BẢO MẬT & TUÂN THỦ

An toàn bằng tách miền, bằng chứng và nghiệm thu có kiểm soát

Trusted PalmPay tách miền sinh trắc, giá trị thanh toán và vận hành merchant. Tiêu chuẩn được chuyển thành kiểm soát kỹ thuật và bằng chứng kiểm thử có phạm vi.

01

An toàn sinh trắc

Bảo vệ thu nhận, truyền, template và vòng đời.

PAD

Dùng ISO/IEC 30107-3:2023 làm tham chiếu kiểm thử/báo cáo.

Template

Dùng nguyên tắc ISO/IEC 24745:2022 cho reference và ràng buộc định danh.

Tách miền

Không trộn sinh trắc với ví, sổ cái và analytics chung.

02

An toàn API & thiết bị

Mỗi thiết bị và tích hợp là ranh giới tin cậy.

Kênh

Device certificate, mTLS, request ký, nonce và chống replay.

API

Dùng OWASP API Security Top 10:2023 làm tham chiếu thiết kế/test.

Fleet

Firmware, cấu hình, log, health, vô hiệu hóa và incident workflow.

03

Toàn vẹn & quyền riêng tư

Trạng thái nghiệp vụ và dữ liệu cá nhân cần kiểm soát rõ.

Sổ cái

State machine, idempotency, hold/debit/credit/reversal, đối soát.

Quyền riêng tư

Mục đích, tối thiểu hóa, consent, retention và quyền dữ liệu.

Phê duyệt

Legal, bank risk, security, privacy và vận hành duyệt production.

MOBILE-ID

Lập kế hoạch PoC PalmPay đo lường được

Thống nhất business case, đường định danh, mode thiết bị, tích hợp ngân hàng, kiểm soát an toàn và tiêu chí nghiệm thu với Mobile-ID.

Liên hệ Mobile-ID