安全架構
支付服務劃分為不同環境,測試環境與正式環境互相隔離,並按環境發出憑證。
付款資料處理
託管付款流程讓客戶在彩虹匯託管的頁面上輸入銀行卡資料,而非在商戶網站上輸入;回調只附帶經遮蔽的銀行卡資料。
API 驗證
每個 API 請求均以 Bearer 令牌形式發送的私人密鑰進行驗證。密鑰按商戶及環境發出,只供伺服器端使用。
加密傳輸
API 只接受經 HTTPS 發出的請求;經普通 HTTP 的調用會失敗。本網站經 HTTPS 提供,並實施嚴格傳輸安全。
存取控制
系統及資料的存取權限僅限於因職務需要的人員。
監察
平台活動受到監察,以偵測營運及安全事件。
安全開發
變更在發布前經過審閱,機密資料不會存放於原始碼中。
安全漏洞管理
經報告及發現的安全漏洞均會按其風險予以評估及修補。
支付卡行業數據安全標準(PCI DSS)與您的整合
適用於商戶的支付卡行業數據安全標準(PCI DSS)要求,取決於付款資料的收集、處理、儲存及傳輸方式,以及商戶的整合架構。
託管支付架構或可減少商戶直接處理的付款資料數量。商戶仍須負責確定及驗證其適用的支付卡行業數據安全標準(PCI DSS)責任。 由您的系統發送銀行卡資料的伺服器對伺服器整合,會令該等系統納入適用範圍,並須經彩虹匯批准。
負責任披露
如您認為在彩虹匯服務中發現安全漏洞,請以私人方式向 security@rainbowpay.hk 報告。進行測試前,請先閱讀我們的負責任安全披露政策。
切勿透過電郵或本網站的任何表格發送銀行卡號碼、CVV 碼、密碼或 API 密鑰。