⚡ 快速摘要(TL;DR)
证件与人脸:身份核验由行业服务商 Sumsub 采集与处理;MPChat 不接收、不存储原始证件图像或生物识别模板,只接收核验结论与结构化身份字段。
聊天内容:MPChat Chat 采用端到端加密(E2EE);解密私钥只存在于你与对方的设备本地,MPChat 服务器无法解密私人对话。
资金与卡密:MPChat Pay 余额由 MP PAYMENT INC 记账,底层链上 USDT 存放于持牌合作方 Cobo 与 HashKey 的托管方案中;MPChat Web3 为自托管并由 Turnkey 提供基础设施;卡号 / 有效期 / CVV 不落地,查看时由发卡机构 API 实时传输。
📖 总览
当你被要求完成 KYC、充值或开卡时,最常见的顾虑是:我的证件、聊天记录和钱,到底谁看得到、谁拿得走?本文按「谁保管什么」一次讲清五条链路,并介绍我们的主要合作方。
下文先给出总览表,再分别说明聊天、KYC、MPChat Pay、MPChat Web3、卡片敏感信息,以及你自己可以做的安全动作。
📊 一张表看懂:数据与资产分别由谁保管
直接答案:不同类型的数据与资产由不同主体保管。MPChat 能接触的范围有清晰边界——聊天明文与卡密不在其中。
类型 | 谁保管 / 谁处理 | MPChat 能否接触 |
私人聊天与文件 | 端到端加密;密钥在你与对方设备本地 | 不能解密私人对话内容 |
证件图像 / 人脸生物识别 | 身份核验服务商 Sumsub | 不接收、不存储原始图像或模板;只收核验结论与结构化字段 |
MPChat Pay 余额(USDT) | MP PAYMENT INC 记账;底层链上资产由 Cobo / HashKey 托管方案保管 | 员工无法单方面动用;可依约冻结止付(合规与风控) |
MPChat Web3 钱包资产 | 自托管;密钥在 Turnkey 可信执行环境内生成与签名 | 无法获取你的私钥;你是唯一签名授权方 |
卡号 / 有效期 / CVV | 发卡机构;查看时经 API 实时传输 | 不在 MPChat 服务器或本地持久存储完整卡密 |
💬 聊天与社交数据:端到端加密,密钥在本地
直接答案:MPChat Chat 的私人对话采用端到端加密(E2EE)。解密所需私钥只存储在你和好友的手机本地;MPChat 服务器不持有这些私钥,因此没有技术能力查看你的私人聊天内容或加密文件。
社交相关数据(如本地聊天记录)主要保存在你的设备上;换手机后历史记录可能无法自动恢复——这正是 E2EE 生效的常见表现,而不是「平台删了你的记录」。
想进一步了解机制,请阅读什么是端到端加密(E2EE)与官方能查看我的聊天记录吗。
🆔 身份证件与 KYC:由 Sumsub 核验,MPChat 只拿结论
直接答案:完成 KYC 时,证件照片与人脸核验由身份核验服务商 Sumsub 采集与处理。MPChat 不接收、不存储原始证件图像或生物识别模板,仅接收核验结论与结构化身份字段(例如姓名、证件类型与核验状态),用于合规与开卡等业务。
为什么这样更安全:敏感图像留在专业核验服务商侧,按行业合规标准处理,减少在 MPChat 侧形成「证件照片库」的风险。
申请开卡时,核验结果会经合规流程与 API 递交给发卡机构,用于发卡审核——同样不是把原始证件图交给任意第三方。
请只在官方 App 内上传:路径为「我的 → 身份认证」。官方客服绝不会通过邮件、短信或聊天主动要求你发送证件照片。
ℹ️ 关于 Sumsub
Sumsub 是全球广泛使用的电子身份认证(eKYC)服务商,为金融机构与互联网平台提供证件 OCR、活体检测与反欺诈核验。MPChat 通过与 Sumsub 合作完成实名认证流程。
💰 MPChat Pay 资金:记账与持牌托管分层
直接答案:你在 MPChat Pay 内看到的 USDT 余额由 MP PAYMENT INC 进行记账与账户侧管理;对应的底层链上资产存放于持牌合作方 Cobo 与 HashKey 提供的托管方案中。MPChat 员工无法单方面转移这些资金;同时,平台可依用户协议在合规、反洗钱或风控需要时对相关余额采取冻结或止付等措施。
Cobo:数字资产托管与钱包基础设施服务商,已通过 ISO 27001 信息安全管理认证。
HashKey:持牌数字资产服务机构,参与充值入账相关的合规与风险筛查(含 AML/KYT)等环节。
