보안
자금 및 데이터 보호 방법
디지털 자산을 변환하는 서비스는 이동 중인 자금과 완전한 신원 파일이라는 두 가지 귀중한 것을 집중시킵니다. 이 페이지는 이들을 분리하는 아키텍처, 이를 관리하는 접근 규칙, 그리고 아직 보장할 수 없는 사항을 설명합니다.
자금 보관
기본 원칙: 우리는 흐름이지 보관자가 아닙니다. 보유하지 않은 것은 도난당할 수 없습니다.
- 재사용 가능한 잔액 없음
- 귀하의 계정에는 잔액이 없습니다. 입금은 주문에 연결되고, 변환된 후 지급됩니다. 저장 기능, 제3자에 대한 출금, 계정 간 이체가 없습니다.
- 최소 보유 시간
- 자금이 당사 통제 하에 있는 시간은 네트워크 확인, 규정 준수 검사 및 지급 실행으로 제한됩니다. 이 기간을 단축하는 것이 기술적 장치보다 앞서는 가장 효과적인 보안 조치입니다.
- 전용 입금 주소
- 각 주문에는 고유한 주소가 있습니다. 따라서 입금은 명확하게 귀속될 수 있으며, 주소를 재사용하여 고객을 목적지에 대해 오도할 수 없습니다.
- 핫 및 콜드 분리
- 진행 중인 주문을 결제하는 데 필요한 운영 자금만 연결된 서명자에 남아 있습니다. 나머지는 오프라인으로 보관되며, 분할 키와 다중 서명 임계값이 적용됩니다.
- 고객 자금 분리
- 변환 과정에 있는 자금은 당사 자금과 별도로 회계 처리됩니다. 이는 회사 활동에 자금을 지원하지 않으며 대여되거나 담보로 제공되지 않습니다.
- 지급에 대한 이중 승인
- 임계값 이상의 지급 지시에는 두 번의 별도 승인이 필요합니다. 따라서 단일 내부 접근 권한이 손상되어도 자금을 이동할 수 없습니다.
암호화 및 데이터
신원 확인 파일은 제품에서 가장 민감한 데이터입니다. 이에 따라 취급됩니다.
- 전송 중 암호화
- 모든 트래픽은 예외 없이 TLS를 통해 실행되며 평문 대체는 없습니다. 엄격한 전송은 헤더로 강제되어 초기 암호화되지 않은 요청을 방지합니다.
- 저장 데이터 암호화
- 데이터베이스, 백업 및 문서 저장소는 암호화됩니다. 신원 문서 이미지와 라이브니스 캡처는 계정 데이터와 별도의 저장소에 있습니다.
- 비밀 및 키
- 코드나 로그에 비밀이 없습니다. 암호화 키는 전용 서비스가 보유하며, 정기적인 교체와 키 보유자와 데이터 접근자 간의 분리가 이루어집니다.
- 정리된 로그
- 은행 식별자, 지급 키 및 문서 내용은 기록 시점에 애플리케이션 로그에서 제거됩니다. 따라서 로그에 대한 사고는 사용 가능한 결제 세부 정보를 노출하지 않습니다.
- 비밀번호
- 느린 파생 함수와 고유한 솔트를 사용하는 해시로 저장됩니다. 당사는 이를 읽을 수 없으므로 비밀번호를 알려드릴 수 없으며 재설정만 허용합니다.
내부 접근
대부분의 사고는 특이한 결함이 아니라 내부 접근이 너무 광범위하기 때문에 발생합니다. 이에 노력을 집중합니다.
- 최소 권한
- 접근은 역할과 작업에 따라 부여됩니다. 지원팀은 신원 문서를 볼 수 없고, 규정 준수는 금액을 변경할 수 없으며, 엔지니어링은 프로덕션에서 고객 파일에 접근할 수 없습니다.
- 필수 2차 인증
- 하드웨어 2차 인증 없이는 내부 접근이 없습니다. 문자 메시지 코드는 번호 하이재킹에 취약하므로 내부 접근에 허용되지 않습니다.
- 접근 로깅
- 확인 파일을 열 때마다 에이전트와 타임스탬프가 기록됩니다. 로그는 보존되며 정기적으로 검토됩니다.
