보안 모듈

엔터프라이즈 보안 기능

모든 Codono 거래소에 내장된 종합 보안 도구 키트. 2FA, 피싱 방지 코드, 출금 보호, 실시간 모니터링이 모두 관리자 패널에서 구성 가능합니다.

  • 다층 사용자 인증
  • 콜드 월렛 및 핫 월렛 관리
  • 구성 가능한 출금 보호
  • 전체 소스 코드 액세스

일회성 라이선스 • 3-7일 내 배포 • 평생 업데이트

보안 대시보드
2FA 활성화 사용자 94.2%
로그인 실패 시도 (24시간) 23
검토 대기 중인 출금 7
대량 출금 검토 플래그
사용자 #4521의 새 기기 로그인
  • 2FA TOTP 및 SMS 인증
  • AES-256 데이터 암호화
  • 실시간 보안 모니터링
  • Full Code 소스 코드 포함

사용자 인증 및 접근 제어

사용자 계정을 위한 다층 보호

2단계 인증

Google Authenticator 및 Authy와 호환되는 TOTP 기반 2FA. 백업으로 선택적 SMS 인증. 사용자 등급별 필수 2FA 적용 구성 가능.

피싱 방지 코드

사용자가 모든 플랫폼 이메일에 표시되는 개인 피싱 방지 코드를 설정합니다. 사용자가 합법적인 통신을 식별하고 피싱 공격을 방지하는 데 도움이 됩니다.

IP 화이트리스트

사용자가 특정 IP 주소로 계정 액세스를 제한할 수 있습니다. 관리자는 출금 및 API 액세스에 대한 IP 제한을 적용할 수 있습니다.

기기 관리

승인된 기기를 추적하고 관리합니다. 새 기기 로그인 시 이메일 알림이 발동됩니다. 사용자는 설정에서 즉시 기기 액세스를 해제할 수 있습니다.

세션 관리

구성 가능한 세션 시간 초과, 동시 세션 제한, 민감한 작업 시 자동 로그아웃. 원격으로 모든 세션 강제 로그아웃.

로그인 활동 로그

IP, 기기, 위치, 타임스탬프가 포함된 전체 로그인 내역. 사용자가 활동을 검토하고 무단 액세스 시도를 발견할 수 있습니다.

출금 보호

무단 자금 이체를 방지하기 위한 보안 장치

주소 화이트리스트

사용자가 출금 주소를 사전 승인하며 새 주소가 활성화되기 전 필수 대기 기간이 있습니다. 계정이 침해되더라도 즉각적인 도난을 방지합니다.

  • 새 주소에 대한 24시간 쿨링 기간
  • 각 주소에 대한 이메일 확인
  • 대량 금액에 대한 선택적 관리자 승인

출금 한도

KYC 수준에 따른 계층화된 출금 한도. 구성 가능한 일일, 주간, 월간 한도. 대량 출금은 관리자 수동 승인이 필요할 수 있습니다.

  • 사용자별 및 전체 한도
  • 임계값 초과 시 자동 플래그
  • 실시간 한도 추적

시간 지연 출금

보안 변경 후 필수 대기 기간을 구성합니다. 비밀번호 재설정, 2FA 변경, 새 기기 로그인 시 출금 잠금이 발동될 수 있습니다.

  • 구성 가능한 잠금 기간
  • 잠금 기간 중 알림
  • 인증된 사용자를 위한 재정의

지갑 및 자금 보안

콜드 스토리지 및 다중 서명 지원으로 거래소 자금 보호

핫 월렛 관리

구성 가능한 잔고 한도가 있는 자동화된 핫 월렛. 잔고가 임계값 이하로 떨어지면 콜드 스토리지에서 자동 보충.

최대 잔고 코인별 구성 가능
자동 스윕 한도 초과 시

콜드 월렛 통합

자체 콜드 스토리지 솔루션을 연결하세요. 하드웨어 월렛, 다중 서명 설정, 서드파티 수탁 제공업체를 지원합니다.

지원 Ledger, Trezor, Fireblocks
다중 서명 2-of-3, 3-of-5, 커스텀

자금 정산

블록체인과 데이터베이스 간 자동 잔고 확인. 불일치 시 알림. 모든 자금 이동에 대한 전체 감사 추적.

빈도 구성 가능한 간격
알림 이메일, SMS, 웹훅

관리자 보안 제어

운영 팀이 위협을 모니터링하고 대응하기 위한 도구

보안 대시보드

  • 실시간 보안 지표
  • 로그인 실패 추적
  • 의심스러운 활동 알림
  • 사용자 리스크 점수

사용자 관리

  • 비밀번호 강제 재설정
  • 2FA 비활성화/활성화
  • 계정 잠금/해제
  • IP 차단 관리

출금 검토

  • 수동 승인 대기열
  • 리스크 기반 플래그
  • 일괄 승인/거부
  • 감사 코멘트

감사 로깅

  • 전체 작업 내역
  • 관리자 활동 추적
  • 내보내기 가능한 보고서
  • 컴플라이언스 준비 로그

자주 묻는 질문

어떤 인증 방법이 포함되어 있나요?

플랫폼에는 TOTP 기반 2FA(Google Authenticator 호환), SMS 인증, 이메일 확인, 피싱 방지 코드, 기기 핑거프린팅이 포함됩니다. 하드웨어 보안 키 지원(FIDO2/WebAuthn)은 커스터마이징으로 추가할 수 있습니다.

콜드 월렛 통합은 어떻게 작동하나요?

핫 월렛에서 콜드 스토리지로의 자동 자금 스윕을 구성합니다. 임계 금액, 스케줄링 규칙, 다중 서명 요구사항을 설정합니다. 모듈식 월렛 시스템을 통해 하드웨어 월렛, 다중 서명 설정, MPC 월렛을 지원합니다.

보안 규칙을 커스터마이징할 수 있나요?

네, 모든 보안 매개변수는 관리자 패널에서 구성 가능합니다: 출금 한도, 쿨링 기간, IP 제한, 2FA 요구사항, 세션 시간 초과, 리스크 점수 임계값. 전체 소스 코드 액세스로 모든 보안 로직을 수정할 수 있습니다.

어떤 모니터링 및 알림이 포함되어 있나요?

실시간 모니터링 대시보드가 로그인 실패, 비정상 출금, API 이상, 의심스러운 패턴을 추적합니다. 보안 이벤트에 대한 이메일/SMS/웹훅 알림을 구성합니다. 모든 활동이 감사 추적을 위해 기록됩니다.

보안 모듈이 규정을 준수하나요?

보안 기능은 GDPR 데이터 보호, AML 거래 모니터링, 감사 로깅을 포함한 대부분의 관할권 요구사항 준수를 지원합니다. KYC 모듈과 결합하면 대부분의 시장에서 규제 요구사항을 충족할 수 있습니다.

거래소 플랫폼을 보호하세요

전체 소스 코드 액세스가 포함된 엔터프라이즈급 보안 기능. 사용자와 자금이 보호된다는 확신으로 배포하세요.