Güvenlik
Fonlar ve veriler nasıl korunuyor
Dijital varlıkları dönüştüren bir hizmet, iki değerli şeyi yoğunlaştırır: işlemdeki fonlar ve eksiksiz kimlik dosyaları. Bu sayfa, bunları ayıran mimariyi, bunları yöneten erişim kurallarını ve henüz garanti edemediklerimizi açıklar.
Fonların saklanması
Temel ilke: biz bir akışız, saklayıcı değiliz. Tutulmayan çalınamaz.
- Yeniden kullanılabilir bakiye yok
- Hesabınızda bakiye bulunmaz. Bir depozito bir emre bağlanır, dönüştürülür ve ardından ödenir. Depolama işlevi, üçüncü bir tarafa para çekme veya hesaplar arası transfer yoktur.
- Minimum tutma süresi
- Fonların kontrolümüz altında kaldığı süre, ağ onayı, uyum kontrolleri ve ödeme çıkışı ile sınırlıdır. Bu pencereyi kısaltmak, herhangi bir teknik cihazın önünde en etkili güvenlik önlemidir.
- Özel depozito adresi
- Her emrin kendi adresi vardır. Bu nedenle bir depozito açıkça ilişkilendirilebilir ve bir adres, müşteriyi hedef konusunda yanıltmak için yeniden kullanılamaz.
- Sıcak ve soğuk ayrımı
- Devam eden emirleri kapatmak için gereken operasyonel kısım yalnızca bağlı imzalayıcılarda kalır. Geri kalanı, bölünmüş anahtarlar ve çoklu imza eşiği ile çevrimdışı tutulur.
- Ayrılmış müşteri fonları
- Dönüşüm sürecindeki fonlar, kendi fonlarından ayrı olarak muhasebeleştirilir. Hiçbir şirket faaliyetini finanse etmezler, ödünç verilmezler veya rehin edilmezler.
- Ödemelerde çift onay
- Bir eşiğin üzerinde, bir ödeme talimatı iki ayrı onay gerektirir. Bu nedenle, tek bir tehlikeye girmiş dahili erişim, fonları dışarı taşımak için yeterli değildir.
Şifreleme ve veriler
Kimlik doğrulama dosyaları, üründeki en hassas verilerdir. Buna göre işlenirler.
- Aktarım sırasında şifreleme
- Tüm trafik, istisnasız ve düz metin geri dönüşü olmadan TLS üzerinden çalışır. Sıkı aktarım, başlık tarafından zorunlu kılınır ve bu, şifrelenmemiş bir ilk isteği önler.
- Bekleme sırasında şifreleme
- Veritabanları, yedekler ve belge depolama şifrelenir. Kimlik belgesi görüntüleri ve canlılık yakalamaları, hesap verilerinden ayrı bir depoda bulunur.
- Sırlar ve anahtarlar
- Kodda veya günlüklerde sır yok. Şifreleme anahtarları, planlı rotasyon ve anahtarı tutan ile verilere erişen arasında ayrım ile özel bir hizmet tarafından tutulur.
- Temizlenmiş günlükler
- Banka tanımlayıcıları, ödeme anahtarları ve belge içerikleri, yazma sırasında uygulama günlüklerinden çıkarılır. Bu nedenle günlüklerdeki bir olay, kullanılabilir ödeme ayrıntılarını ifşa etmez.
- Parolalar
- Yavaş bir türetme işlevi ve benzersiz bir tuz ile karma olarak saklanır. Bunları okuyamayız, bu yüzden size birini hatırlatamayız - yalnızca sıfırlamanıza izin verebiliriz.
Dahili erişim
Çoğu olay, egzotik bir kusurdan değil, dahili erişimin çok geniş olmasından kaynaklanır. Çaba buraya harcanır.
- En az ayrıcalık
- Erişim, role ve göreve göre verilir. Destek, kimlik belgelerini görmez; uyum, bir tutarı değiştiremez; mühendislik, üretimde müşteri dosyalarına ulaşmaz.
- Zorunlu ikinci faktör
- Donanım ikinci faktörü olmadan dahili erişim yoktur. Metin mesajı kodları dahili erişim için kabul edilmez: sayı ele geçirmeye karşı savunmasızdırlar.
- Erişim günlüğü
- Bir doğrulama dosyasının her açılışı, aracı ve zaman damgası ile kaydedilir. Günlükler saklanır ve periyodik olarak incelenir.
