跳至主要內容

MPChat 安全與隱私總覽:證件、聊天、資金與卡密分別由誰保管?

上傳證件安全嗎?MPChat 如何保護聊天、KYC、Pay 資金、Web3 錢包與卡密?本文說明 Sumsub、Cobo、HashKey、Turnkey 職責與數據邊界。

⚡ 快速摘要(TL;DR)

  • 證件與人臉:身份核驗由行業服務商 Sumsub 採集與處理;MPChat 不接收、不存儲原始證件圖像或生物識別模板,只接收核驗結論與結構化身份欄位。

  • 聊天內容:MPChat Chat 採用端到端加密(E2EE);解密私鑰只存在於你與對方的設備本地,MPChat 伺服器無法解密私人對話。

  • 資金與卡密:MPChat Pay 餘額由 MP PAYMENT INC 記帳,底層鏈上 USDT 存放於持牌合作方 CoboHashKey 的託管方案中;MPChat Web3 為自託管並由 Turnkey 提供基礎設施;卡號 / 有效期 / CVV 不落地,查看時由發卡機構 API 實時傳輸。


📖 總覽

當你被要求完成 KYC、充值或開卡時,最常見的顧慮是:我的證件、聊天記錄和錢,到底誰看得到、誰拿得走?本文按「誰保管什麼」一次講清五條鏈路,並介紹我們的主要合作方。

下文先給出總覽表,再分別說明聊天、KYC、MPChat Pay、MPChat Web3、卡片敏感信息,以及你自己可以做的安全動作。

📊 一張表看懂:數據與資產分別由誰保管

直接答案:不同類型的數據與資產由不同主體保管。MPChat 能接觸的範圍有清晰邊界——聊天明文與卡密不在其中。

類型

誰保管 / 誰處理

MPChat 能否接觸

私人聊天與文件

端到端加密;密鑰在你與對方設備本地

不能解密私人對話內容

證件圖像 / 人臉生物識別

身份核驗服務商 Sumsub

不接收、不存儲原始圖像或模板;只收核驗結論與結構化欄位

MPChat Pay 餘額(USDT)

MP PAYMENT INC 記帳;底層鏈上資產由 Cobo / HashKey 託管方案保管

員工無法單方面動用;可依約凍結止付(合規與風控)

MPChat Web3 錢包資產

自託管;密鑰在 Turnkey 可信執行環境內生成與籤名

無法獲取你的私鑰;你是唯一籤名授權方

卡號 / 有效期 / CVV

發卡機構;查看時經 API 實時傳輸

不在 MPChat 伺服器或本地持久存儲完整卡密


💬 聊天與社交數據:端到端加密,密鑰在本地

直接答案:MPChat Chat 的私人對話採用端到端加密(E2EE)。解密所需私鑰只存儲在你和好友的手機本地;MPChat 伺服器不持有這些私鑰,因此沒有技術能力查看你的私人聊天內容或加密文件。

🆔 身份證件與 KYC:由 Sumsub 核驗,MPChat 只拿結論

直接答案:完成 KYC 時,證件照片與人臉核驗由身份核驗服務商 Sumsub 採集與處理。MPChat 不接收、不存儲原始證件圖像或生物識別模板,僅接收核驗結論與結構化身份欄位(例如姓名、證件類型與核驗狀態),用於合規與開卡等業務。

  • 為什麼這樣更安全:敏感圖像留在專業核驗服務商側,按行業合規標準處理,減少在 MPChat 側形成「證件照片庫」的風險。

  • 申請開卡時,核驗結果會經合規流程與 API 遞交給發卡機構,用於發卡審核——同樣不是把原始證件圖交給任意第三方。

  • 請只在官方 App 內上傳:路徑為「我的 → 身份認證」。官方客服絕不會通過郵件、簡訊或聊天主動要求你發送證件照片。

ℹ️ 關於 Sumsub

Sumsub 是全球廣泛使用的電子身份認證(eKYC)服務商,為金融機構與網際網路平臺提供證件 OCR、活體檢測與反欺詐核驗。MPChat 通過與 Sumsub 合作完成實名認證流程。

💰 MPChat Pay 資金:記帳與持牌託管分層

直接答案:你在 MPChat Pay 內看到的 USDT 餘額由 MP PAYMENT INC 進行記帳與帳戶側管理;對應的底層鏈上資產存放於持牌合作方 CoboHashKey 提供的託管方案中。MPChat 員工無法單方面轉移這些資金;同時,平臺可依用戶協議在合規、反洗錢或風控需要時對相關餘額採取凍結或止付等措施。

