户,支持账户管理、余额查询、转账收款等功能,资金由合规银行托管。

✓ 有效 中国人民银行
🛡️

SOC 2 Type II 服务审计报告

由独立审计机构依据 AICPA 标准出具,覆盖安全性、可用性、处理完整性三个信任服务原则,适用于对接国际机构的合规要求。

✓ 有效 年度审计 AICPA

全面遵循监管要求

严格执行国内外支付行业监管法规,保障平台长期合规稳定运营。

📜

非银行支付机构监督管理条例

严格遵守中国人民银行《非银行支付机构监督管理条例》(2023版)全部要求

💳

备付金管理制度

客户备付金 100% 集中存管于人民银行,专款专用,资金安全有充分保障

🔍

反洗钱(AML)合规

建立完整的客户身份识别、可疑交易报告与大额交易报告机制,严格执行反洗钱义务

🔐

个人信息保护法(PIPL)

用户数据处理严格遵守《个人信息保护法》,完善数据分类分级与访问控制机制

📊

数据安全法合规

依据《数据安全法》建立数据安全管理制度,关键数据本地化存储,定期安全评估

我们如何保障安全

传输加密

所有 API 通信强制使用 TLS 1.2+ 加密,敏感数据字段采用 RSA-2048 / AES-256 双重加密传输。

数据脱敏与最小权限

存储与展示层对卡号、身份证等敏感信息全面脱敏,系统内部严格执行最小权限原则,操作全程留痕审计。

多地灾备

核心支付系统采用异地双活架构,北京、上海两地机房互为主备,RPO=0,RTO < 30 秒。

渗透测试与漏洞赏金

每季度开展第三方专业渗透测试,同时设立漏洞赏金计划,鼓励安全研究者负责任地披露潜在安全问题。

7×24 安全运营中心

专职安全运营团队全天候监控,基于规则与 AI 模型的实时威胁检测,异常事件平均响应时间 < 5 分钟。