- Başka yerde üretim verisi yok
- Geliştirme ve test ortamları sentetik verilerle çalışır. Bir üretim veritabanını bir iş istasyonuna kopyalamak yasaktır ve teknik olarak engellenir.
- İşten çıkış ve erişim incelemesi
- Bir kişi ayrıldığında erişim iptal edilir ve periyodik olarak incelenir. Kullanılmayan erişim, "her ihtimale karşı" tutulmak yerine kaldırılır.
Hesabınızda kontrol ettikleriniz
Güvenliğin bir kısmı size bağlıdır. Ürün, bu adımların basit ve atlanması zor olacak şekilde tasarlanmıştır.
- 01
İkinci bir faktörü açın
Kimlik doğrulayıcı uygulaması veya donanım anahtarı. İkinci doğrulama katmanının üzerinde zorunlu hale gelir. İkinci bir faktörün olmaması, bu sektörde görülen ödeme saptırmanın önde gelen nedeni olmaya devam etmektedir.
- 02
Oturumlarınızı kontrol edin
Aktif oturumlar, cihazları, yaklaşık konumları ve tarihleriyle listelenir. Parolanızı değiştirmeden birini uzaktan iptal edebilirsiniz.
- 03
Yeni bir alıcıda soğuma süresi
Bir hedef hesap eklemek, bir bildirimi ve yüksek bir tutar alabilmesi için bir gecikmeyi tetikler. Bu gecikme, sahte erişimin anında bir transfere dönüşmemesi için vardır.
- 04
Değişiklik bildirimleri
Parola değişikliği, alıcı eklenmesi, ikinci faktörün etkinleştirilmesi veya devre dışı bırakılması: her olay, siz yapmış olsanız bile kayıtlı adrese bir mesaj gönderir.
- 05
Kimlik avını tanıyın
Kurtarma ifadenizi asla istemeyiz, mesajla gönderilen bir adrese para yatırmanızı asla istemeyiz, bir hesabı “güvence altına almak” için fon dönüştürmenizi asla istemeyiz. Para yatırma adresi yalnızca siparişinizin içinde bulunur.
Tarayıcının zorunlu kıldıkları
Bu başlıklar sunucu tarafından her yanıta eklenir. Bunları tarayıcınızın geliştirici araçlarında kendiniz kontrol edebilirsiniz.
| Başlık | Etki |
|---|---|
| Strict-Transport-Security | Bir bağlantı güvenli olmayan bir sürüme işaret etse bile tarayıcıyı yalnızca şifreli bağlantılar kullanmaya zorlar. |
| X-Frame-Options: DENY | Sitenin üçüncü taraf bir çerçeveye gömülmesini engeller, bu da tıklama hırsızlığını etkisiz kılar. |
| X-Content-Type-Options: nosniff | Tarayıcının bir dosyanın türünü tahmin etmesini durdurur; bu, istenmeyen yürütmenin klasik bir kaynağıdır. |
| Referrer-Policy | Harici bir bağlantıyı izlediğinizde üçüncü taraf bir siteye sızan bilgileri sınırlar: kaynak, asla tam yol değil. |
| Permissions-Policy | Mikrofona, coğrafi konuma ve ödeme arayüzüne erişimi keser. Kimlik doğrulaması için kamera kendi kaynağımızda izinli kalır. |
| Cross-Origin-Opener-Policy | Sitenin penceresini diğer tarama bağlamlarından yalıtır ve paylaşılan pencere saldırıları sınıfını engeller. |
Bu başlıklar isteğe bağlı bir katmandan değil, sunucu yapılandırmasından gelir. Uygulama kontrollerinin yerini almazlar: yalnızca tarayıcının kapatabileceği kapıları kapatırlar.
Süreklilik ve olaylar
Prova edilmemiş bir olay planı plan değildir. İşte prosedür ve sizin bundan görecekleriniz.
- 01
Algılama ve önceliklendirme
Anormal erişim, başarısız kimlik doğrulama serileri ve mutabakat farkları hakkında uyarılar. Bir uyarı bir kişi tarafından önceliklendirilir, asla otomatik olarak kapatılmaz.
- 02
Sınırlama
İlgili erişimin iptali, şüphe bir fon hareketine dokunuyorsa ödemenin dondurulması, etkilenen bileşenin izole edilmesi. Hizmet bilinçli olarak kesintiye uğratılabilir: şüpheli bir ödemeye bir kesintiyi tercih ederiz.
- 03
Bildirim
Risk oluşturması muhtemel kişisel veri ihlali, 72 saat içinde denetim makamına ve riskin yüksek olduğu durumlarda doğrudan ilgili kişilere bildirilir.
