跳至主要內容

安全

安全設計融入付款流程。

彩虹匯在設計其支付基礎設施及商戶整合時,已考慮支付安全要求。具體的支付卡行業數據安全標準(PCI DSS)責任視乎服務及整合架構而定。

安全架構

支付服務劃分為不同環境,測試環境與正式環境互相隔離,並按環境發出憑證。

付款資料處理

託管付款流程讓客戶在彩虹匯託管的頁面上輸入銀行卡資料,而非在商戶網站上輸入;回調只附帶經遮蔽的銀行卡資料。

API 驗證

每個 API 請求均以 Bearer 令牌形式發送的私人密鑰進行驗證。密鑰按商戶及環境發出,只供伺服器端使用。

加密傳輸

API 只接受經 HTTPS 發出的請求;經普通 HTTP 的調用會失敗。本網站經 HTTPS 提供,並實施嚴格傳輸安全。

存取控制

系統及資料的存取權限僅限於因職務需要的人員。

監察

平台活動受到監察,以偵測營運及安全事件。

安全開發

變更在發布前經過審閱,機密資料不會存放於原始碼中。

安全漏洞管理

經報告及發現的安全漏洞均會按其風險予以評估及修補。

支付卡行業數據安全標準(PCI DSS)與您的整合

適用於商戶的支付卡行業數據安全標準(PCI DSS)要求,取決於付款資料的收集、處理、儲存及傳輸方式,以及商戶的整合架構。

託管支付架構或可減少商戶直接處理的付款資料數量。商戶仍須負責確定及驗證其適用的支付卡行業數據安全標準(PCI DSS)責任。 由您的系統發送銀行卡資料的伺服器對伺服器整合,會令該等系統納入適用範圍,並須經彩虹匯批准。

負責任披露

如您認為在彩虹匯服務中發現安全漏洞,請以私人方式向 security@rainbowpay.hk 報告。進行測試前,請先閱讀我們的負責任安全披露政策。

切勿透過電郵或本網站的任何表格發送銀行卡號碼、CVV 碼、密碼或 API 密鑰。

準備好商討您的支付設定了嗎?

請告訴我們您的業務目前如何收款,以及您對下一個支付整合有何需要。

Cookie 偏好設定

選擇我們可使用的非必要 Cookie。絕對必要的 Cookie 會一直啟用,因為網站需要它們才能運作。

  • 絕對必要

    保安、負載平衡、表格保護及記錄您的 Cookie 選擇。

    一直啟用

閱讀 Cookie 政策