Fiatside

보안

자금 및 데이터 보호 방법

디지털 자산을 변환하는 서비스는 이동 중인 자금과 완전한 신원 파일이라는 두 가지 귀중한 것을 집중시킵니다. 이 페이지는 이들을 분리하는 아키텍처, 이를 관리하는 접근 규칙, 그리고 아직 보장할 수 없는 사항을 설명합니다.

01

자금 보관

기본 원칙: 우리는 흐름이지 보관자가 아닙니다. 보유하지 않은 것은 도난당할 수 없습니다.

재사용 가능한 잔액 없음
귀하의 계정에는 잔액이 없습니다. 입금은 주문에 연결되고, 변환된 후 지급됩니다. 저장 기능, 제3자에 대한 출금, 계정 간 이체가 없습니다.
최소 보유 시간
자금이 당사 통제 하에 있는 시간은 네트워크 확인, 규정 준수 검사 및 지급 실행으로 제한됩니다. 이 기간을 단축하는 것이 기술적 장치보다 앞서는 가장 효과적인 보안 조치입니다.
전용 입금 주소
각 주문에는 고유한 주소가 있습니다. 따라서 입금은 명확하게 귀속될 수 있으며, 주소를 재사용하여 고객을 목적지에 대해 오도할 수 없습니다.
핫 및 콜드 분리
진행 중인 주문을 결제하는 데 필요한 운영 자금만 연결된 서명자에 남아 있습니다. 나머지는 오프라인으로 보관되며, 분할 키와 다중 서명 임계값이 적용됩니다.
고객 자금 분리
변환 과정에 있는 자금은 당사 자금과 별도로 회계 처리됩니다. 이는 회사 활동에 자금을 지원하지 않으며 대여되거나 담보로 제공되지 않습니다.
지급에 대한 이중 승인
임계값 이상의 지급 지시에는 두 번의 별도 승인이 필요합니다. 따라서 단일 내부 접근 권한이 손상되어도 자금을 이동할 수 없습니다.
02

암호화 및 데이터

신원 확인 파일은 제품에서 가장 민감한 데이터입니다. 이에 따라 취급됩니다.

전송 중 암호화
모든 트래픽은 예외 없이 TLS를 통해 실행되며 평문 대체는 없습니다. 엄격한 전송은 헤더로 강제되어 초기 암호화되지 않은 요청을 방지합니다.
저장 데이터 암호화
데이터베이스, 백업 및 문서 저장소는 암호화됩니다. 신원 문서 이미지와 라이브니스 캡처는 계정 데이터와 별도의 저장소에 있습니다.
비밀 및 키
코드나 로그에 비밀이 없습니다. 암호화 키는 전용 서비스가 보유하며, 정기적인 교체와 키 보유자와 데이터 접근자 간의 분리가 이루어집니다.
정리된 로그
은행 식별자, 지급 키 및 문서 내용은 기록 시점에 애플리케이션 로그에서 제거됩니다. 따라서 로그에 대한 사고는 사용 가능한 결제 세부 정보를 노출하지 않습니다.
비밀번호
느린 파생 함수와 고유한 솔트를 사용하는 해시로 저장됩니다. 당사는 이를 읽을 수 없으므로 비밀번호를 알려드릴 수 없으며 재설정만 허용합니다.
03

내부 접근

대부분의 사고는 특이한 결함이 아니라 내부 접근이 너무 광범위하기 때문에 발생합니다. 이에 노력을 집중합니다.

최소 권한
접근은 역할과 작업에 따라 부여됩니다. 지원팀은 신원 문서를 볼 수 없고, 규정 준수는 금액을 변경할 수 없으며, 엔지니어링은 프로덕션에서 고객 파일에 접근할 수 없습니다.
필수 2차 인증
하드웨어 2차 인증 없이는 내부 접근이 없습니다. 문자 메시지 코드는 번호 하이재킹에 취약하므로 내부 접근에 허용되지 않습니다.
접근 로깅
확인 파일을 열 때마다 에이전트와 타임스탬프가 기록됩니다. 로그는 보존되며 정기적으로 검토됩니다.
다른 곳에 프로덕션 데이터 없음
개발 및 테스트 환경은 합성 데이터로 실행됩니다. 프로덕션 데이터베이스를 워크스테이션에 복사하는 것은 금지되며 기술적으로 방지됩니다.
퇴사 및 접근 검토
직원이 퇴사하면 접근이 취소되고 정기적으로 검토됩니다. 사용하지 않는 접근은 '혹시 몰라' 유지되지 않고 제거됩니다.
04

