8lends 数据安全与 KYC 如何保护
证件照片、自拍、钱包地址——你的数据究竟由谁保管,以及为何 8lends 物理上无法动用你的资金。
8lends 处理两类敏感数据:KYC 数据(证件照片、自拍、个人信息)和 on-chain 数据(钱包地址、交易历史)。KYC 数据存储在 Sumsub——一家拥有 ISO 27001、SOC 2 认证并符合 GDPR 的服务商,而非存储在 8lends。On-chain 数据因区块链的本质而公开。平台采用 non-custodial 模式运作——8lends 没有你钱包的私钥,物理上无法转移资金。所有投资都必须进行钱包 AML 检查——这是基本的监管要求。
8lends 收集哪些数据
| 类别 | 包含内容 | 存储位置 |
|---|---|---|
| KYC 数据(身份) | 护照/ID 照片、自拍、姓名、出生日期、国籍、地址 | 存于 Sumsub,而非 8lends |
| AML 数据(钱包) | 钱包地址、交易历史、风险评分 | 存于 AML 服务商 + on-chain |
| 交易数据 | 投资、付款、claim、Secondary Market 上的出售 | On-chain(公开)+ 个人账户 |
| Email 与通知 | Email(可选)、通知设置 | 存于 8lends,已加密 |
| 联系数据 | 支持请求、往来通信 | 存于 8lends |
KYC 数据——谁存储、如何保护
KYC 通过 Sumsub 完成——这是一家国际性的身份验证服务商,被大型交易所(Binance、OKX、Bybit)和受监管的金融平台所使用。
Sumsub 的认证与标准:
- ISO 27001 — 国际信息安全标准
- SOC 2 Type II — 对安全性、可用性和保密性控制的审计
- PCI DSS — 支付数据保护标准
- 符合 GDPR(欧盟)— 个人数据保护要求
- 符合 CCPA(加州)— 隐私权利
- GDIC(Global Digital Identity Certification)— Sumsub 是首家获得该认证的服务商(2024年8月)
这在实践中意味着什么:
- 8lends 不存储证件照片,也不存储自拍——KYC 完成后它们仅保留在 Sumsub
- 静态加密(at-rest)— 存储在 Sumsub 的数据在存储端已加密
- 传输加密(in-transit)— 数据通过 TLS 传输
- 定期外部审计 — ISO 27001 和 SOC 2 标准要求由独立审计师进行年度检查
- 生物特征数据按照 ISO/IEC 30107 标准处理(Biometric Presentation Attack Detection)
钱包 AML 检查——对所有人强制执行
每一笔投资(包括无需 KYC 的 $500 以下投资)都会对钱包进行自动 AML 检查。这是监管机构的基本要求(圣文森特的 VABA 2022、FATF Travel Rule)。
检查的内容:
- 制裁名单:OFAC(美国)、UN、EU、HM Treasury(英国)
- 与加密混币器的关联(Tornado Cash 及类似服务)
- 与暗网服务的交互历史
- 与已知欺诈地址或被盗事件的关联
- 与制裁名单中司法管辖区的关联
AML 不需要的内容:
- 身份证件(这属于 KYC,而非 AML)
- 自拍或生物特征
- 雇主信息
AML 仅处理你钱包的公开 on-chain 数据。检查无需任何私密信息。
On-chain 数据——什么公开,什么不公开
Base 区块链本质上是公开的。这意味着:
公开可见的内容:
- 你的钱包地址
- 该地址的完整交易历史
- USDC、ETH 及其他代币的余额
- 与 8lends 智能合约的交互
- 每笔投资的金额以及投向哪个项目
不公开可见的内容:
- 你的身份(姓名、护照)——这是存于 Sumsub 的 off-chain 数据
- 地址与真实个人之间的关联
- 支持通信的内容
这就是匿名性(pseudonymity)——所有人都能看到你的钱包,但没有 KYC 数据,第三方无法得知谁是其所有者。8lends 在自己的系统内部知道「地址 ↔ KYC」的关联,但不会将其公开发布到 on-chain。
Non-custodial 模式——对安全意味着什么
8lends 按照 non-custodial 原则运作:平台不掌控你的资金。
