セキュリティモジュール

エンタープライズセキュリティ機能

すべてのCodono取引所に組み込まれた包括的なセキュリティツールキット。2FAフィッシング対策コード出金保護リアルタイム監視:すべて管理パネルから設定可能。

  • 多層ユーザー認証
  • コールドウォレット&ホットウォレット管理
  • 設定可能な出金保護
  • 完全なソースコードアクセス

一括ライセンス • 3〜7日でデプロイ • ライフタイムアップデート

セキュリティダッシュボード
2FA有効ユーザー 94.2%
ログイン失敗(24時間) 23
レビュー待ちの出金 7
レビューのためにフラグが立てられた大口出金
ユーザー#4521からの新しいデバイスログイン
  • 2FA TOTP & SMS認証
  • AES-256 データ暗号化
  • リアルタイム セキュリティ監視
  • フルコード ソースコード付属

ユーザー認証&アクセス制御

ユーザーアカウントの複数層の保護

二要素認証

Google AuthenticatorとAuthyに対応したTOTPベースの2FA。バックアップとしてのオプションSMS検証。ユーザーティアごとに設定可能な強制2FA適用。

フィッシング対策コード

ユーザーがすべてのプラットフォームメールに表示される個人フィッシング対策コードを設定。正当な通信の識別とフィッシング攻撃の回避に役立ちます。

IPホワイトリスト

ユーザーがアカウントアクセスを特定のIPアドレスに制限可能。管理者は出金とAPIアクセスのIP制限を強制できます。

デバイス管理

認証済みデバイスの追跡と管理。新しいデバイスのログインはメールアラートをトリガー。ユーザーは設定から即座にデバイスアクセスを取り消し可能。

セッション管理

設定可能なセッションタイムアウト、同時セッション制限、機密操作時の自動ログアウト。リモートからのすべてのセッションの強制ログアウト。

ログインアクティビティログ

IP、デバイス、場所、タイムスタンプを含む完全なログイン履歴。ユーザーはアクティビティを確認し、不正アクセスの試みを発見できます。

出金保護

不正な資金移転を防止するためのセーフガード

アドレスホワイトリスト

ユーザーが出金アドレスを事前承認し、新しいアドレスが有効になるまでの必須待機期間付き。アカウントが侵害された場合の即座の盗難を防止。

  • 新しいアドレスの24時間冷却期間
  • 各アドレスのメール確認
  • 大口金額のオプション管理者承認

出金制限

KYCレベルに基づくティアード出金制限。設定可能な日次、週次、月次制限。大口出金は手動管理者承認が必要。

  • ユーザーごとおよびグローバル制限
  • 閾値超過時の自動フラグ
  • リアルタイム制限トラッキング

時間遅延出金

セキュリティ変更後の必須待機期間を設定。パスワードリセット、2FA変更、新しいデバイスログインで出金ロックアウトをトリガー可能。

  • 設定可能なロックアウト期間
  • ロックアウト中の通知
  • 検証済みユーザーのオーバーライド

ウォレット&資金セキュリティ

コールドストレージとマルチシグネチャサポートで取引所資金を保護

ホットウォレット管理

設定可能な残高制限付き自動ホットウォレット。残高が閾値を下回るとコールドストレージから自動補充。

最大残高 コインごとに設定可能
自動スイープ 制限超過時

コールドウォレット統合

独自のコールドストレージソリューションを接続。ハードウェアウォレット、マルチシグネチャセットアップ、サードパーティカストディプロバイダーに対応。

対応 Ledger, Trezor, Fireblocks
マルチシグ 2-of-3, 3-of-5, カスタム

資金照合

ブロックチェーンとデータベース間の自動残高チェック。不一致時のアラート。すべての資金移動の完全な監査証跡。

頻度 設定可能な間隔
アラート メール、SMS、Webhook

管理セキュリティコントロール

脅威の監視と対応のための運用チーム向けツール

セキュリティダッシュボード

  • リアルタイムセキュリティメトリクス
  • ログイン失敗トラッキング
  • 不審なアクティビティアラート
  • ユーザーリスクスコアリング

ユーザー管理

  • パスワード強制リセット
  • 2FAの無効化/有効化
  • アカウントのロック/ロック解除
  • IPバン管理

出金レビュー

  • 手動承認キュー
  • リスクベースのフラグ
  • 一括承認/拒否
  • 監査コメント

監査ログ

  • 完全な操作履歴
  • 管理者アクティビティトラッキング
  • エクスポート可能なレポート
  • コンプライアンス対応ログ

よくある質問

どのような認証方法が含まれていますか?

プラットフォームにはTOTPベースの2FA(Google Authenticator対応)、SMS検証、メール確認、フィッシング対策コード、デバイスフィンガープリントが含まれます。ハードウェアセキュリティキーサポート(FIDO2/WebAuthn)はカスタマイズとして追加可能です。

コールドウォレット統合はどのように機能しますか?

ホットウォレットからコールドストレージへの自動資金スイープを設定。閾値額、スケジューリングルール、マルチシグネチャ要件を設定。モジュラーウォレットシステムを通じてハードウェアウォレット、マルチシグセットアップ、MPCウォレットに対応。

セキュリティルールをカスタマイズできますか?

はい、すべてのセキュリティパラメータは管理パネルから設定可能です:出金制限、冷却期間、IP制限、2FA要件、セッションタイムアウト、リスクスコアリング閾値。完全なソースコードアクセスにより、あらゆるセキュリティロジックを変更できます。

どのような監視とアラートが含まれていますか?

リアルタイム監視ダッシュボードがログイン失敗、異常な出金、API異常、不審なパターンを追跡。セキュリティイベントのメール/SMS/Webhookアラートを設定。すべてのアクティビティが監査証跡のためにログに記録されます。

セキュリティモジュールは規制に準拠していますか?

セキュリティ機能はGDPRデータ保護、AMLトランザクション監視、監査ログを含むほとんどの管轄区域の要件への準拠をサポートしています。KYCモジュールと組み合わせることで、ほとんどの市場で規制要件を満たすことができます。

取引所プラットフォームを安全に

完全なソースコードアクセス付きエンタープライズグレードのセキュリティ機能。ユーザーと資金が保護されている安心感でデプロイ。