계정에서 제어할 수 있는 사항

보안의 일부는 귀하에게 달려 있습니다. 제품은 이러한 단계가 간단하고 우회하기 어렵도록 설계되었습니다.

  1. 01

    2차 인증 활성화

    인증 앱 또는 하드웨어 키. 두 번째 검증 등급 이상에서는 필수입니다. 2차 인증 부재는 이 분야에서 볼 수 있는 지급 전환의 주요 원인으로 남아 있습니다.

  2. 02

    세션 확인

    활성 세션은 기기, 대략적인 위치 및 날짜와 함께 나열됩니다. 비밀번호를 변경하지 않고 원격으로 세션을 취소할 수 있습니다.

  3. 03

    새 수취인에 대한 숙려 기간

    수취 계좌 추가는 알림과 지연을 유발하여 높은 금액을 받기 전에 지연이 발생합니다. 이 지연은 사기성 접근이 즉시 이체로 전환되지 않도록 하기 위한 것입니다.

  4. 04

    변경 알림

    비밀번호 변경, 수취인 추가, 2차 인증 활성화 또는 비활성화: 모든 이벤트는 등록된 주소로 메시지를 보냅니다. 직접 수행한 경우에도 마찬가지입니다.

  5. 05

    피싱 인식

    당사는 복구 구문을 요청하거나, 메시지로 전송된 주소로 입금을 요청하거나, 계정을 "보호"하기 위해 자금을 전환하도록 요청하지 않습니다. 입금 주소는 주문 내에서만 존재합니다.

05

브라우저가 강제하는 사항

이 헤더는 모든 응답에 대해 서버에서 설정됩니다. 브라우저의 개발자 도구에서 직접 확인할 수 있습니다.

헤더효과
Strict-Transport-Security링크가 안전하지 않은 버전을 가리키는 경우에도 브라우저가 암호화된 연결만 사용하도록 강제합니다.
X-Frame-Options: DENY사이트가 타사 프레임에 포함되는 것을 방지하여 클릭재킹을 무력화합니다.
X-Content-Type-Options: nosniff브라우저가 파일 유형을 추측하는 것을 중지하여 의도하지 않은 실행의 전형적인 원인을 차단합니다.
Referrer-Policy외부 링크를 따라갈 때 타사 사이트로 유출되는 정보를 제한합니다: 전체 경로가 아닌 출처만 전송됩니다.
Permissions-Policy마이크, 지리적 위치 및 결제 인터페이스에 대한 액세스를 차단합니다. 카메라는 본인 확인을 위해 당사 출처에서만 허용됩니다.
Cross-Origin-Opener-Policy사이트의 창을 다른 브라우징 컨텍스트로부터 격리하여 공유 창 공격의 한 유형을 차단합니다.

이러한 헤더는 선택적 계층이 아닌 서버 구성에서 비롯됩니다. 애플리케이션 제어를 대체하지 않으며 브라우저만 닫을 수 있는 문을 닫습니다.

06

연속성 및 사고 대응

리허설되지 않은 사고 계획은 계획이 아닙니다. 다음은 절차와 그 절차에서 볼 수 있는 내용입니다.

  1. 01

    탐지 및 분류

    비정상적인 접근, 일련의 실패한 인증 및 조정 차이에 대한 경고. 경고는 사람이 분류하며 자동으로 종료되지 않습니다.

  2. 02

    차단

    관련 접근 권한의 취소, 자금 이동에 대한 의심이 있는 경우 지급 동결, 영향을 받는 구성 요소의 격리. 서비스는 의도적으로 중단될 수 있습니다: 당사는 의심스러운 지급보다 중단을 선호합니다.

