信任与安全

安全可靠的
交易。

安全可靠
交易。

在 Yuno,安全是我们的首要任务。用户信任我们处理其敏感数据,我们不断提升安全措施,以满足全球金融行业的最高标准。

PCI DSSISO 27701ISO 27001SOC 2
合规

基于四大核心支柱。

合规深深植根于我们的企业文化和运营实践中。我们的合规框架建立在四大核心支柱之上。

yunoPCI DSSCompliance01

PCI DSS

Yuno 遵循 PCI DSS v4.0,这是支付行业最严格的安全标准之一,确保支付卡处理的安全性。

下载 PDF
yunoISO 27701Compliance02

ISO 27701

我们根据 GDPR(通用数据保护条例)确立的原则,保护和保障所处理数据的隐私,通过 ISO 27701 合规来保护个人数据。

下载 PDF
yunoISO 27001Compliance03

ISO 27001

Yuno 也获得了 ISO 27001 认证,展示了我们运营成熟安全体系的承诺。

下载 PDF
yunoSOC 2Compliance04

SOC 2

Yuno 符合 SOC 2 Type 2 标准,确保对安全和隐私的严格管控。

下载 PDF
基础设施

安全且高可用的基础设施。

Yuno 的基础设施基于 AWS Well-Architected Framework 构建,确保顶级安全性、可靠性和加密。我们为传输和静态数据提供业界领先的保护措施,以最高安全标准保障每一笔交易。

01

基础设施安全

基于 AWS Well-Architected Framework,利用经过审计的 AWS 数据中心。强大的物理、环境和基础设施保护措施,确保各层级的安全性、可靠性和卓越运营。

02

传输中数据

所有数据通过 TLS 1.3 加密通道传输,确保最高级别的保护。这保障了内部和外部通信,降低了弱协议版本带来的风险。

03

静态数据

敏感金库数据采用 AES-256 加密。每条机密记录均用 SHA-512 哈希生成不可逆、唯一的记录,然后用单独随机生成的加密密钥加密。

产品安全

强大且主动的产品安全。

Yuno 通过严格的访问控制、安全的开发生命周期和持续的安全测试,确保数据保护。我们主动进行漏洞管理、渗透测试,并设有漏洞赏金计划,持续防范新兴威胁,保障平台安全。

01

数据访问监控

访问权限遵循最小权限原则。基于角色的控制、强制 2FA 和 VPN,确保每位员工仅在其职责范围内操作——不会暴露超出所需的数据。

02

软件开发生命周期

持续、安全的构建与发布流程遵循 OWASP 指导。新功能在发布前由同事进行安全审查,专门的 QA 团队在上线前分析所有代码。

03

安全测试与漏洞管理

定期进行外部渗透测试,并通过 HackerOne 漏洞赏金计划提前发现漏洞。补丁管理流程根据严重程度分级并及时修复问题。

Background Paths
Background Paths

Yuno
对安全透明的承诺。

前往信任与安全中心

了解我们对安全与合规的承诺。访问我们的信任与安全中心,获取政策、认证等信息。

联系我们

驱动金融
基础设施
的未来
。

了解 AI 助手如何变革您的支付体系。