- 다른 곳에 프로덕션 데이터 없음
- 개발 및 테스트 환경은 합성 데이터로 실행됩니다. 프로덕션 데이터베이스를 워크스테이션에 복사하는 것은 금지되며 기술적으로 방지됩니다.
- 퇴사 및 접근 검토
- 직원이 퇴사하면 접근이 취소되고 정기적으로 검토됩니다. 사용하지 않는 접근은 '혹시 몰라' 유지되지 않고 제거됩니다.
계정에서 제어할 수 있는 사항
보안의 일부는 귀하에게 달려 있습니다. 제품은 이러한 단계가 간단하고 우회하기 어렵도록 설계되었습니다.
- 01
2차 인증 활성화
인증 앱 또는 하드웨어 키. 두 번째 검증 등급 이상에서는 필수입니다. 2차 인증 부재는 이 분야에서 볼 수 있는 지급 전환의 주요 원인으로 남아 있습니다.
- 02
세션 확인
활성 세션은 기기, 대략적인 위치 및 날짜와 함께 나열됩니다. 비밀번호를 변경하지 않고 원격으로 세션을 취소할 수 있습니다.
- 03
새 수취인에 대한 숙려 기간
수취 계좌 추가는 알림과 지연을 유발하여 높은 금액을 받기 전에 지연이 발생합니다. 이 지연은 사기성 접근이 즉시 이체로 전환되지 않도록 하기 위한 것입니다.
- 04
변경 알림
비밀번호 변경, 수취인 추가, 2차 인증 활성화 또는 비활성화: 모든 이벤트는 등록된 주소로 메시지를 보냅니다. 직접 수행한 경우에도 마찬가지입니다.
- 05
피싱 인식
당사는 복구 구문을 요청하거나, 메시지로 전송된 주소로 입금을 요청하거나, 계정을 "보호"하기 위해 자금을 전환하도록 요청하지 않습니다. 입금 주소는 주문 내에서만 존재합니다.
브라우저가 강제하는 사항
이 헤더는 모든 응답에 대해 서버에서 설정됩니다. 브라우저의 개발자 도구에서 직접 확인할 수 있습니다.
| 헤더 | 효과 |
|---|---|
| Strict-Transport-Security | 링크가 안전하지 않은 버전을 가리키는 경우에도 브라우저가 암호화된 연결만 사용하도록 강제합니다. |
| X-Frame-Options: DENY | 사이트가 타사 프레임에 포함되는 것을 방지하여 클릭재킹을 무력화합니다. |
| X-Content-Type-Options: nosniff | 브라우저가 파일 유형을 추측하는 것을 중지하여 의도하지 않은 실행의 전형적인 원인을 차단합니다. |
| Referrer-Policy | 외부 링크를 따라갈 때 타사 사이트로 유출되는 정보를 제한합니다: 전체 경로가 아닌 출처만 전송됩니다. |
| Permissions-Policy | 마이크, 지리적 위치 및 결제 인터페이스에 대한 액세스를 차단합니다. 카메라는 본인 확인을 위해 당사 출처에서만 허용됩니다. |
| Cross-Origin-Opener-Policy | 사이트의 창을 다른 브라우징 컨텍스트로부터 격리하여 공유 창 공격의 한 유형을 차단합니다. |
이러한 헤더는 선택적 계층이 아닌 서버 구성에서 비롯됩니다. 애플리케이션 제어를 대체하지 않으며 브라우저만 닫을 수 있는 문을 닫습니다.
연속성 및 사고 대응
리허설되지 않은 사고 계획은 계획이 아닙니다. 다음은 절차와 그 절차에서 볼 수 있는 내용입니다.
- 01
탐지 및 분류
비정상적인 접근, 일련의 실패한 인증 및 조정 차이에 대한 경고. 경고는 사람이 분류하며 자동으로 종료되지 않습니다.
- 02
차단
관련 접근 권한의 취소, 자금 이동에 대한 의심이 있는 경우 지급 동결, 영향을 받는 구성 요소의 격리. 서비스는 의도적으로 중단될 수 있습니다: 당사는 의심스러운 지급보다 중단을 선호합니다.