  3. 03

    통지

    위험을 초래할 가능성이 있는 개인 데이터 침해는 72시간 이내에 감독 기관에 통지되며, 위험이 높은 경우 관련 개인에게 직접 통지됩니다.

  4. 04

    서비스 복귀

    복원 절차가 테스트된 암호화된 백업에서 복원 — 복원된 적이 없는 백업은 백업이 아닙니다.

  5. 05

    공개 기록

    개별 통지가 필요하지 않은 경우에도 발생한 사건, 노출된 내용 및 변경된 사항을 설명하는 사고 기록을 게시합니다.

07

책임 있는 공개

당사는 사고보다 연구원으로부터 결함에 대해 배우는 것을 선호합니다. 아래 시간은 약속입니다.

심각도첫 대응수정 목표
심각 — 자금, 키 또는 신원 데이터 노출4 h72시간 이내 수정 또는 완화
높음 — 인증 또는 권한 부여 우회24 h14일 이내 수정
중간 — 제한된 정보 유출, 부분적 서비스 거부72 h60일 이내 수정
낮음 — 입증된 영향이 없는 구성 결함120 h정기 개발 흐름에서 처리
08

보장하지 않는 사항

신뢰할 수 있는 보안 페이지는 한계를 명시합니다. 여기에 완화 없이 명시되어 있습니다.

현재까지 외부 감사 없음
제3자 침투 테스트 및 인증이 수행되지 않았습니다. 따라서 감사 로고, 인장 또는 인증 주장을 표시하지 않습니다. 감사가 실행되는 날, 그 범위와 날짜가 여기에 표시됩니다.
온체인 트랜잭션은 되돌릴 수 없습니다
어떤 보안 조치도 공개 네트워크에서 확인된 전송을 되돌릴 수 없습니다. 이는 네트워크의 속성이며 당사 측의 결함이 아닙니다.
손상된 장치
컴퓨터나 휴대폰이 손상된 경우 앱 기반 2차 인증은 우회될 수 있습니다. 하드웨어 키만이 그 경우에 진정으로 저항력 있는 유일한 보호 수단입니다.
결제 제공업체
지시가 결제 기관에 도달하면 라우팅은 해당 인프라와 중개 은행에 따라 달라집니다. 당사는 제공업체를 선택하지만 운영하지는 않습니다.
제로 리스크
우리는 그것을 약속하지 않습니다. 우리가 약속할 수 있는 것은 축소된 표면, 빠른 탐지 및 축소하지 않는 커뮤니케이션입니다.
09

자주 묻는 보안 질문

내 암호화폐를 보관하나요?

아니요. 잔고, 지갑, 보관 기능이 없습니다. 입금은 주문에 연결되어 전환된 후 지급됩니다. 자금이 우리 통제 하에 있는 시간은 운영 처리로 제한됩니다.

주문 중에 시스템이 손상되면 어떻게 되나요?

자금 이동과 관련된 사고가 분류되는 즉시 지급이 동결됩니다. 이미 전환된 주문은 여전히 지급 의무가 있습니다: 전환 및 지급 의무는 영향을 받은 구성 요소와 독립적으로 기록됩니다.

문자 메시지 2차 인증이 허용되나요?

고객 계정의 경우 예, 하지만 인증 앱 또는 하드웨어 키를 권장합니다: 전화번호 하이재킹은 일반적이고 저렴한 공격입니다. 내부 액세스의 경우 문자 메시지는 허용되지 않습니다.

인증 또는 감사를 받았나요?

아니요, 그리고 어디에도 표시하지 않습니다. 현재까지 외부 침투 테스트 및 인증이 수행되지 않았습니다. 변경되는 날, 정확한 범위와 날짜가 이 페이지에 표시됩니다.

결함을 발견했습니다. 어떻게 해야 하나요?

관련 구성 요소, 영향 및 재현 단계를 보안 주소로 작성하십시오. 승인된 범위, 테스트 규칙 및 선의의 연구를 추적하지 않겠다는 우리의 약속이 게시되어 있습니다.