Безпека
Захист даних наших клієнтів - основа кожного рішення. Ми дотримуємося найвищих галузевих стандартів на всіх рівнях: від обробки карткових даних до підтвердження транзакцій та захисту каналів зв'язку.
PCI DSS
Сумісне рішення на всіх етапах проходження даних банківських карток. Відповідність стандарту Payment Card Industry Data Security Standard забезпечує безпечне зберігання, обробку та передачу карткових даних.
3D Secure
Відповідність протоколу 3D Secure гарантує, що онлайн-платежі захищені додатковим рівнем автентифікації на стороні компанії.
Безпека мобільного застосунку
Вхід захищений біометричною автентифікацією Touch ID та Face ID. Мобільний застосунок відстежує довірені пристрої та активні сесії профілю - ви завжди контролюєте, де відкритий ваш акаунт.
Посилений TLS 1.2
Захищена взаємодія через інтернет із використанням сучасного криптографічного протоколу. Усі дані між клієнтом і сервером передаються у зашифрованому вигляді.
Електронний цифровий підпис
Забезпечення цілісності та персоніфікації інформації. Аналог власноручного підпису - підписуйте додаткові угоди безпосередньо зі смартфону.
Anti-fraud моніторинг
Автоматичне виявлення та блокування підозрілих транзакцій у режимі реального часу. Система контролює аномальну поведінку по операціям та миттєво реагує на відхилення від норми.
Безпека та захист інформації
FINPAY приділяє особливу увагу безпеці платіжних операцій, захисту персональних і платіжних даних клієнтів, а також надійності цифрових каналів взаємодії. Захист інформації є одним із ключових принципів роботи платіжної установи та враховується на всіх етапах надання фінансових платіжних послуг: від ідентифікації користувача до здійснення операцій, обробки даних і моніторингу транзакцій.
Захист платіжних і карткових даних
FINPAY застосовує комплексний підхід до захисту інформації, що обробляється під час надання платіжних послуг. Особлива увага приділяється безпеці карткових даних, реквізитів платіжних інструментів, інформації про користувача та операції, що здійснюються через цифрові канали.
Обробка, передача та зберігання карткових даних здійснюються із застосуванням технічних рішень і процедур, спрямованих на забезпечення конфіденційності, цілісності та доступності інформації. У процесах роботи з платіжними даними враховуються вимоги стандарту PCI DSS, який визначає правила безпечного поводження з даними платіжних карток.
Такі заходи допомагають знизити ризики компрометації платіжної інформації та забезпечити належний рівень захисту на етапах обробки, передавання та використання даних.
Додаткова автентифікація онлайн-платежів
Для підвищення рівня безпеки інтернет-платежів може застосовуватися технологія 3D Secure. Вона передбачає додаткову перевірку платника під час здійснення онлайн-операцій та використовується відповідно до правил платіжної системи й процедур автентифікації.
Додаткова автентифікація допомагає зменшити ризик несанкціонованого використання платіжного інструменту в мережі інтернет. Залежно від типу операції та налаштувань безпеки, користувач може підтверджувати платіж за допомогою одноразового коду, push-підтвердження або іншого доступного способу автентифікації.
Безпека мобільного застосунку
Мобільний застосунок FINPAY розробляється з урахуванням сучасних вимог до безпеки цифрових фінансових сервісів. Для захисту доступу до облікового запису користувача можуть застосовуватися пароль, біометрична автентифікація, а також інші механізми підтвердження особи користувача.
Застосунок підтримує можливість використання Touch ID або Face ID, якщо такі функції доступні на пристрої користувача. Це дозволяє підвищити зручність доступу до сервісу без зниження вимог до безпеки.
Окремо здійснюється контроль довірених пристроїв та активних сесій. Користувач може відстежувати, з яких пристроїв здійснюється доступ до його профілю, та за потреби вживати заходів для припинення підозрілої активності.
Захищена передача даних
Передача інформації між користувачем, мобільним застосунком, вебсервісами та технічною інфраструктурою FINPAY здійснюється через захищені канали зв'язку. Для шифрування даних використовуються сучасні протоколи безпеки, що забезпечують конфіденційність і цілісність інформації під час її передавання мережею інтернет.
Захищене з'єднання допомагає запобігати несанкціонованому перехопленню або зміні даних під час обміну інформацією між користувачем і сервісом. Це особливо важливо під час входу до облікового запису, перегляду фінансової інформації, підтвердження операцій і підписання електронних документів.
Електронний підпис та підтвердження дій користувача
Для підтвердження окремих дій користувача, підписання документів або додаткових угод можуть застосовуватися засоби електронного підпису. Використання електронного підпису дозволяє здійснювати взаємодію з клієнтом у дистанційному форматі та забезпечувати належне підтвердження волевиявлення користувача.
Електронний підпис може застосовуватися для забезпечення цілісності електронних документів, фіксації факту підписання та ідентифікації особи, яка здійснила відповідну дію. Такі процеси реалізуються відповідно до вимог чинного законодавства України та внутрішніх процедур платіжної установи.
Моніторинг операцій та протидія шахрайству
FINPAY застосовує інструменти моніторингу операцій з метою виявлення підозрілої, нетипової або потенційно ризикової активності. Anti-fraud механізми аналізують транзакційні та поведінкові ознаки, що можуть свідчити про спроби шахрайства або несанкціонованого використання платіжного інструменту.
У разі виявлення ознак підозрілої активності можуть застосовуватися додаткові заходи контролю, зокрема додаткова перевірка операції. Такий підхід спрямований на захист клієнтів, платіжної інфраструктури та зниження операційних ризиків.
Контроль доступу та внутрішні процедури безпеки
Доступ до інформаційних систем і даних клієнтів обмежується відповідно до ролей, функціональних обов'язків і внутрішніх політик безпеки. Працівники та уповноважені особи отримують доступ лише до тієї інформації, яка необхідна для виконання їхніх службових функцій.
FINPAY застосовує внутрішні процедури контролю, спрямовані на захист інформації, управління доступами, моніторинг дій у системах та своєчасне реагування на потенційні інциденти інформаційної безпеки.
Захист клієнта у цифровому середовищі
Безпека фінансових операцій залежить не лише від технічної інфраструктури платіжної установи, а й від дій самого користувача. FINPAY рекомендує клієнтам дотримуватися базових правил цифрової безпеки: не передавати паролі, одноразові коди, дані платіжних карток або доступ до мобільного пристрою третім особам, а також своєчасно повідомляти службу підтримки у разі підозри на несанкціонований доступ.
У разі втрати пристрою, підозрілої активності або виникнення питань щодо безпеки операцій клієнт може звернутися до служби підтримки FINPAY для отримання консультації та вжиття необхідних заходів.