为什么我们为新银行推荐物理设备
我们跟你直说:对于新银行和银行类应用,CloudPhoneHub 通常推荐物理设备,而不是云。这是唯一一个我们主动把人们从自家云产品引开的领域,因为银行类应用就是专门为检测并拒绝那些不是普通消费级手机的环境而打造的。
新银行运行的是整个应用生态里最苛刻的反欺诈和设备证明校验之一。它们依赖谷歌的 Play Integrity 和 SafetyNet 式信号、硬件背书的证明,以及 root 或虚拟化检测。这些系统的设计只为回答一个问题——这是不是一部真人手里、未经改动的真手机——而虚拟化环境恰恰是它们调校来抓的对象。
在这件事上云能做什么、不能做什么
云手机在社媒应用上表现出色,因为那些应用能容忍很宽泛的设备。银行类应用则相反。这是诚实的划分:
- 云能运行许多银行类应用做一般浏览,在应用不强制严格完整性校验的地方也没问题。
- 云往往不能可靠地通过硬件背书的证明,因为它无法出示那些校验所期待的、以硬件为根的密钥。
- 云会很吃力,面对那些一遇到任何虚拟化或 root 信号就硬性判失败的应用。
我们不会向你承诺一个能顺利闯过每一家新银行完整性关卡的云实例,因为那是谎言,还会白花你的钱。当应用要求真实硬件时,你就需要真实硬件。
诚实的边界
证明是一个移动的靶子。谷歌和各家银行会定期更新它们的检测,所以这个月管用的配置,下个月可能就不管用了。谁向你兜售一种有保证的、永久的绕过手段,谁就是在描述一个在这个由持续猫鼠游戏定义的类别里根本不存在的东西。
这就是为什么我们在这里的建议是保守的。如果某个银行类应用对你的运营很要紧,就从物理硬件起步,那里证明有最好的机会诚实地通过,而不要去跟一个应用明确为拒绝它而打造的虚拟化层较劲。把你的力气花在一个结构上就对你有利的配置上。
KYC 仍然要由你自己完成
把话说得非常清楚:无论你用什么设备,「了解你的客户」验证都要由你自己、用你自己合法的身份和证件来完成。CloudPhoneHub 提供的是 Android 环境——云端或物理——而这丝毫不改变你对银行的法律义务。
我们不提供身份,我们不帮忙伪造 KYC,将来也不会。这是用于在真实、正规开户的账号上运行合法多账号运营的基础设施。如果你的用例取决于击败身份验证,那 CloudPhoneHub 就是你选错了的供应商,我们宁愿现在就告诉你。
什么时候一座物理设备农场才说得通
如果你在多个你有权持有的合法实体或人设下运营好几个银行或新银行账号,那么一小支物理设备机群通常就是正确的基础。它给每个账号一部真手机、一份货真价实的证明,而这正是这些应用被设计来信任的东西。
我们的物理设备 $29 起,你还可以把它们和云实例混搭来承载你的社媒栈——银行放硬件、社媒放云,都从一个地方管理。想规划配置规模见价格;如果地区存在感对你的账号很重要,见地区。