跳转到主要内容

MPChat 安全与隐私总览:证件、聊天、资金与卡密分别由谁保管?

上传证件安全吗?MPChat 如何保护聊天、KYC、Pay 资金、Web3 钱包与卡密?本文说明 Sumsub、Cobo、HashKey、Turnkey 职责与数据边界。

⚡ 快速摘要(TL;DR)

  • 证件与人脸:身份核验由行业服务商 Sumsub 采集与处理;MPChat 不接收、不存储原始证件图像或生物识别模板,只接收核验结论与结构化身份字段。

  • 聊天内容:MPChat Chat 采用端到端加密(E2EE);解密私钥只存在于你与对方的设备本地,MPChat 服务器无法解密私人对话。

  • 资金与卡密:MPChat Pay 余额由 MP PAYMENT INC 记账,底层链上 USDT 存放于持牌合作方 CoboHashKey 的托管方案中;MPChat Web3 为自托管并由 Turnkey 提供基础设施;卡号 / 有效期 / CVV 不落地,查看时由发卡机构 API 实时传输。


📖 总览

当你被要求完成 KYC、充值或开卡时,最常见的顾虑是:我的证件、聊天记录和钱,到底谁看得到、谁拿得走?本文按「谁保管什么」一次讲清五条链路,并介绍我们的主要合作方。

下文先给出总览表,再分别说明聊天、KYC、MPChat Pay、MPChat Web3、卡片敏感信息,以及你自己可以做的安全动作。

📊 一张表看懂:数据与资产分别由谁保管

直接答案:不同类型的数据与资产由不同主体保管。MPChat 能接触的范围有清晰边界——聊天明文与卡密不在其中。

类型

谁保管 / 谁处理

MPChat 能否接触

私人聊天与文件

端到端加密;密钥在你与对方设备本地

不能解密私人对话内容

证件图像 / 人脸生物识别

身份核验服务商 Sumsub

不接收、不存储原始图像或模板;只收核验结论与结构化字段

MPChat Pay 余额(USDT)

MP PAYMENT INC 记账;底层链上资产由 Cobo / HashKey 托管方案保管

员工无法单方面动用;可依约冻结止付(合规与风控)

MPChat Web3 钱包资产

自托管;密钥在 Turnkey 可信执行环境内生成与签名

无法获取你的私钥;你是唯一签名授权方

卡号 / 有效期 / CVV

发卡机构;查看时经 API 实时传输

不在 MPChat 服务器或本地持久存储完整卡密


💬 聊天与社交数据:端到端加密,密钥在本地

直接答案:MPChat Chat 的私人对话采用端到端加密(E2EE)。解密所需私钥只存储在你和好友的手机本地;MPChat 服务器不持有这些私钥,因此没有技术能力查看你的私人聊天内容或加密文件。

🆔 身份证件与 KYC:由 Sumsub 核验,MPChat 只拿结论

直接答案:完成 KYC 时,证件照片与人脸核验由身份核验服务商 Sumsub 采集与处理。MPChat 不接收、不存储原始证件图像或生物识别模板,仅接收核验结论与结构化身份字段(例如姓名、证件类型与核验状态),用于合规与开卡等业务。

  • 为什么这样更安全:敏感图像留在专业核验服务商侧,按行业合规标准处理,减少在 MPChat 侧形成「证件照片库」的风险。

  • 申请开卡时,核验结果会经合规流程与 API 递交给发卡机构,用于发卡审核——同样不是把原始证件图交给任意第三方。

  • 请只在官方 App 内上传:路径为「我的 → 身份认证」。官方客服绝不会通过邮件、短信或聊天主动要求你发送证件照片。

ℹ️ 关于 Sumsub

Sumsub 是全球广泛使用的电子身份认证(eKYC)服务商,为金融机构与互联网平台提供证件 OCR、活体检测与反欺诈核验。MPChat 通过与 Sumsub 合作完成实名认证流程。

💰 MPChat Pay 资金:记账与持牌托管分层

直接答案:你在 MPChat Pay 内看到的 USDT 余额由 MP PAYMENT INC 进行记账与账户侧管理;对应的底层链上资产存放于持牌合作方 CoboHashKey 提供的托管方案中。MPChat 员工无法单方面转移这些资金;同时,平台可依用户协议在合规、反洗钱或风控需要时对相关余额采取冻结或止付等措施。

