Sicherheit

Adri Kvant zagotavlja jasne informacije, avtomatizirana analitična orodja in osebno podporo. Uporabnik ohrani nadzor nad odločitvami in sredstvi ter mora pred uporabo skrbno presoditi tveganja, stroške in svoje cilje.

Devet ukrepov v podrobnosti

Od registracije do revizijske sledi: tako je vaš račun zaščiten v vsakdanjem življenju.

1. Zwei-Faktor-Authentifizierung (2FA/MFA)

Drugo preverjanje se izvede prek aplikacije za preverjanje pristnosti (kode TOTP) ali kode po e-pošti. To močno priporočamo od trenutka, ko ustvarite svoj račun, in je obvezno za občutljive postopke, kot je spreminjanje podrobnosti o izplačilu. Če je naprava izgubljena, bo podpora obnovila dostop po predpisanem postopku po preverjanju identitete.

2. Šifriranje

Komunikacija med vašim brskalnikom in platformo poteka prek TLS. Shranjeni osebni podatki so med mirovanjem šifrirani v sistemih za obdelavo, gesla pa se hranijo izključno kot zgoščene vrednosti. Zaščitno območje vključuje področje za stranke, vse obrazce in administrativne vmesnike.

3. Zaščita pred goljufijami in lažnim predstavljanjem

Komuniciramo samo prek naše uradne domene in nikoli ne zahtevamo vašega gesla po e-pošti ali telefonu. Občutljiva sporočila vsebujejo verifikacijsko kodo, ki jo najdete v uporabniškem prostoru. Če imate kakršne koli dvome o sporočilu, primerjajte točen naslov pošiljatelja in nam pišite neposredno.

4. Obvestila o prijavi

Vsaka prijava iz nove naprave sproži e-poštno sporočilo z datumom, časom in vrsto naprave. Nenavadna dejavnost, kot so ponavljajoči se poskusi gesla, ima za posledico opozorilo in lahko začasno omeji nadaljnje poskuse. Če ne prepoznate prijave, takoj spremenite geslo in obvestite podporo.

5. Upravljanje naprav in sej

Vaše območje za stranke navaja aktivne seje z zadnjo uporabo. Dostop do izgubljene ali prodane naprave lahko kadar koli prekličete. Neaktivne seje se samodejno prekinejo po počitku, plačilne transakcije zahtevajo ponovno potrditev.

6. Obnovitev računa

Izgubljeni dostop bo obnovljen prek podpore, potem ko bo vaša identiteta potrjena s podatki, ki ste jih posredovali med registracijo. Postopek je namenoma strog: ščiti vaš račun pred kakršnimi koli poskusi obnovitve s strani tretjih oseb. Med izpitom lahko veljajo začasne omejitve.

7. Ključne pravice API-ja

Tehnične povezave uporabljajo ključe z ločenimi dovoljenji: branje podatkov, izvajanje poslov, dvig sredstev. Vsak ključ ima le minimalni potreben obseg, ključi s pravicami do izplačila so predmet dodatnega nadzora. Ključ lahko takoj prekličete v območju za stranke.

8. Poročilo o preskusu

Prijave, povezane naprave, spremembe strategije in prilagoditve nastavitev so zabeležene v vidni zgodovini. To vam omogoča, da prepoznate dejanje, ki ga niste izvedli, in nam omogoča, da v celoti razumemo postopek v primeru incidenta.

9. Podpora v sili

O sumljivem incidentu se takoj poroča [email protected] poročali. Podpora lahko začasno prekine račun, da prepreči nadaljnje operacije, nato pa sledi jasni poti eskalacije: analiza, tekoče posodobitve stanja, obnovitev ali zaprtje. Obveščeni boste na vsakem koraku, ne da bi vam bilo treba slediti.

Kaj konkretno pomeni varnost

Tri tipične situacije in natančno obnašanje platforme.

Prikaže se neznana prijava

Takoj boste prejeli e-pošto z napravo in uro. Ali niste bili vi: sprememba gesla traja minuto, seje se lahko končajo takoj, drugi dejavnik pa bi vsiljivca vseeno blokiral. Vsaka prijava, ki ji sledi občutljiva sprememba, se samodejno prijavi podpori.

Nekdo zahteva kodo

Nihče vas ne bo nikoli prosil za potrditveno kodo po telefonu ali e-pošti. Kdor to stori, je goljuf. Odložite, preverite številko na strani za stik in prijavite incident. Poročilo o preskusu potrjuje, da se ni zgodilo nič.

Vašega telefona ni več

Aplikacija za preverjanje pristnosti je bila na njej? Čim prej zaključite seje iz druge naprave in obvestite podporo: obnovitev preveri identiteto, preden nekaj ponovno aktivira. Medtem tudi z vašim geslom ne bo potekal noben občutljiv postopek.

Ti trije scenariji pokrivajo večino resničnih incidentov. ti Skupno nam je, da vaša hitra reakcija šteje enako kot naša mehanizmi. Kdor ukrepa v eni uri, ne izgubi ničesar; kdo eden Tedensko čakanje podraži vsako obnovo. Če ste v dvomih: Lažni alarm ne stane nič, spregledan pravi dogodek stane veliko.

Občutljive spremembe, kot sta nov način dviga ali e-poštni naslov, zahtevajo potrditev po dveh kanalih in 24-urno čakalno obdobje. Platforma tudi omejuje poskuse prijave ter začasno zaklene obrazec po ponavljajočih se napakah.

Preverjanje identitete in kreditna zaščita

Varnost računa se ne konča z geslom. Pred Aktivacija nam bo razkrila identiteto vsakega imetnika računa KYC-/AML-Richtlinie preverjeno: uradni osebni dokument, dokazilo o prebivanju in živo spravo. Ti Ima dvojni učinek: preprečuje račune pod lažno identiteto in omogoča zanesljivo okrevanje, saj natančno vemo kdo je lastnik računa.

Tehtnica se nikoli ne premika na skrivaj. Pologi in dvigi so v teku preko reguliranih ponudnikov plačilnih storitev na račune revidirane osebe lastnik in vsak premik se zabeleži. Izplačilo na a Računi tretjih oseb so na splošno zavrnjeni: eden najučinkovitejših zaščitnih ukrepov proti prevzemu računa, ker tudi napadalec s prevzeto sejo ne more preusmeriti sredstev izven revidiranega kroga.

Ta zaščita ne upočasni običajnih dvigov na preverjene načine. Strožja pravila veljajo le pri spremembah računa, zato jih ne more izkoristiti nekdo, ki ni uspešno potrdil vaše identitete.

Vaš del zaščite

Noben tehnični postopek ne nadomesti treh navad: dolgega edinstvenega gesla, drugega faktorja in previdnosti pri nujnih sporočilih ali zahtevah po kodah. Te navade preprečijo večino poskusov vdora.

Nadalje: KYC-/AML-Richtlinie za Preverjanje identitete, ki Risikohinweis na tržno razsežnost in stran Betrugswarnung z Vedenja, o katerih je treba poročati. Ukvarjanje z njimi Zbrani podatki sledijo Datenschutzrichtlinie: Šifriranje, omejen dostop in določena obdobja shranjevanja.