Modulo Sicurezza

Funzionalità di Sicurezza Enterprise

Toolkit di sicurezza completo integrato in ogni exchange Codono. 2FA, codici anti-phishing, protezioni prelievo e monitoraggio in tempo reale, tutto configurabile dal pannello admin.

  • Autenticazione utente multi-livello
  • Gestione cold wallet e hot wallet
  • Protezioni prelievo configurabili
  • Accesso completo al codice sorgente

Licenza unica • Deployment in 3-7 giorni • Aggiornamenti a vita

Dashboard Sicurezza
Utenti con 2FA Abilitato 94.2%
Tentativi di Login Falliti (24h) 23
Prelievi in Attesa di Revisione 7
Prelievo elevato segnalato per revisione
Nuovo login dispositivo dall'utente #4521
  • 2FA Autenticazione TOTP e SMS
  • AES-256 Crittografia Dati
  • Tempo reale Monitoraggio Sicurezza
  • Codice Completo Sorgente Incluso

Autenticazione Utente e Controllo Accessi

Livelli multipli di protezione per gli account utente

Autenticazione a Due Fattori

2FA basato su TOTP compatibile con Google Authenticator e Authy. Verifica SMS opzionale come backup. Applicazione 2FA obbligatoria configurabile per livello utente.

Codice Anti-Phishing

Gli utenti impostano un codice anti-phishing personale visualizzato in tutte le email della piattaforma. Aiuta gli utenti a identificare comunicazioni legittime ed evitare attacchi phishing.

Whitelist IP

Gli utenti possono limitare l'accesso all'account a specifici indirizzi IP. L'admin può imporre restrizioni IP per prelievi e accesso API.

Gestione Dispositivi

Traccia e gestisci i dispositivi autorizzati. I nuovi login da dispositivo attivano avvisi email. Gli utenti possono revocare l'accesso ai dispositivi istantaneamente dalle impostazioni.

Gestione Sessioni

Timeout sessione configurabili, limiti sessioni concorrenti e logout automatico su operazioni sensibili. Forza logout di tutte le sessioni da remoto.

Log Attività Login

Storico login completo con IP, dispositivo, posizione e timestamp. Gli utenti possono rivedere la propria attività e individuare tentativi di accesso non autorizzato.

Protezioni Prelievo

Salvaguardie per prevenire trasferimenti di fondi non autorizzati

Whitelist Indirizzi

Gli utenti pre-approvano gli indirizzi di prelievo con periodo di attesa obbligatorio prima che i nuovi indirizzi diventino attivi. Previene il furto istantaneo se l'account è compromesso.

  • Periodo di raffreddamento 24 ore per nuovi indirizzi
  • Conferma email per ogni indirizzo
  • Approvazione admin opzionale per importi elevati

Limiti di Prelievo

Limiti di prelievo a livelli basati sul livello KYC. Limiti giornalieri, settimanali e mensili configurabili. I prelievi elevati possono richiedere approvazione manuale admin.

  • Limiti per utente e globali
  • Segnalazione automatica sopra le soglie
  • Tracciamento limiti in tempo reale

Prelievi con Ritardo Temporale

Configura periodi di attesa obbligatori dopo modifiche di sicurezza. Reset password, modifiche 2FA o nuovi login dispositivo possono attivare blocco prelievi.

  • Durata blocco configurabile
  • Notifica durante il blocco
  • Override per utenti verificati

Sicurezza Wallet e Fondi

Proteggi i fondi dell'exchange con cold storage e supporto multi-firma

Gestione Hot Wallet

Hot wallet automatizzato con limiti di saldo configurabili. Auto-rifornimento da cold storage quando il saldo scende sotto la soglia.

Saldo Massimo Configurabile per moneta
Auto-Sweep Quando supera il limite

Integrazione Cold Wallet

Connetti la tua soluzione di cold storage. Supporta hardware wallet, configurazioni multi-firma e provider di custodia di terze parti.

Supportati Ledger, Trezor, Fireblocks
Multi-sig 2-di-3, 3-di-5, personalizzato

Riconciliazione Fondi

Verifica automatica dei saldi tra blockchain e database. Avvisi su discrepanze. Audit trail completo di tutti i movimenti fondi.

Frequenza Intervalli configurabili
Avvisi Email, SMS, Webhook

Controlli di Sicurezza Admin

Strumenti per il team operativo per monitorare e rispondere alle minacce

Dashboard Sicurezza

  • Metriche di sicurezza in tempo reale
  • Tracciamento login falliti
  • Avvisi attività sospette
  • Scoring rischio utente

Gestione Utenti

  • Forza reset password
  • Disabilita/abilita 2FA
  • Blocca/sblocca account
  • Gestione ban IP

Revisione Prelievi

  • Coda approvazione manuale
  • Segnalazione basata sul rischio
  • Approva/rifiuta in blocco
  • Commenti di audit

Log di Audit

  • Storico azioni completo
  • Tracciamento attività admin
  • Report esportabili
  • Log pronti per conformità

Domande Frequenti

Quali metodi di autenticazione sono inclusi?

La piattaforma include 2FA basato su TOTP (compatibile con Google Authenticator), verifica SMS, conferma email, codici anti-phishing e fingerprinting dispositivo. Il supporto per chiavi di sicurezza hardware (FIDO2/WebAuthn) può essere aggiunto come personalizzazione.

Come funziona l'integrazione con il cold wallet?

Configura lo sweep automatico dei fondi dagli hot wallet al cold storage. Imposta importi soglia, regole di programmazione e requisiti multi-firma. Supporta hardware wallet, configurazioni multi-sig e wallet MPC attraverso il nostro sistema wallet modulare.

Posso personalizzare le regole di sicurezza?

Sì, tutti i parametri di sicurezza sono configurabili tramite pannello admin: limiti di prelievo, periodi di raffreddamento, restrizioni IP, requisiti 2FA, timeout sessione e soglie di scoring rischio. L'accesso completo al codice sorgente significa che può modificare qualsiasi logica di sicurezza.

Quali funzionalità di monitoraggio e alerting sono incluse?

La dashboard di monitoraggio in tempo reale traccia login falliti, prelievi insoliti, anomalie API e pattern sospetti. Configura avvisi email/SMS/webhook per eventi di sicurezza. Tutte le attività sono registrate per audit trail.

Il modulo di sicurezza è conforme alle normative?

Le funzionalità di sicurezza supportano la conformità con la maggior parte dei requisiti giurisdizionali inclusa la protezione dati GDPR, il monitoraggio transazioni AML e il logging di audit. Combinato con il nostro modulo KYC, può soddisfare i requisiti normativi nella maggior parte dei mercati.

Proteggi la Tua Piattaforma Exchange

Funzionalità di sicurezza di livello enterprise con accesso completo al codice sorgente. Distribuisci con fiducia sapendo che i tuoi utenti e fondi sono protetti.