セキュリティモジュール

エンタープライズセキュリティ機能

すべてのCodono取引所に組み込まれた包括的なセキュリティツールキット。2FAフィッシング対策コード出金保護リアルタイム監視—すべて管理パネルから設定可能。

  • 多層ユーザー認証
  • コールドウォレットとホットウォレット管理
  • 設定可能な出金保護
  • フルソースコードアクセス

一括ライセンス • 3〜7日でデプロイ • 生涯アップデート

セキュリティダッシュボード
2FA有効ユーザー 94.2%
ログイン失敗試行(24時間) 23
レビュー待ちの出金 7
大口出金がレビュー対象としてフラグ付け
ユーザー#4521からの新しいデバイスログイン
  • 2FA TOTP & SMS認証
  • AES-256 データ暗号化
  • リアルタイム セキュリティ監視
  • 完全コード ソース含む

ユーザー認証とアクセス制御

ユーザーアカウントの複数層の保護

二要素認証

Google AuthenticatorおよびAuthyと互換性のあるTOTPベースの2FA。バックアップとしてオプションのSMS認証。ユーザー階層ごとに設定可能な必須2FA適用。

フィッシング対策コード

ユーザーはすべてのプラットフォームメールに表示される個人的なフィッシング対策コードを設定。ユーザーが正規の通信を識別し、フィッシング攻撃を回避するのに役立ちます。

IPホワイトリスト

ユーザーはアカウントアクセスを特定のIPアドレスに制限できます。管理者は出金およびAPIアクセスにIP制限を適用できます。

デバイス管理

承認されたデバイスを追跡および管理。新しいデバイスログインはメールアラートをトリガー。ユーザーは設定からデバイスアクセスを即座に取り消し可能。

セッション管理

設定可能なセッションタイムアウト、同時セッション制限、機密操作での自動ログアウト。リモートですべてのセッションを強制ログアウト。

ログインアクティビティログ

IP、デバイス、場所、タイムスタンプを含む完全なログイン履歴。ユーザーは自分のアクティビティを確認し、不正アクセスの試みを発見できます。

出金保護

不正な資金移動を防止するセーフガード

アドレスホワイトリスト

ユーザーは新しいアドレスがアクティブになる前に必須の待機期間付きで出金アドレスを事前承認。アカウントが侵害された場合の即時盗難を防止。

  • 新しいアドレスの24時間クーリング期間
  • 各アドレスのメール確認
  • 大口金額のオプション管理者承認

出金制限

KYCレベルに基づく段階的な出金制限。設定可能な日次、週次、月次制限。大口出金は手動の管理者承認を必要とする場合があります。

  • ユーザーごとおよびグローバル制限
  • しきい値を超えた自動フラグ付け
  • リアルタイム制限追跡

時間遅延出金

セキュリティ変更後の必須待機期間を設定。パスワードリセット、2FA変更、または新しいデバイスログインは出金ロックアウトをトリガー可能。

  • 設定可能なロックアウト期間
  • ロックアウト中の通知
  • 確認済みユーザーの上書き

ウォレットと資金セキュリティ

コールドストレージとマルチシグネチャサポートで取引所資金を保護

ホットウォレット管理

設定可能な残高制限付き自動ホットウォレット。残高がしきい値を下回るとコールドストレージから自動補充。

最大残高 コインごとに設定可能
自動スイープ 制限超過時

コールドウォレット統合

独自のコールドストレージソリューションを接続。ハードウェアウォレット、マルチシグネチャ設定、サードパーティカストディプロバイダーをサポート。

サポート Ledger、Trezor、Fireblocks
マルチシグ 2-of-3、3-of-5、カスタム

資金照合

ブロックチェーンとデータベース間の自動残高チェック。不一致時のアラート。すべての資金移動の完全な監査証跡。

頻度 設定可能な間隔
アラート メール、SMS、Webhook

管理者セキュリティ制御

脅威を監視し対応するための運用チーム向けツール

セキュリティダッシュボード

  • リアルタイムセキュリティメトリクス
  • ログイン失敗追跡
  • 疑わしいアクティビティアラート
  • ユーザーリスクスコアリング

ユーザー管理

  • パスワードリセット強制
  • 2FAの無効化/有効化
  • アカウントのロック/ロック解除
  • IP禁止管理

出金レビュー

  • 手動承認キュー
  • リスクベースのフラグ付け
  • 一括承認/拒否
  • 監査コメント

監査ログ

  • 完全なアクション履歴
  • 管理者アクティビティ追跡
  • エクスポート可能なレポート
  • コンプライアンス対応ログ

よくある質問

どの認証方法が含まれていますか?

プラットフォームには、TOTPベースの2FA(Google Authenticator互換)、SMS認証、メール確認、フィッシング対策コード、デバイスフィンガープリントが含まれます。ハードウェアセキュリティキーサポート(FIDO2/WebAuthn)はカスタマイズとして追加可能。

コールドウォレット統合はどのように機能しますか?

ホットウォレットからコールドストレージへの自動資金スイープを設定。しきい値金額、スケジュールルール、マルチシグネチャ要件を設定。モジュラーウォレットシステムを通じてハードウェアウォレット、マルチシグ設定、MPCウォレットをサポート。

セキュリティルールをカスタマイズできますか?

はい、すべてのセキュリティパラメータは管理パネル経由で設定可能:出金制限、クーリング期間、IP制限、2FA要件、セッションタイムアウト、リスクスコアリングしきい値。フルソースコードアクセスにより、任意のセキュリティロジックを変更できます。

どの監視とアラートが含まれていますか?

リアルタイム監視ダッシュボードがログイン失敗、異常な出金、API異常、疑わしいパターンを追跡。セキュリティイベント用のメール/SMS/Webhookアラートを設定。すべてのアクティビティは監査証跡のためにログ記録されます。

セキュリティモジュールは規制に準拠していますか?

セキュリティ機能は、GDPRデータ保護、AML取引監視、監査ログを含むほとんどの管轄要件へのコンプライアンスをサポート。KYCモジュールと組み合わせることで、ほとんどの市場で規制要件を満たすことができます。

取引所プラットフォームを保護する

フルソースコードアクセス付きのエンタープライズグレードのセキュリティ機能。ユーザーと資金が保護されていることを確信してデプロイ。