这在技术上意味着:
- 8lends 不知道你的助记词——只有你知道
- 8lends 没有你钱包的私钥
- 每笔交易都需要你在钱包中签名(MetaMask、Trust Wallet)
- 平台无法在未通过钱包明确确认的情况下扣除 USDC
- 即使 8lends 服务器被攻破,你的资金仍在区块链上、由你掌控
Risk surface——风险如何降低
custodial 与 non-custodial 风险对比表:
| 场景 | Custodial 平台(交易所) | 8lends(non-custodial) |
|---|---|---|
| 服务器被攻破 | 资金损失风险高 | 资金在区块链上是安全的 |
| 平台破产 | 资金被冻结,不保证返还 | 资金可在钱包中使用 |
| 监管机构关闭平台 | 提现通道被封锁 | 资金仍保留在 on-chain |
| 遗失平台密码 | 可通过 KYC 恢复 | 不适用(没有密码) |
| 遗失钱包助记词 | 不适用 | 资金永久丢失 |
在 non-custodial 模式下,投资者的主要责任是保管好助记词。
数据保存期限
| 数据类型 | 保存期限 | 依据 |
|---|---|---|
| KYC 数据 | 关系结束后至少保存 5 年 | VABA 2022、AML/CFT Act 2014、FATF Recommendation 16 |
| AML 检查 | 至少 5 年 | FATF、SVG 监管规定 |
| 交易数据 | 至少 5 年 | AML/CFT Act 2014 |
| Email 与支持往来通信 | 关系终止后最多 3 年 | GDPR + 业务需要 |
| 会话 Cookies | 会话期间(直至关闭浏览器) | 技术性 |
期限符合国际标准,包括 FATF Recommendation 16 与 SVG VABA 2022 的监管要求。在数据对当前调查或司法程序至关重要的情况下,可能会超出基本最低限度保存数据。
你作为投资者的权利
根据 GDPR(针对欧盟居民)以及其他司法管辖区的类似规范,你有权:
- 请求获取自己数据的副本——存储了哪些数据、存在何处、以何种格式
- 请求更正不准确的数据
- 请求删除数据(有保留条件——某些数据按 AML 规定必须保存)
- 反对出于营销目的处理数据
- 请求数据可携带性——以机器可读格式获取数据
- 向居住国监管机构提出申诉
要行使这些权利,请通过 [email protected] 联系并说明具体请求。
钱包安全——由投资者负责
8lends 在自己一侧保护数据,但钱包安全是投资者的责任。基本建议:
- 将助记词写在纸上,与设备分开存放,不要存于云端或手机中
- 永远不要将助记词透露给任何人,包括「8lends 支持团队」(我们不会索取它)
- 硬件钱包(Ledger / Trezor)——是大额资金的最佳选择
- 在 email 和交易所上启用双因素认证
- 防钓鱼:始终核对 URL——只能是 app.8lends.io,不要使用任何克隆站点
- 定期更新钱包和操作系统
- 为投资使用单独的钱包——不要与用于 DeFi 实验的钱包混用
有关 scam-protection 的更多内容
数据的监管保护
| 监管机构 / 规范 | 适用于 8lends 的内容 |
|---|---|
| VABA 2022(SVG) | AML/CFT、retention 期限、向监管机构报告 |
| AML/CFT Act 2014(SVG) | 客户身份识别、记录保存 |
| FATF Travel Rule | 交易发送方/接收方数据的传递 |
| GDPR(针对欧盟客户) | 访问、删除、可携带权利 |
| CCPA(针对加州客户) | 美国版的 GDPR 类似规范 |
| PolyReg SRO / FINMA | 通过 Maclear AG 适用的瑞士 AML 标准 |
8lends 不会对数据做的事
- 不向第三方出售数据
- 不将 KYC 数据用于营销广告
- 不将生物特征传递给第三方(它保留在 Sumsub)
- 不将「地址 ↔ 身份」的关联公开发布到 on-chain
- 不存储支付信息(卡片由 Meld.io 处理)
- 不持有你的私钥或助记词的访问权限
常见问题
