系统权限与系统信息使用清单

系统权限/系统信息

业务场景/功能

使用目的

电话权限

设备绑定、拨打客服热线

用于获取设备信息进行绑定、拨打客服电话。如不允许该权限手机银行上述功能将无法正常使用

存储权限

储存缓存

用于缓存使用过程中产生的文件、图像、视频内容,如不允许该权限上述功能将无法正常使用

摄像头权限

1.身份证识别2.银行卡识别3.二维码识别4.人脸识别5.拍照6.录像

用于身份证识别、银行卡识别、二维码识别、人脸识别、拍照、录像。如不允许该权限上述功能将无法使用手机银行APP中人脸识别转账、云证通、扫一扫、代销产品购买,微信小程序身份认证。

相册权限

二维码扫描、云保管图片上传、银行卡及身份证识别、身份证有效期更新、客户信息补录

用于图片上传,如不允许该权限上述功能将无法设置图片上传。

定位权限

1.交易风控2.网点定位

用于交易风控及网点定位,如不允许该权限,则对应功能无法使用

麦克风权限

1音频盾转账2.自助注册3.录音

用于音频盾转账、自助注册远程视频银行开通专业版。如不允许该权限,则对应功能无法使用。

通讯录权限

转账

用于手机银行银行账号转账、手机号转账。如不允许则只能手工输入手机号码。

安装列表

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于手机银行病毒扫描,提供终端环境安全监测

网络通讯

通讯

用于与电子银行端进行通讯,如不允许该权限将无法使用我行电子银行

指纹、面容识别

1.身份识别2.登录验证

用于手机银行指纹或面容验证,完成身份证识别、登录验证。如不允许该权限将可能需要通过其他方式进行验证

手机短信

转账、缴费、安全设置

用于手机银行转账、缴费、安全设置时自动填充短信验证码,如不允许,将只能手工输入短信验证码

蓝牙权限

蓝牙盾转账

用于手机银行使用我行蓝牙盾转账验证时手机与蓝牙的连接,如不允许该权限将无法使用我行蓝牙盾转账。

剪切板

转账快捷跳转功能

用于手机银行,不保存您的剪切板内容

通知权限

消息推送

用于手机银行、微信银行消息推送,如不允许该权限,则对应功能无法使用。

NFC

个人信息更新

用于手机银行身份证识读等服务,如不允许该权限上述服务将无法正常使用

设备状态

登录安全控制

记录您手机的唯一设备标识符(IMEI、Android ID、IDFV),用于登录和使用安全控制

设备型号

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于判断用户手机、电脑类型,以使用不同的风险检测策略

硬件序列号

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于设备标识符本身的有效性校验,并甄别设备环境异常,以识别设备风险

OAID

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于设备标识符本身的有效性校验,并甄别设备环境异常,以识别设备风险和假流量

网络状态

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于获取网络状态信息,进行传输优化

系统设置、系统属性

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

检测设备环境、风险进程、恶意工具、多开环境、文件目录属性等系统情况,并识别恶意攻击行为和风险行为

操作系统

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于甄别设备环境异常,识别风险行为(如虚假设备识别、设备参数恶意篡改)

IP地址

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于网络传输、与SDK服务器建立通信,并用于网络风险检测

运营商信息

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于识别运营商信息篡改,发现设备风险行为

IDFA

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于识别虚假流量点击、虚拟推广流量

IDFV

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于应用标识符本身的有效性校验,并甄别设备环境异常,以识别风险

IMEI、IMSI

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于设备绑定、唯一设备识别

AndroidID

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于设备绑定、唯一设备识别