可疑或高风险的资金提取会经过多层内部与外部风控审查,降低异常出金风险。
充值长时间显示「入账中」时,常见原因包括金额门槛、区块确认或 AML/KYT 审核,详见充值入账中与 AML/KYT 说明。
🔑 MPChat Web3:自托管,由 Turnkey 提供基础设施
直接答案:MPChat Web3 中的资产为自托管模型:你是唯一签名授权方。密钥在钱包基础设施服务商 Turnkey 的可信执行环境(TEE)内生成与签名,MPChat 无法获取你的私钥。
无助记词展示:当前产品设计不向用户展示传统 12/24 词助记词,降低助记词被截屏、钓鱼或社交工程骗取的风险。
当前不开放导出:现阶段不支持将私钥或助记词导出到外部钱包(如 MetaMask)。请以 App 内实际能力为准;在导出能力开放前,请勿轻信任何自称可「帮你导出助记词」的第三方。
ℹ️ 关于 Turnkey
Turnkey 提供基于可信执行环境的钱包基础设施,让密钥生成与签名在受控硬件环境中完成,避免把完整私钥暴露给应用服务器或普通客户端存储。
💳 卡片敏感信息:卡密不落地,查看需实时加载
直接答案:卡号、有效期与 CVV 等完整卡密信息不在 MPChat 服务器或本地持久存储。当你在 App 内点击「小眼睛」查看时,系统会向发卡机构发起实时 API 请求并展示结果,因此界面可能出现短暂加载——这是为降低卡密泄露面而设计的正常行为。
若卡片信息长时间白屏或加载失败,请参考卡片白屏 / Loading 排查,并确认网络正常后再试。
⚠️ 防诈骗提醒
官方客服绝不会主动索要完整卡号、CVV、钱包助记词或短信验证码。任何要求你「把卡密发过来核实」的消息,都按诈骗处理。
📜 合规与金融牌照(已公示)
直接答案:MPChat 相关主体已在多个司法管辖区取得金融与数字资产相关运营资质。以下仅列出帮助中心已公示的项目;完整说明见牌照专文。
地区 | 司法管辖区 | 牌照 / 资质 |
美洲 | 美国 | MSB(Money Services Business Registration) |
美洲 | 萨尔瓦多 | BSP + DASP 双重牌照 |
亚太 | 中国香港 | TCSP(Trust or Company Service Provider) |
✅ 你自己也要做的 4 件事
启用 Passkey(通行密钥),为登录与资金类操作增加硬件级保护。详见Passkey 说明。
绑定 2FA(如身份验证器),降低密码泄露后的账户被接管风险。详见双重身份验证。
证件与人脸核验只在官方 App「我的 → 身份认证」中完成;不要把证件照片发到邮件、社交软件或陌生链接。
❓ 常见问题
把证件上传给 MPChat 安全吗?
请只在官方 App「我的 → 身份认证」中完成上传。证件图像与人脸核验由 Sumsub 处理;MPChat 不接收、不存储原始图像或生物识别模板,只接收核验结论与结构化字段。任何通过邮件或聊天主动索要证件照片的,都不要配合。
MPChat 员工能看到我的私人聊天吗?
不能。私人对话采用端到端加密,解密私钥只在你与对方设备本地;MPChat 服务器不持有私钥,没有技术能力解密私人聊天内容。
我在 Pay 里的钱是不是「存在 MPChat 自己手里」?
更准确的说法是分层:账户余额由 MP PAYMENT INC 记账管理;底层链上 USDT 存放于 Cobo 与 HashKey 的托管方案中。员工无法单方面动用;平台仍可依约在合规与风控需要时冻结或止付。
Web3 钱包为什么没有助记词?能导出到 MetaMask 吗?
MPChat Web3 基于 Turnkey:密钥在可信执行环境内生成与签名,当前产品不展示助记词,且现阶段不开放导出到外部钱包。这是为降低助记词被钓鱼骗取的风险;具体能力以 App 内为准。
为什么查看卡号要等加载?是不是卡信息泄露了?
恰恰相反:完整卡密不在本地或 MPChat 服务器持久存储,点击查看时才向发卡机构 API 实时拉取,所以需要短暂加载。加载失败通常是网络或接口问题,并不等于卡密已泄露。
📚 相关文章
💬 仍有顾虑?联系官方客服
证件、卡密、助记词类请求请一律先在 App 内核实是否为官方客服发起。
请通过 MPChat App 内的在线客服联系我们;不要向陌生链接或非官方渠道发送证件照片。
本指南为帮助中心说明,不构成法律意见。账户与资金规则以现行用户协议、卡片条款及 App 内提示为准。
