Autenticazione a Due Fattori
2FA basato su TOTP compatibile con Google Authenticator e Authy. Verifica SMS opzionale come backup. Applicazione 2FA obbligatoria configurabile per livello utente.
Toolkit di sicurezza completo integrato in ogni exchange Codono. 2FA, codici anti-phishing, protezioni prelievo e monitoraggio in tempo reale, tutto configurabile dal pannello admin.
Licenza unica • Deployment in 3-7 giorni • Aggiornamenti a vita
Livelli multipli di protezione per gli account utente
2FA basato su TOTP compatibile con Google Authenticator e Authy. Verifica SMS opzionale come backup. Applicazione 2FA obbligatoria configurabile per livello utente.
Gli utenti impostano un codice anti-phishing personale visualizzato in tutte le email della piattaforma. Aiuta gli utenti a identificare comunicazioni legittime ed evitare attacchi phishing.
Gli utenti possono limitare l'accesso all'account a specifici indirizzi IP. L'admin può imporre restrizioni IP per prelievi e accesso API.
Traccia e gestisci i dispositivi autorizzati. I nuovi login da dispositivo attivano avvisi email. Gli utenti possono revocare l'accesso ai dispositivi istantaneamente dalle impostazioni.
Timeout sessione configurabili, limiti sessioni concorrenti e logout automatico su operazioni sensibili. Forza logout di tutte le sessioni da remoto.
Storico login completo con IP, dispositivo, posizione e timestamp. Gli utenti possono rivedere la propria attività e individuare tentativi di accesso non autorizzato.
Salvaguardie per prevenire trasferimenti di fondi non autorizzati
Gli utenti pre-approvano gli indirizzi di prelievo con periodo di attesa obbligatorio prima che i nuovi indirizzi diventino attivi. Previene il furto istantaneo se l'account è compromesso.
Limiti di prelievo a livelli basati sul livello KYC. Limiti giornalieri, settimanali e mensili configurabili. I prelievi elevati possono richiedere approvazione manuale admin.
Configura periodi di attesa obbligatori dopo modifiche di sicurezza. Reset password, modifiche 2FA o nuovi login dispositivo possono attivare blocco prelievi.
Proteggi i fondi dell'exchange con cold storage e supporto multi-firma
Hot wallet automatizzato con limiti di saldo configurabili. Auto-rifornimento da cold storage quando il saldo scende sotto la soglia.
Connetti la tua soluzione di cold storage. Supporta hardware wallet, configurazioni multi-firma e provider di custodia di terze parti.
Verifica automatica dei saldi tra blockchain e database. Avvisi su discrepanze. Audit trail completo di tutti i movimenti fondi.
Strumenti per il team operativo per monitorare e rispondere alle minacce
La piattaforma include 2FA basato su TOTP (compatibile con Google Authenticator), verifica SMS, conferma email, codici anti-phishing e fingerprinting dispositivo. Il supporto per chiavi di sicurezza hardware (FIDO2/WebAuthn) può essere aggiunto come personalizzazione.
Configura lo sweep automatico dei fondi dagli hot wallet al cold storage. Imposta importi soglia, regole di programmazione e requisiti multi-firma. Supporta hardware wallet, configurazioni multi-sig e wallet MPC attraverso il nostro sistema wallet modulare.
Sì, tutti i parametri di sicurezza sono configurabili tramite pannello admin: limiti di prelievo, periodi di raffreddamento, restrizioni IP, requisiti 2FA, timeout sessione e soglie di scoring rischio. L'accesso completo al codice sorgente significa che può modificare qualsiasi logica di sicurezza.
La dashboard di monitoraggio in tempo reale traccia login falliti, prelievi insoliti, anomalie API e pattern sospetti. Configura avvisi email/SMS/webhook per eventi di sicurezza. Tutte le attività sono registrate per audit trail.
Le funzionalità di sicurezza supportano la conformità con la maggior parte dei requisiti giurisdizionali inclusa la protezione dati GDPR, il monitoraggio transazioni AML e il logging di audit. Combinato con il nostro modulo KYC, può soddisfare i requisiti normativi nella maggior parte dei mercati.
Funzionalità di sicurezza di livello enterprise con accesso completo al codice sorgente. Distribuisci con fiducia sapendo che i tuoi utenti e fondi sono protetti.