- 03
통지
위험을 초래할 가능성이 있는 개인 데이터 침해는 72시간 이내에 감독 기관에 통지되며, 위험이 높은 경우 관련 개인에게 직접 통지됩니다.
- 04
서비스 복귀
복원 절차가 테스트된 암호화된 백업에서 복원 — 복원된 적이 없는 백업은 백업이 아닙니다.
- 05
공개 기록
개별 통지가 필요하지 않은 경우에도 발생한 사건, 노출된 내용 및 변경된 사항을 설명하는 사고 기록을 게시합니다.
책임 있는 공개
당사는 사고보다 연구원으로부터 결함에 대해 배우는 것을 선호합니다. 아래 시간은 약속입니다.
| 심각도 | 첫 대응 | 수정 목표 |
|---|---|---|
| 심각 — 자금, 키 또는 신원 데이터 노출 | 4 h | 72시간 이내 수정 또는 완화 |
| 높음 — 인증 또는 권한 부여 우회 | 24 h | 14일 이내 수정 |
| 중간 — 제한된 정보 유출, 부분적 서비스 거부 | 72 h | 60일 이내 수정 |
| 낮음 — 입증된 영향이 없는 구성 결함 | 120 h | 정기 개발 흐름에서 처리 |
보장하지 않는 사항
신뢰할 수 있는 보안 페이지는 한계를 명시합니다. 여기에 완화 없이 명시되어 있습니다.
- 현재까지 외부 감사 없음
- 제3자 침투 테스트 및 인증이 수행되지 않았습니다. 따라서 감사 로고, 인장 또는 인증 주장을 표시하지 않습니다. 감사가 실행되는 날, 그 범위와 날짜가 여기에 표시됩니다.
- 온체인 트랜잭션은 되돌릴 수 없습니다
- 어떤 보안 조치도 공개 네트워크에서 확인된 전송을 되돌릴 수 없습니다. 이는 네트워크의 속성이며 당사 측의 결함이 아닙니다.
- 손상된 장치
- 컴퓨터나 휴대폰이 손상된 경우 앱 기반 2차 인증은 우회될 수 있습니다. 하드웨어 키만이 그 경우에 진정으로 저항력 있는 유일한 보호 수단입니다.
- 결제 제공업체
- 지시가 결제 기관에 도달하면 라우팅은 해당 인프라와 중개 은행에 따라 달라집니다. 당사는 제공업체를 선택하지만 운영하지는 않습니다.
- 제로 리스크
- 우리는 그것을 약속하지 않습니다. 우리가 약속할 수 있는 것은 축소된 표면, 빠른 탐지 및 축소하지 않는 커뮤니케이션입니다.
자주 묻는 보안 질문
내 암호화폐를 보관하나요?
아니요. 잔고, 지갑, 보관 기능이 없습니다. 입금은 주문에 연결되어 전환된 후 지급됩니다. 자금이 우리 통제 하에 있는 시간은 운영 처리로 제한됩니다.
주문 중에 시스템이 손상되면 어떻게 되나요?
자금 이동과 관련된 사고가 분류되는 즉시 지급이 동결됩니다. 이미 전환된 주문은 여전히 지급 의무가 있습니다: 전환 및 지급 의무는 영향을 받은 구성 요소와 독립적으로 기록됩니다.
문자 메시지 2차 인증이 허용되나요?
고객 계정의 경우 예, 하지만 인증 앱 또는 하드웨어 키를 권장합니다: 전화번호 하이재킹은 일반적이고 저렴한 공격입니다. 내부 액세스의 경우 문자 메시지는 허용되지 않습니다.
인증 또는 감사를 받았나요?
아니요, 그리고 어디에도 표시하지 않습니다. 현재까지 외부 침투 테스트 및 인증이 수행되지 않았습니다. 변경되는 날, 정확한 범위와 날짜가 이 페이지에 표시됩니다.
결함을 발견했습니다. 어떻게 해야 하나요?
관련 구성 요소, 영향 및 재현 단계를 보안 주소로 작성하십시오. 승인된 범위, 테스트 규칙 및 선의의 연구를 추적하지 않겠다는 우리의 약속이 게시되어 있습니다.