法律 · 信任與合規

我們能提出證據的部分。以及還不能的部分。

採購審查者讀信任頁的次序是固定的:誰持有牌照、由誰審批、軟體拒絕執行甚麼、持有哪些認證。以下逐項交代,包括尚未完成的部分。

持牌架構

Next Payment 是技術供應商。付款指示由適用的持牌夥伴依其牌照、以其名義處理與結算,時間視乎路線、截數時間與夥伴審查。某條走廊是否可用,取決於夥伴與監管範圍,而不是這套軟體。

本網站不列名夥伴。這是規則,不是疏忽:列出單一夥伴會暗示它涵蓋我們報價的每一條走廊,而事實並非如此。特定走廊的牌照狀況,會在入網審核期間、於任何付款指示之前確認。

審批

每一次放款都由指定的人員以 FIDO 安全金鑰確認。該確認與已鎖定的付款版本綁定:一旦更改收款人、金額、幣別、匯率或費用,該筆付款就會回到重新審核,而不會沿用舊的批核。簽章以金鑰驗證,不是可被重播的代碼,控制台本身也不持有任何金鑰材料。

軟體拒絕執行的動作

控制台與 MCP 端點只讀取與起草。兩者都不暴露 release_funds、approve、policy:write 或 wallet:sign——這些動詞在端點自身的描述中列為禁止,因此 AI 用戶端即使要求也無法觸及。沒有指定人類審批者的放款路徑,在這個產品中並不存在。

認證

標準狀態代表甚麼
ISO/IEC 27001計劃中尚未取得認證。現時未公布審核日期;待證書簽發後,本行會更新為證書編號與發證機構。
SOC 2未持有只有在成為事實時才會列出。
PCI DSS不適用發卡與收單都不是本服務的範圍,因此這裡不處理持卡人資料。

在證書存在之前,本網站任何位置都不會出現認證徽章。

資料處理

今天成立、而且可以查核的部分:工作區只與本部署自己的 API 通訊;任何頁面都沒有第三方分析或廣告腳本;控制台顯示的資料,就是你自己的工作區所持有的資料。

採購問卷會問的細節——主機地區、保留期限、加密細節、備份與復原、事故應變流程、次處理者名單——目前尚未刊登於本頁。它們會在確認之後才寫上去,而不是先估算;並且會出現在這裡,而不是一份無法查核的 PDF 裡。

回報安全問題

請電郵 hello@hashcode-next.com,主旨註明 Security report。請說明你觀察到甚麼以及如何重現;不要附上真實客戶資料,也不要測試你不擁有的工作區。

最後審閱日期:2026 年 10 月 2 日。若本頁與任何行銷文案不一致,以本頁為準。