وحدة الأمان

ميزات أمان المؤسسات

مجموعة أدوات أمان شاملة مدمجة في كل منصة Codono. المصادقة الثنائية ورموز مكافحة التصيد وحماية السحب والمراقبة الفورية - كلها قابلة للتكوين من لوحة المدير.

  • مصادقة مستخدم متعددة الطبقات
  • إدارة المحفظة الباردة والساخنة
  • حماية سحب قابلة للتكوين
  • وصول كامل للكود المصدري

ترخيص لمرة واحدة • نشر في 3-7 أيام • تحديثات مدى الحياة

لوحة الأمان
المستخدمون بالمصادقة الثنائية 94.2%
محاولات تسجيل الدخول الفاشلة (24 ساعة) 23
السحوبات قيد المراجعة 7
سحب كبير تم تحديده للمراجعة
تسجيل دخول من جهاز جديد للمستخدم #4521
  • 2FA مصادقة TOTP وSMS
  • AES-256 تشفير البيانات
  • فوري مراقبة الأمان
  • كود كامل المصدر مضمن

مصادقة المستخدم والتحكم في الوصول

طبقات متعددة من الحماية لحسابات المستخدمين

المصادقة الثنائية

مصادقة ثنائية مبنية على TOTP متوافقة مع Google Authenticator وAuthy. التحقق بالرسائل القصيرة كنسخة احتياطية اختيارية. فرض المصادقة الثنائية الإلزامية قابل للتكوين حسب مستوى المستخدم.

رمز مكافحة التصيد

يحدد المستخدمون رمز مكافحة التصيد الشخصي المعروض في جميع رسائل البريد الإلكتروني للمنصة. يساعد المستخدمين على تحديد الاتصالات الشرعية وتجنب هجمات التصيد.

قائمة IP البيضاء

يمكن للمستخدمين تقييد الوصول للحساب لعناوين IP محددة. يمكن للمدير فرض قيود IP على السحوبات ووصول API.

إدارة الأجهزة

تتبع وإدارة الأجهزة المصرح بها. تسجيل الدخول من جهاز جديد يطلق تنبيهات البريد الإلكتروني. يمكن للمستخدمين إلغاء وصول الجهاز فوراً من الإعدادات.

إدارة الجلسات

مهلات الجلسة القابلة للتكوين وحدود الجلسات المتزامنة وتسجيل الخروج التلقائي للعمليات الحساسة. فرض تسجيل الخروج من جميع الجلسات عن بُعد.

سجل نشاط تسجيل الدخول

سجل تسجيل الدخول الكامل مع IP والجهاز والموقع والطابع الزمني. يمكن للمستخدمين مراجعة نشاطهم واكتشاف محاولات الوصول غير المصرح بها.

حماية السحب

ضمانات لمنع تحويلات الأموال غير المصرح بها

قائمة العناوين البيضاء

يوافق المستخدمون مسبقاً على عناوين السحب مع فترة انتظار إلزامية قبل تفعيل العناوين الجديدة. يمنع السرقة الفورية إذا تم اختراق الحساب.

  • فترة انتظار 24 ساعة للعناوين الجديدة
  • تأكيد البريد الإلكتروني لكل عنوان
  • موافقة المدير الاختيارية للمبالغ الكبيرة

حدود السحب

حدود سحب متدرجة بناءً على مستوى KYC. حدود يومية وأسبوعية وشهرية قابلة للتكوين. السحوبات الكبيرة يمكن أن تتطلب موافقة المدير اليدوية.

  • حدود لكل مستخدم وحدود عامة
  • تحديد تلقائي فوق العتبات
  • تتبع الحدود الفوري

السحوبات المؤجلة زمنياً

تكوين فترات انتظار إلزامية بعد تغييرات الأمان. إعادة تعيين كلمة المرور أو تغييرات المصادقة الثنائية أو تسجيلات الدخول من أجهزة جديدة يمكن أن تطلق قفل السحب.

  • مدة قفل قابلة للتكوين
  • إشعار أثناء القفل
  • تجاوز للمستخدمين الموثقين

أمان المحفظة والأموال

حماية أموال المنصة بالتخزين البارد ودعم التوقيع المتعدد

إدارة المحفظة الساخنة

محفظة ساخنة آلية مع حدود رصيد قابلة للتكوين. إعادة تعبئة تلقائية من التخزين البارد عندما ينخفض الرصيد تحت العتبة.