  • Cobo:数字资产托管与钱包基础设施服务商,已通过 ISO 27001 信息安全管理认证。

  • HashKey:持牌数字资产服务机构,参与充值入账相关的合规与风险筛查(含 AML/KYT)等环节。

  • 可疑或高风险的资金提取会经过多层内部与外部风控审查,降低异常出金风险。

充值长时间显示「入账中」时,常见原因包括金额门槛、区块确认或 AML/KYT 审核,详见充值入账中与 AML/KYT 说明

🔑 MPChat Web3:自托管,由 Turnkey 提供基础设施

直接答案:MPChat Web3 中的资产为自托管模型:你是唯一签名授权方。密钥在钱包基础设施服务商 Turnkey 的可信执行环境(TEE)内生成与签名,MPChat 无法获取你的私钥。

  • 无助记词展示:当前产品设计不向用户展示传统 12/24 词助记词,降低助记词被截屏、钓鱼或社交工程骗取的风险。

  • 当前不开放导出:现阶段不支持将私钥或助记词导出到外部钱包(如 MetaMask)。请以 App 内实际能力为准;在导出能力开放前,请勿轻信任何自称可「帮你导出助记词」的第三方。

ℹ️ 关于 Turnkey

Turnkey 提供基于可信执行环境的钱包基础设施,让密钥生成与签名在受控硬件环境中完成,避免把完整私钥暴露给应用服务器或普通客户端存储。

💳 卡片敏感信息:卡密不落地,查看需实时加载

直接答案:卡号、有效期与 CVV 等完整卡密信息不在 MPChat 服务器或本地持久存储。当你在 App 内点击「小眼睛」查看时,系统会向发卡机构发起实时 API 请求并展示结果,因此界面可能出现短暂加载——这是为降低卡密泄露面而设计的正常行为。

若卡片信息长时间白屏或加载失败,请参考卡片白屏 / Loading 排查,并确认网络正常后再试。

⚠️ 防诈骗提醒

官方客服绝不会主动索要完整卡号、CVV、钱包助记词或短信验证码。任何要求你「把卡密发过来核实」的消息,都按诈骗处理。


📜 合规与金融牌照(已公示)

直接答案:MPChat 相关主体已在多个司法管辖区取得金融与数字资产相关运营资质。以下仅列出帮助中心已公示的项目;完整说明见牌照专文。

地区

司法管辖区

牌照 / 资质

美洲

美国

MSB(Money Services Business Registration)

美洲

萨尔瓦多

BSP + DASP 双重牌照

亚太

中国香港

TCSP(Trust or Company Service Provider)


✅ 你自己也要做的 4 件事

  1. 启用 Passkey(通行密钥),为登录与资金类操作增加硬件级保护。详见Passkey 说明

  2. 绑定 2FA(如身份验证器),降低密码泄露后的账户被接管风险。详见双重身份验证

  3. 证件与人脸核验只在官方 App「我的 → 身份认证」中完成;不要把证件照片发到邮件、社交软件或陌生链接。

  4. 遇到可疑「客服」索要证件、助记词、完整卡号或 CVV 时,立即停止并在 App 内联系官方客服核实。更多见防诈骗指南紧急求助


❓ 常见问题

把证件上传给 MPChat 安全吗?

请只在官方 App「我的 → 身份认证」中完成上传。证件图像与人脸核验由 Sumsub 处理;MPChat 不接收、不存储原始图像或生物识别模板,只接收核验结论与结构化字段。任何通过邮件或聊天主动索要证件照片的,都不要配合。

MPChat 员工能看到我的私人聊天吗?

不能。私人对话采用端到端加密,解密私钥只在你与对方设备本地;MPChat 服务器不持有私钥,没有技术能力解密私人聊天内容。

我在 Pay 里的钱是不是「存在 MPChat 自己手里」?

更准确的说法是分层:账户余额由 MP PAYMENT INC 记账管理;底层链上 USDT 存放于 Cobo 与 HashKey 的托管方案中。员工无法单方面动用;平台仍可依约在合规与风控需要时冻结或止付。

Web3 钱包为什么没有助记词?能导出到 MetaMask 吗?

MPChat Web3 基于 Turnkey:密钥在可信执行环境内生成与签名,当前产品不展示助记词,且现阶段不开放导出到外部钱包。这是为降低助记词被钓鱼骗取的风险;具体能力以 App 内为准。

为什么查看卡号要等加载?是不是卡信息泄露了?

恰恰相反:完整卡密不在本地或 MPChat 服务器持久存储,点击查看时才向发卡机构 API 实时拉取,所以需要短暂加载。加载失败通常是网络或接口问题,并不等于卡密已泄露。


📚 相关文章


💬 仍有顾虑?联系官方客服

证件、卡密、助记词类请求请一律先在 App 内核实是否为官方客服发起。

请通过 MPChat App 内的在线客服联系我们;不要向陌生链接或非官方渠道发送证件照片。

本指南为帮助中心说明,不构成法律意见。账户与资金规则以现行用户协议、卡片条款及 App 内提示为准。

这是否解答了您的问题?