Segurança

A PrimeXBT está comprometida com o fornecimento do mais alto nível de segurança para os utilizadores da sua plataforma

Proteção de ativos do cliente

Uma extensa estrutura de segurança cibernética está implementada para garantir que medidas e práticas rigorosas estejam implementadas para proteger os ativos dos clientes contra eventuais ocorrências e ameaças. Realizamos testes de estresse periódicos e auditorias de segurança para garantir a conformidade com os mais rígidos padrões de segurança.

Estamos a usar as seguintes ferramentas e medidas de segurança:

  • 2FA (fornecido pelo Google Auth) para garantir a segurança da conta e impedir qualquer acesso não autorizado à conta do trader.
  • Funcionalidade de lista de permissões de endereço de Bitcoin obrigatório
  • Armazenamento em formato raramente lido para ativos digitais com tecnologia Multisignature
  • Módulos de segurança de hardware com classificação FIPS PUB 140-2 Nível 3 ou superior
  • Verificação completa de riscos após cada colocação e execução de ordens
  • SSL encriptado (https) para encriptar e proteger o tráfego do nosso website.
  • Todas as palavras-passe são encriptadas com hash (usando bcrypt com um fator de custo de 12) enquanto todos os outros dados confidenciais são encriptados.
  • Cloudfare para mitigar possíveis ataques de negação de serviço distribuído (“DDoS”).
  • Testes regulares e verificações pela nossa equipe técnica.
  • Avaliações contínuas e de segurança de TI, executadas num processo de atualização contínua relativamente a novas vulnerabilidades potenciais.

O nosso ambiente está hospedado no Amazon Web Services (“AWS”). O AWS tem um histórico comprovado de segurança física e controlos internos.

Infraestrutura de negociação

O motor da negociação da PrimeXBT foi elaborado para observar os mais altos padrões de negociações online da indústria. Todos os sistemas foram cifrados de forma única para minimizar a latência e aumentar a velocidade de execução de ordens. O sistema verifica automaticamente todos os riscos associados ao poder de compra, ao fator do poder de compra, ao tamanho máximo de ordem, ao tamanho máximo da posição, aos limiares de P/L, à permissão de lote variado e à verificação de risco total após cada execução de ordens. A PrimeXBT orgulha-se de ter um dos softwares de negociação mais avançado e confiável do mercado.

Iniciar negociação
O cadastro leva apenas 40 segundos!

Segurança de carteiras

A maioria dos ativos digitais dos clientes (Bitcoin) são mantidos no nosso sistema de armazenamento offline (“Cold storage”) Apenas uma pequena porção de ativos digitais são mantidos na nossa carteira online (“Hot wallet”).

Usamos o acesso Multi-assinatura (“Multisig”) para fornecer segurança contra-ataques e tolerância à perda de acesso de uma chave ou instalação, eliminando pontos únicos de falha. Todas as transferências de fundos de Cold Storage para Hot Wallets são efetuadas manualmente e exigem ações coordenadas de vários funcionários.

2Fa

A autenticação de fator duplo (também conhecida como 2FA ou verificação em dois passos) é um processo de segurança que exige que o utilizador forneça dois fatores de autenticação diferentes para verificar a si próprio. Isso garante um nível de segurança mais alto do que os métodos de autenticação de fator único (SFA), que exigem apenas um fator (geralmente uma palavra-passe).

Esta é uma das melhores formas para proteger a sua conta e o processo de configuração é muito fácil, assim, recomendamos que ative o 2FA para a sua conta imediatamente após a conclusão do processo de cadastro. O nosso sistema 2FA usa uma solução TOTP, o que significa que é necessária uma aplicação Google Authenticator. Ela é mais segura e confiável do que um SMS como solução de 2FA.

Google 2FA

Siga esses dois passos para ativar a 2FA:

  • Descarrega a aplicação Google Authenticator, para iOS ou Android
  • Vá ao menu de Preferências do sistema
  • Clique em “Ativar GA” na secção do Google Authenticator
  • Faz o back-up da sua chave secreta e confirma clicando na caixa ao lado de “fiz uma cópia de um código de 16 dígitos”
  • Confirma a configuração ao introduzir o código PIN gerado pela 2FA

Na próxima vez, será solicitado um código do Google Authenticator para aceder à sua conta ou para realizar retidas.

Atenção que para desativar a sua 2FA, terá de contatar o nosso serviço de apoio em [email protected] . Esse procedimento poderá levar até 5 dias úteis.

Lista de permissões para de levantamento

Oferecemos aos traders proteções adicionais ao nível da conta, como uma encriptação a nível de endereços permitidos. Esse recurso adiciona uma camada adicional de proteção ao permitir que os traders incluam na lista de permissões endereços de retiradas específicas.

Assim, os saques ficam restritos apenas aos endereços incluídos na lista de permissões. No caso improvável que a sua conta PrimeXBT fique comprometida, um usuário não autorizado não poderá levantar os seus ativos digitais para um endereço diferente.

New withdrawal address

Siga esses passos simples para adicionar o endereço da sua carteira na lista de permissões:

  • Vá até à secção Conta e escolhe o menu, Retiradas
  • Clique no menu suspenso "Endereço de destino". A seguir, clique em "Adicionar novo endereço”
  • Na janela pop-up, preenche a espaço e o endereço de Bitcoin que pretende usar para os seus levantamentos. Pressiona “Adicionar” para continuar.
  • Agora tem de ir para a caixa de entrada do seu e-mail. Irá receber um e-mail com um link de confirmação. Clique no link para adicionar o endereço à lista de permissões. Lembre-se de que o link só é válido durante uma hora.
  • O endereço BTC que confirmou será adicionado à Lista de permissões e retiradas de fundos só será possível para esse endereço específico.

Na próxima vez, será solicitado um código do Google Authenticator para aceder à sua conta ou para realizar retidas.

Atenção que para desativar a sua 2FA, terá de contatar o nosso serviço de apoio em [email protected] . Esse procedimento poderá levar até 5 dias úteis.

Para todas as questões, problemas de segurança ou perguntas relativas ao produto, por favor, contata-nos em [email protected]

warning icon Aviso de risco: Seu capital está em risco. Produtos alavancados podem não ser adequados para todos. Por favor, considere nosso Divulgação de Risco