Bảo mật

PrimeXBT cam kết cung cấp mức độ bảo mật cao nhất cho người dùng nền tảng

Bảo vệ tài sản khách hàng

Cơ cấu an ninh mạng mở rộng được triển khai để đảm bảo đã áp dụng các biện pháp và thực hành nghiêm ngặt, bảo vệ tài sản của khách hàng trước mọi tình huống và mối đe dọa. Chúng tôi đang tiến hành kiểm tra căng thẳng định kỳ và kiểm toán bảo mật, đảm bảo tuân thủ các tiêu chuẩn bảo mật nghiêm ngặt nhất.

Chúng tôi sử dụng các công cụ và biện pháp bảo mật sau:

  • 2FA (cung cấp bởi Google Auth) đảm bảo bảo mật tài khoản và ngăn chặn mọi truy cập trái phép vào tài khoản người dùng.
  • Tính năng danh sách trắng bắt buộc của địa chỉ Bitcoin
  • Lưu trữ lạnh tài sản kỹ thuật số với công nghệ đa chữ ký
  • Các mô-đun bảo mật phần cứng có xếp hạng của FIPS PUB 140-2 Cấp 3 trở lên
  • Kiểm tra rủi ro đầy đủ sau mỗi lệnh được đặt và thực hiện
  • SSL (https) để mã hóa và bảo mật lưu lượng truy cập trang web của chúng tôi.
  • Tất cả mật khẩu được băm mật mã (sử dụng bcrypt với hệ số chi phí là 12) trong khi tất cả các dữ liệu nhạy cảm khác được mã hóa.
  • Cloudflare giảm thiểu tấn công từ chối dịch vụ phân tán tiềm tàng (“DDoS”).
  • Kiểm thử thường xuyên và kiểm tra bởi đội ngũ kỹ thuật.
  • Thực hiện đánh giá liên tục và bảo mật CNTT để cập nhật các lỗ hổng tiềm tàng mới.

Môi trường của chúng tôi được lưu trữ trên Amazon Web Services (AWS). AWS có hồ sơ theo dõi đã được kiểm chứng về bảo mật vật lý và kiểm soát nội bộ.

Cơ sở hạ tầng giao dịch

Công cụ giao dịch PrimeXBT được thiết kế để đáp ứng các tiêu chuẩn ngành giao dịch trực tuyến cao nhất. Tất cả các hệ thống được mã hóa duy nhất để giảm thiểu độ trễ và tăng tốc độ thực hiện lệnh. Hệ thống tự động theo dõi tất cả các rủi ro liên quan đến sức mua, hệ số sức mua, quy mô lệnh tối đa, quy mô vị thế tối đa, ngưỡng mất P/L, trợ cấp lô lẻ và thực hiện kiểm tra rủi ro đầy đủ sau mỗi lần đặt lệnh. PrimeXBT tự hào có một trong những phần mềm giao dịch tiên tiến và đáng tin cậy nhất trên thị trường.

Bắt đầu giao dịch
Không yêu cầu KYC. Bắt đầu giao dịch trong 40 giây!

Bảo mật Ví

Phần lớn tài sản kỹ thuật số của khách hàng (Bitcoin) được giữ trong hệ thống lưu trữ ngoại tuyến ("Lưu trữ lạnh"). Chỉ một phần nhỏ tài sản kỹ thuật số được giữ trong ví trực tuyến ("Ví nóng").

Chúng tôi sử dụng truy cập Đa chữ ký ("Multisig") cung cấp bảo mật chống lại tấn công và cho phép mất quyền truy cập khóa hoặc phương tiện, loại bỏ các điểm lỗi đơn. Tất cả giao dịch chuyển tiền từ Lưu trữ lạnh sang Ví nóng được xử lý thủ công và cần hành động phối hợp của nhiều nhân viên.

2FA

Xác thực hai yếu tố (còn được biết đến là 2FA hay xác minh hai bước) là quy trình bảo mật yêu cầu người dùng cung cấp hai yếu tố xác thực khác nhau để xác minh bản thân. Nó mang lại mức độ đảm bảo cao hơn các phương thức xác thực một yếu tố (SFA), chỉ yêu cầu cung cấp một yếu tố (thường là mật khẩu).

Đó là một trong những cách tốt nhất để bảo mật tài khoản và quá trình thiết lập rất dễ dàng, vì vậy chúng tôi khuyến nghị bạn nên kích hoạt 2FA cho tài khoản ngay sau khi hoàn tất quá trình đăng ký. Hệ thống 2FA sử dụng giải pháp TOTP, nghĩa là nó yêu cầu ứng dụng Google Authenticator. Nó bảo mật và đáng tin cậy hơn so với sử dụng SMS làm giải pháp 2FA.

Thực hiện theo các bước sau để kích hoạt 2FA:

  • Tải ứng dụng Google Authenticator cho iOS hoặc Android
  • Chuyển đến thực đơn Tùy chọn Hệ thống
  • Nhấp vào nút 'Kích hoạt GA', trong phần Google Authenticator
  • Sao lưu khóa bí mật của bạn và xác nhận bằng cách nhấp vào ô bên cạnh 'Tôi đã sao lưu mã 16 chữ số'
  • Xác nhận thiết lập bằng cách nhập mã PIN tạo bởi 2FA

Lần tới, bạn sẽ được yêu cầu cung cấp mã từ Google Authenticator để truy cập tài khoản hoặc rút tiền.

Lưu ý rằng để vô hiệu hóa 2FA, bạn sẽ phải liên hệ với bộ phận hỗ trợ của chúng tôi tại [email protected] Thủ tục này có thể mất tới 5 ngày làm việc.

Danh sách trắng địa chỉ rút tiền

Chúng tôi cung cấp cho Khách hàng các biện pháp bảo vệ cấp độ tài khoản bổ sung như Danh sách trắng địa chỉ tiền mã hóa. Tính năng này thêm một lớp bảo vệ bổ sung bằng cách cho phép khách hàng danh sách trắng các địa chỉ rút tiền cụ thể.

Khi làm như vậy, việc rút tiền sẽ bị giới hạn chỉ ở các địa chỉ có trong danh sách trắng. Trong trường hợp không mong muốn, tài khoản PrimeXBT của bạn bị xâm phạm, người dùng trái phép sẽ không thể rút tài sản kỹ thuật số sang một địa chỉ khác.

Thực hiện theo các bước đơn giản sau để đưa danh sách trắng vào địa chỉ ví của bạn:

  • Chuyển đến phần Tài khoản và chọn thực đơn Rút tiền
  • Nhấp vào thực đơn thả xuống "Địa chỉ đích". Tiếp theo, nhấp vào 'Thêm địa chỉ mới'
  • Trong cửa sổ bật lên, hãy điền nhãn và địa chỉ Bitcoin bạn sẵn sàng sử dụng để rút tiền. Nhấn 'Thêm vào' để tiếp tục.
  • Bây giờ bạn cần mở hộp thư email. Bạn nhận được email có liên kết xác nhận. Nhấp vào đó để đưa địa chỉ vào danh sách trắng. Lưu ý rằng liên kết chỉ hoạt động trong một giờ.
  • Địa chỉ BTC bạn xác nhận sẽ được thêm vào Danh sách trắng và việc rút tiền sẽ chỉ có thể đến địa chỉ cụ thể đó.

Với mọi câu hỏi, vấn đề bảo mật hoặc yêu cầu liên quan đến sản phẩm, xin vui lòng liên hệ chúng tôi tại [email protected]