我的证件照片具体存储在哪里? 存于 Sumsub——KYC 服务商。Sumsub 在欧盟(为符合 GDPR)和美国设有数据中心。具体的地理位置见 Sumsub Privacy Policy。8lends 仅从 Sumsub 获得检查结果(passed/rejected/pending),而非证件本身。
有人能通过 blockchain 得知我在 8lends 上投资吗? 可以看到你钱包地址与 8lends 智能合约有交互——这是公开的。但谁在该地址背后——不会被公开。「地址 ↔ 身份」的关联仅 8lends 和 Sumsub 在其内部系统中知晓,在没有法律依据的情况下不会公开披露。
如果我被攻击、助记词被盗怎么办? 这是严重情形。8lends 无法返还资金——钱包及其内容完全由助记词控制。这是 Web3 的基本特性。因此保护助记词是个人安全中最重要的方面。
监管机构能向 8lends 索取我的数据吗? 可以,在有合法依据的情况下(司法请求、AML/CFT 调查、通过国际司法协助的税务检查)。8lends 有义务按要求向监管机构提供数据——这是所有受监管金融平台的标准规范。但没有合法依据——数据不会被提供。
8lends 会向税务机关传递数据吗? 不会自动传递。Alpha Systems LLC(8lends 运营方)——是 FSA SVG 下的 VASP 公司,它不向欧洲各国的国家税务机关提交 CRS/DAC 报告。如果你需要此类报告——那是你作为投资者的责任。在收到税务机关的正式请求时(例如通过国际司法协助)——数据会被提供。
如果 Sumsub 被攻破怎么办? Sumsub 拥有 ISO 27001、SOC 2 Type II 以及定期的外部审计。这降低了风险,但并不能完全消除。在发生 breach 的情况下——Sumsub 有义务按 GDPR 通知用户和监管机构。对用户而言,这意味着 KYC 数据(证件照片、自拍)泄露的风险——与任何带有 KYC 的银行或交易所被攻破时面临的风险相同。
如何从 8lends 删除我的数据? 通过向 [email protected] 提交请求。将被删除的内容:email、与支持团队的往来通信、营销数据。无法删除的内容(按监管要求):KYC 数据和 AML 检查(按 FATF / SVG AML/CFT Act 至少保存 5 年)、交易记录。监管期限届满后——数据会被删除。
在 8lends 上持有大额资金安全吗? 8lends 是 non-custodial 平台,因此资金不在 8lends,而在你的钱包中。「在 8lends 上持有大额资金」在技术上意味着「在我的钱包中持有大额资金、投资于 8lends 智能合约」。保护措施包括:
- 大额资金使用硬件钱包(Ledger/Trezor)
- 8lends 智能合约的 CertiK + Cyberscope 审计
- 在多个项目间分散
- 用于其他实验的备用钱包
8lends 使用 cookies 或 tracking 吗? 仅使用界面运行所需的技术性 cookies。营销追踪的使用极少——只有不与具体用户绑定的聚合分析。
在哪里能找到完整的 Privacy Policy 文本? 在 app.8lends.io 的文档板块——Privacy Policy 和 Terms & Conditions。这些文档会随着监管环境的变化定期更新。
另见:
- 如何在 8lends 上开始投资:视频概览
- 在 8lends 通过 Sumsub 完成 KYC
- 8lends 如何用六层机制保护投资者
- 如何区分官方8lends代表和骗子
- 8lends 通过 Blockpit 报税指南
- 术语表:8lends 核心术语
信息披露:8lends 是一个平台,其运营方为 Alpha Systems LLC,注册为受圣文森特和格林纳丁斯 FSA 监管的 VASP。Maclear AG(瑞士),FINMA 监管下 PolyReg SRO 的成员,担任 Collateral Agent。通过 Sumsub 进行的 KYC 符合 AML/CFT Act Regulations 2014 和 Virtual Asset Business Act 2022 的要求(自 2025 年 5 月 31 日起生效)。Sumsub 拥有 ISO 27001、SOC 2 Type II、PCI DSS 认证并符合 GDPR。Regulatory framework as of May 2026。