- 04
Hizmete dönüş
Geri yükleme prosedürü test edilmiş şifreli yedeklerden geri yükleme — asla geri yüklenmemiş bir yedek, yedek değildir.
- 05
Kamuya açık not
Bireysel bildirim gerekli olmasa bile ne olduğunu, neyin açığa çıktığını ve neyin değiştiğini açıklayan bir olay notu yayınlarız.
Sorumlu ifşa
Bir kusuru bir olaydan değil, bir araştırmacıdan öğrenmeyi tercih ederiz. Aşağıdaki süreler taahhütlerdir.
| Önem derecesi | İlk yanıt | Düzeltme hedefi |
|---|---|---|
| Kritik — fonlar, anahtarlar veya kimlik verileri ifşa oldu | 4 h | 72 saat içinde düzeltme veya hafifletme |
| Yüksek — kimlik doğrulama veya yetkilendirme atlatma | 24 h | 14 gün içinde düzeltme |
| Orta — sınırlı bilgi sızıntısı, kısmi hizmet reddi | 72 h | 60 gün içinde düzeltme |
| Düşük — gösterilmiş bir etkisi olmayan yapılandırma hatası | 120 h | Normal geliştirme akışında ele alınır |
Garanti etmediklerimiz
Güvenilir bir güvenlik sayfası sınırlarını belirtir. İşte onlar, yumuşatılmamış.
- Bugüne kadar harici denetim yok
- Üçüncü taraf sızma testi ve sertifikasyon yapılmamıştır. Bu nedenle hiçbir denetim logosu, mühür veya sertifikasyon iddiası göstermiyoruz. Bir denetim yapıldığı gün, kapsamı ve tarihi burada görünecektir.
- Zincir üstü bir işlem geri alınamaz
- Hiçbir güvenlik önlemi, halka açık bir ağda onaylanmış bir transferi geri alınabilir yapmaz. Bu, ağın bir özelliğidir, bizim tarafımızdaki bir eksiklik değil.
- Ele geçirilmiş bir cihaz
- Bilgisayarınız veya telefonunuz ele geçirilmişse, uygulama tabanlı ikinci faktör atlatılabilir. Bu durumda donanım anahtarı gerçekten dirençli tek koruma olmaya devam eder.
- Ödeme sağlayıcıları
- Talimat ödeme kuruluşuna ulaştığında, yönlendirme onun altyapısına ve aracı bankalara bağlıdır. Sağlayıcılarımızı seçeriz, onları işletmeyiz.
- Sıfır risk
- Bunu vaat etmeyeceğiz. Vaat edebileceğimiz şey, azaltılmış bir yüzey, hızlı tespit ve küçümsemeyen bir iletişimdir.
Sıkça sorulan güvenlik soruları
Kriptomu siz mi tutuyorsunuz?
Hayır. Bakiye, cüzdan ve depolama işlevi yoktur. Bir yatırma, bir emre bağlanır, dönüştürülür ve ardından ödenir. Fonların kontrolümüz altında kaldığı süre, işlemin gerçekleştirilmesiyle sınırlıdır.
Siparişim sırasında sisteminiz tehlikeye girerse ne olur?
Fon hareketini etkileyen bir olay önceliklendirildiği anda ödemeler dondurulur. Halihazırda dönüştürülmüş bir sipariş hâlâ borçludur: dönüştürme ve ödeme yükümlülüğü, etkilenen bileşenden bağımsız olarak kaydedilir.
Kısa mesajla gönderilen ikinci faktör kabul ediliyor mu?
Müşteri hesabı için evet, ancak bir kimlik doğrulama uygulaması veya donanım anahtarı öneriyoruz: telefon numarası ele geçirme yaygın ve ucuz bir saldırıdır. Dahili erişim için kısa mesajlar kabul edilmez.
Sertifikalı veya denetimli misiniz?
Hayır ve bunu hiçbir yerde göstermiyoruz. Bugüne kadar hiçbir harici sızma testi ve hiçbir sertifikasyon yapılmamıştır. Bu değiştiği gün, tam kapsam ve tarih bu sayfada görünecektir.
Bir açık buldum. Ne yapmalıyım?
İlgili bileşen, etki ve yeniden üretim adımlarıyla birlikte güvenlik adresine yazın. Yetkili kapsam, test kuralları ve iyi niyetli araştırmaları takip etmeme taahhüdümüz yayınlanmıştır.