Sigurnost

Adri Kvant pruža jasne informacije, automatizirane analitičke alate i osobnu podršku. Korisnik zadržava nadzor nad odlukama i sredstvima, a prije korištenja treba pažljivo procijeniti rizike, troškove i vlastite ciljeve.

Detaljno o devet mjera

Od prijave do revizijskog dnevnika, evo kako je vaš račun zaštićen svaki dan.

1. Dvofaktorska autentifikacija (2FA/MFA)

Dvostruka provjera provodi se aplikacijom za autentifikaciju (TOTP kodovi) ili kodom poslan e-poštom. To se snažno preporučuje pri stvaranju računa i obavezno za određene osjetljive operacije, kao što je izmjena postavki isplate. Ako se uređaj izgubi, postupak oporavka koji nadzire podrška omogućuje vraćanje pristupa nakon provjere identiteta.

2. Enkripcija

Razmjena između vašeg preglednika i platforme prolazi kroz TLS. Pohranjeni osobni podaci šifrirani su dok miruju na sustavima koji ih obrađuju, a lozinke se čuvaju kao hashovi, nikada u otvorenom tekstu. Opseg pokriva korisničko područje, obrasce i administrativna sučelja.

3. Zaštita od prijevare i krađe identiteta

Komuniciramo samo s naše službene domene i nikada ne tražimo vašu lozinku putem e-pošte ili telefona. Osjetljive poruke sadrže kontrolni kod koji možete pronaći u korisničkom području. Ako niste sigurni oko poruke za koju se tvrdi da je od nas, provjerite točnu adresu pošiljatelja i pišite nam izravno.

4. Obavijesti o povezivanju

Svaka prijava s novog uređaja pokreće obavijest putem e-pošte s datumom, vremenom i vrstom uređaja. Neuobičajena aktivnost, poput ponovljenih pokušaja unosa lozinke, pokreće upozorenje i može privremeno ograničiti sljedeće pokušaje. Ako ne prepoznajete vezu, promijenite lozinku i obavijestite podršku.

5. Upravljanje uređajem i sesijom

Vaše korisničko područje navodi aktivne sesije s njihovim datumom zadnje upotrebe. U bilo kojem trenutku možete opozvati pristup izgubljenom ili preprodanom uređaju. Neaktivne sesije automatski se zatvaraju nakon razdoblja neaktivnosti, a platne transakcije zahtijevaju ponovnu potvrdu.

6. Oporavak računa

Izgubljeni pristup se vraća putem podrške, nakon provjere vašeg identiteta s podacima zabilježenim tijekom registracije. Ovaj je postupak namjerno zahtjevan: štiti vaš račun od bilo kakvog pokušaja da ga preuzme treća strana. Tijekom provjere mogu se primjenjivati ​​privremena ograničenja.

7. Prava API ključa

Tehničke veze temelje se na ključevima s posebnim dopuštenjima: čitanje podataka, izvršavanje operacija, povlačenje sredstava. Svaki ključ dobiva minimalni opseg potreban za njegovu funkciju, a ključevi koji dopuštaju povlačenje podliježu dodatnoj kontroli. Ključ se može trenutno opozvati iz vašeg korisničkog područja.

8. Dnevnik revizije

Prijave, veze uređaja, promjene pravila i promjene postavki bilježe se u povijesti koja se može vidjeti s vašeg računa. Ovaj dnevnik vam omogućuje da identificirate radnju koju ne biste izvršili i pomaže nam da rekonstruiramo činjenice u slučaju spora ili incidenta.

9. Podrška u slučaju incidenta

Sumnjivi problem odmah se prijavljuje [email protected]. Podrška može privremeno blokirati račun kako bi spriječila bilo kakvu operaciju, zatim slijedi jasna eskalacija: analiza, redovite informacije o napretku, vraćanje ili zatvaranje datoteke. Obaviješteni ste u svakoj fazi, bez ponovnog pokretanja.

Što sigurnost zapravo mijenja

Tri uobičajene situacije i točno ponašanje platforme.

Pojavljuje se nepoznata veza

Odmah dobivate e-mail s uređajem i vremenom. Da niste bili vi: promjena lozinki traje minutu, opoziv sesija je trenutačan, a drugi faktor je ionako blokirao uljeza bez ovog koda. Podrška se automatski obavještava o vezama nakon čega slijedi značajna izmjena.

Netko vas pita za šifru

Telefonom ili e-poštom, nitko vas nikada neće pitati za kontrolni kod. Pozivatelj koji to učini predstavlja se kao ono što jest: pokušaj krađe identiteta. Prekinite vezu, provjerite broj na kontakt stranici i prijavite incident; dnevnik revizije će potvrditi da nije došlo do operacije.

Vaš telefon je izgubljen

Je li tu vaša aplikacija za autentifikaciju? Što je prije moguće, s drugog uređaja, opozovite aktivne sesije i obavijestite podršku: postupak oporavka provjerava vaš identitet prije oporavka. U međuvremenu se ne mogu odvijati nikakve osjetljive operacije, čak ni s vašom lozinkom.

Ova tri scenarija pokrivaju većinu stvarnih incidenata. Što oni imaju zajedničko: brzina vaše reakcije važna je jednako kao i naša mehanizmima. Račun čiji vlasnik reagira unutar sat vremena ne gubi ništa; račun ignoriran tjedan dana čini svaku zaštitu većom skupo obnoviti. Kad ste u nedoumici, uvijek je pretjerano izvješćivanje pravi izbor: provjera lažnog incidenta ne košta ništa, ignoriranje stvarnog je skupo.

Provjera identiteta i zaštita sredstava

Sigurnost računa ne prestaje na lozinci. Iznad svega aktivacije, identitet svakog nositelja se provjerava prema našem KYC/AML politika : komad službeni identitet, dokaz o adresi i usporedba uživo. Ovaj korak ima dvije svrhe: sprječava stvaranje računa pod a lažni identitet i omogućuje pouzdani oporavak ako izgubiti pristup, budući da znamo točno tko je vlasnik račun.

Sredstva nikad ne kolaju u sjeni. Depoziti i isplate prolaze kroz regulirane pružatelje usluga plaćanja do računa u ime nositelja je potvrđeno, a svaki pokret se bilježi. Povlačenje na račun treće strane odbija konstrukcija: ovo je jedan od najučinkovitija zaštita od krađe računa, jer čak napadač koji bi preuzeo kontrolu nad sesijom ne može preusmjeriti sredstva izvan provjerenog kruga.

Vaš dio zaštite

Nijedan tehnički uređaj ne može zamijeniti tri jednostavna refleksa: riječ jednostruko i dugo dodavanje, rezervirano za ovaj račun; aktivacija drugog poštar; i nepovjerenje prema svakoj poruci koja vas potiče da kliknete ili priopćiti šifru. Ove tri navike neutraliziraju većinu uočeni pokušaji upada na financijske platforme.

Da biste išli dalje, obratite se KYC/AML politika koji objašnjava kako potvrda identiteta štiti račune i stranicu upozorenje na rizik za tržišnu dimenziju. Ako ste u nedoumici oko poruke ili stranice pretvarajući se da dolazi od nas, odjela upozorenje na prijevaru identificira ponašanja koja treba prijaviti. Osobni podaci koje ovo zaštita mobilizirani tretiraju se prema Politika privatnosti : šifriranje, ograničeni pristup i definirana razdoblja zadržavanja.