EIDEX-ի անվտանգությունը

Ձեր ակտիվների պաշտպանությունը մեր գլխավոր առաջնահերթությունն է։ EIDEX-ն օգտագործում է բազմաշերտ անվտանգության համակարգ, որը համադրում է ինստիտուցիոնալ մակարդակի ենթակառուցվածքը առաջադեմ տեխնոլոգիաների հետ՝ ձեր միջոցներն ու տվյալները պաշտպանելու համար։

Հարթակի անվտանգություն

  • Ակտիվների 95%-ը սառը պահոցում — միջոցների ճնշող մեծամասնությունը պահվում է ցանցից լիովին կտրված սառը դրամապանակներում՝ անհասանելի հաքերների համար
  • Բազմաստորագրությամբ դրամապանակներ — տաք դրամապանակի բոլոր գործարքները պահանջում են մի քանի ծածկագրային ստորագրություն աշխարհագրորեն տարանջատված պաշտպանված վայրերից
  • Կանոնավոր անկախ անվտանգության աուդիտներ — ներթափանցման փորձարկումներ և կոդի աուդիտ առաջատար կիբերանվտանգության ընկերությունների կողմից
  • DDoS-պաշտպանություն Cloudflare-ի միջոցով — կորպորատիվ մակարդակի պաշտպանություն բաշխված գրոհներից գլոբալ edge-ցանցով

Հաշվի անվտանգություն

  • Երկգործոն նույնականացում (2FA) — TOTP-ի վրա հիմնված 2FA Google Authenticator-ի կամ ապարատային անվտանգության բանալիների միջոցով, պարտադիր բոլոր դուրսբերումների համար
  • Դուրսբերումների էլ. փոստի հաստատում — դուրսբերման յուրաքանչյուր հայտ պահանջում է հաստատում եզակի, ժամանակով սահմանափակ հղումով
  • Հակաֆիշինգային կոդ — սահմանեք անձնական հակաֆիշինգային կոդ, որը հայտնվում է EIDEX-ի բոլոր պաշտոնական նամակներում՝ իսկությունը ստուգելու համար
  • Սեսիաների կառավարում IP-հսկողությամբ — հետևեք ակտիվ սեսիաներին, ստացեք ծանուցումներ նոր սարքից մուտքի մասին և ընդհատեք սեսիաները մեկ սեղմումով

Տվյալների պաշտպանություն

  • Ծայրից ծայր գաղտնագրում — ձեր բրաուզերի և մեր սերվերների միջև փոխանցվող բոլոր տվյալները գաղտնագրվում են TLS 1.3-ով
  • SOC 2 համապատասխանություն (նախատեսվում է) — աշխատում ենք SOC 2 Type II հավաստագրման ուղղությամբ՝ կորպորատիվ մակարդակի տվյալների անվտանգության չափանիշների համար
  • GDPR-ին համապատասխան տվյալների մշակում — բոլոր անձնական տվյալները մշակվում են Տվյալների պաշտպանության ընդհանուր կանոնակարգին համապատասխան

Bug Bounty ծրագիր

Խոցելիություն հայտնաբերե՞լ եք մեր հարթակում։ Մենք լուրջ ենք վերաբերվում անվտանգության հաղորդումներին։ Ուղարկեք [email protected] հասցեով և ստացեք վարձատրություն՝ ըստ խոցելիության վտանգավորության։ Մենք հետևում ենք պատասխանատու բացահայտման սկզբունքներին և երբեք իրավական հետապնդում չենք սկսի բարեխիղճ անվտանգության հետազոտողների դեմ։

Bug Bounty

Հաղորդեք խոցելիությունների մասին [email protected] հասցեով

Տես նաև

Անվտանգություն — ինչպես է EIDEX-ը պաշտպանում ձեր ակտիվները | EIDEX