安全中心
你的安全是我們的首要任務。
你的錢包金鑰在密封的硬體 enclave 中產生,絕不會以明文形式離開。Mo 無法讀取,Coinbase 與 AWS 也不行。
原則
自我託管,不需要助記詞。
Mo 不把安全搞得像表演。你的金鑰會在 Mo 也無法觸及的 Trusted Execution Environment 中產生與使用,而你只需用原本的登入方式就能存取。
託管
錢包為自我託管。Coinbase Developer Platform 會在 AWS Nitro Enclave 內產生你的金鑰,Mo、Coinbase 或 AWS 都無法讀取,即使擁有 root 或系統管理權限也一樣。
恢復
你可以用電子郵件或社交帳戶登入,並以相同方式復原帳戶,不需要抄寫或擔心遺失助記詞。
簽名
每一次簽署都在 enclave 內完成。你的金鑰會在該邊界內解密並使用,絕不會以明文形式存在於邊界之外。憑證採用 secp256r1(P-256)曲線的 ECDSA。
監控
每一筆轉帳在送上鏈之前,都會由 Coinbase Developer Platform 對照 OFAC 制裁名單進行篩查。轉入受制裁地址的交易會被攔截,不會被廣播。
資料所在地
Mo 儲存的客戶資料託管於 AWS us-west-2(美國奧勒岡)。
我們保留的資料
Mo 僅保留最少資料。個人資訊盡可能遮罩;Mo 完整記錄的識別碼只有電子郵件與錢包地址。
合作夥伴
銀行與旅遊履約所需的完整個人資料由合作夥伴處理(Dakota 銀行、Nuitee 旅遊/住宿),Mo 不會在流程所需的短暫可見範圍之外完整保留。
存取控制
內部存取客戶資料採最小權限。團隊成員僅能看到支援、合規或營運所需的資訊。
漏洞揭露
安全漏洞或疑慮請寄至 legal@mo.xyz。我們會審視負責任的揭露並盡快回覆。