الحد الأقصى للرصيد قابل للتكوين لكل عملة
المسح التلقائي عند تجاوز الحد

تكامل المحفظة الباردة

ربط حل التخزين البارد الخاص بك. يدعم محافظ الأجهزة وإعدادات التوقيع المتعدد ومزودي الحفظ من الطرف الثالث.

مدعوم Ledger، Trezor، Fireblocks
توقيع متعدد 2 من 3، 3 من 5، مخصص

تسوية الأموال

فحص الرصيد التلقائي بين البلوكتشين وقاعدة البيانات. تنبيهات على التناقضات. مسار تدقيق كامل لجميع حركات الأموال.

التكرار فترات قابلة للتكوين
التنبيهات بريد إلكتروني، رسائل قصيرة، Webhook

عناصر تحكم أمان المدير

أدوات لفريق العمليات الخاص بك لمراقبة التهديدات والاستجابة لها

لوحة الأمان

  • مقاييس الأمان الفورية
  • تتبع تسجيلات الدخول الفاشلة
  • تنبيهات النشاط المشبوه
  • تقييم مخاطر المستخدم

إدارة المستخدمين

  • فرض إعادة تعيين كلمة المرور
  • تعطيل/تفعيل المصادقة الثنائية
  • قفل/فتح الحسابات
  • إدارة حظر IP

مراجعة السحب

  • قائمة انتظار الموافقة اليدوية
  • التحديد المبني على المخاطر
  • الموافقة/الرفض بالجملة
  • تعليقات التدقيق

سجل التدقيق

  • سجل الإجراءات الكامل
  • تتبع نشاط المدير
  • تقارير قابلة للتصدير
  • سجلات جاهزة للامتثال

الأسئلة الشائعة

ما طرق المصادقة المضمنة؟

تتضمن المنصة المصادقة الثنائية المبنية على TOTP (متوافقة مع Google Authenticator) والتحقق بالرسائل القصيرة وتأكيد البريد الإلكتروني ورموز مكافحة التصيد وبصمة الجهاز. يمكن إضافة دعم مفتاح الأمان المادي (FIDO2/WebAuthn) كتخصيص.

كيف يعمل تكامل المحفظة الباردة؟

تكوين المسح التلقائي للأموال من المحافظ الساخنة إلى التخزين البارد الخاص بك. تعيين مبالغ العتبة وقواعد الجدولة ومتطلبات التوقيع المتعدد. يدعم محافظ الأجهزة وإعدادات التوقيع المتعدد ومحافظ MPC من خلال نظام المحفظة المعياري لدينا.

هل يمكنني تخصيص قواعد الأمان؟

نعم، جميع معايير الأمان قابلة للتكوين عبر لوحة المدير: حدود السحب وفترات الانتظار وقيود IP ومتطلبات المصادقة الثنائية ومهلات الجلسة وعتبات تقييم المخاطر. الوصول الكامل للكود المصدري يعني أنه يمكنك تعديل أي منطق أمان.

ما المراقبة والتنبيه المضمنة؟

تتبع لوحة المراقبة الفورية تسجيلات الدخول الفاشلة والسحوبات غير العادية وشذوذات API والأنماط المشبوهة. تكوين تنبيهات البريد الإلكتروني/الرسائل القصيرة/Webhook لأحداث الأمان. جميع الأنشطة مسجلة لمسارات التدقيق.

هل وحدة الأمان متوافقة مع اللوائح؟

تدعم ميزات الأمان الامتثال لمعظم المتطلبات القضائية بما في ذلك حماية بيانات GDPR ومراقبة معاملات AML وسجل التدقيق. مع وحدة KYC الخاصة بنا، يمكنك تلبية المتطلبات التنظيمية في معظم الأسواق.

أمّن منصة التبادل الخاصة بك

ميزات أمان على مستوى المؤسسات مع وصول كامل للكود المصدري. انشر بثقة مع العلم أن مستخدميك وأموالك محمية.