  • Cobo:數字資產託管與錢包基礎設施服務商,已通過 ISO 27001 信息安全管理認證。

  • HashKey:持牌數字資產服務機構,參與充值入帳相關的合規與風險篩查(含 AML/KYT)等環節。

  • 可疑或高風險的資金提取會經過多層內部與外部風控審查,降低異常出金風險。

充值長時間顯示「入帳中」時,常見原因包括金額門檻、區塊確認或 AML/KYT 審核,詳見充值入帳中與 AML/KYT 說明

🔑 MPChat Web3:自託管,由 Turnkey 提供基礎設施

直接答案:MPChat Web3 中的資產為自託管模型:你是唯一籤名授權方。密鑰在錢包基礎設施服務商 Turnkey 的可信執行環境(TEE)內生成與籤名,MPChat 無法獲取你的私鑰。

  • 無助記詞展示:當前產品設計不向用戶展示傳統 12/24 詞助記詞,降低助記詞被截屏、釣魚或社交工程騙取的風險。

  • 當前不開放導出:現階段不支持將私鑰或助記詞導出到外部錢包(如 MetaMask)。請以 App 內實際能力為準;在導出能力開放前,請勿輕信任何自稱可「幫你導出助記詞」的第三方。

ℹ️ 關於 Turnkey

Turnkey 提供基於可信執行環境的錢包基礎設施,讓密鑰生成與籤名在受控硬體環境中完成,避免把完整私鑰暴露給應用伺服器或普通客戶端存儲。

💳 卡片敏感信息:卡密不落地,查看需實時加載

直接答案:卡號、有效期與 CVV 等完整卡密信息不在 MPChat 伺服器或本地持久存儲。當你在 App 內點擊「小眼睛」查看時,系統會向發卡機構發起實時 API 請求並展示結果,因此界面可能出現短暫加載——這是為降低卡密洩露面而設計的正常行為。

若卡片信息長時間白屏或加載失敗,請參考卡片白屏 / Loading 排查,並確認網絡正常後再試。

⚠️ 防詐騙提醒

官方客服絕不會主動索要完整卡號、CVV、錢包助記詞或簡訊驗證碼。任何要求你「把卡密發過來核實」的消息,都按詐騙處理。


📜 合規與金融牌照(已公示)

直接答案:MPChat 相關主體已在多個司法管轄區取得金融與數字資產相關運營資質。以下僅列出幫助中心已公示的項目;完整說明見牌照專文。

地區

司法管轄區

牌照 / 資質

美洲

美國

MSB(Money Services Business Registration)

美洲

薩爾瓦多

BSP + DASP 雙重牌照

亞太

中國香港

TCSP(Trust or Company Service Provider)


✅ 你自己也要做的 4 件事

  1. 啟用 Passkey(通行密鑰),為登錄與資金類操作增加硬體級保護。詳見Passkey 說明

  2. 綁定 2FA(如身份驗證器),降低密碼洩露後的帳戶被接管風險。詳見雙重身份驗證

  3. 證件與人臉核驗只在官方 App「我的 → 身份認證」中完成;不要把證件照片發到郵件、社交軟體或陌生連結。

  4. 遇到可疑「客服」索要證件、助記詞、完整卡號或 CVV 時,立即停止並在 App 內聯繫官方客服核實。更多見防詐騙指南緊急求助


❓ 常見問題

把證件上傳給 MPChat 安全嗎?

請只在官方 App「我的 → 身份認證」中完成上傳。證件圖像與人臉核驗由 Sumsub 處理;MPChat 不接收、不存儲原始圖像或生物識別模板,只接收核驗結論與結構化欄位。任何通過郵件或聊天主動索要證件照片的,都不要配合。

MPChat 員工能看到我的私人聊天嗎?

不能。私人對話採用端到端加密,解密私鑰只在你與對方設備本地;MPChat 伺服器不持有私鑰,沒有技術能力解密私人聊天內容。

我在 Pay 裡的錢是不是「存在 MPChat 自己手裡」?

更準確的說法是分層:帳戶餘額由 MP PAYMENT INC 記帳管理;底層鏈上 USDT 存放於 Cobo 與 HashKey 的託管方案中。員工無法單方面動用;平臺仍可依約在合規與風控需要時凍結或止付。

Web3 錢包為什麼沒有助記詞?能導出到 MetaMask 嗎?

MPChat Web3 基於 Turnkey:密鑰在可信執行環境內生成與籤名,當前產品不展示助記詞,且現階段不開放導出到外部錢包。這是為降低助記詞被釣魚騙取的風險;具體能力以 App 內為準。

為什麼查看卡號要等加載?是不是卡信息洩露了?

恰恰相反:完整卡密不在本地或 MPChat 伺服器持久存儲,點擊查看時才向發卡機構 API 實時拉取,所以需要短暫加載。加載失敗通常是網絡或接口問題,並不等於卡密已洩露。


📚 相關文章


💬 仍有顧慮?聯繫官方客服

證件、卡密、助記詞類請求請一律先在 App 內核實是否為官方客服發起。

請通過 MPChat App 內的在線客服聯繫我們;不要向陌生連結或非官方渠道發送證件照片。

本指南為幫助中心說明,不構成法律意見。帳戶與資金規則以現行用戶協議、卡片條款及 App 內提示為準。

是否回答了您的問題?