보안 모듈

엔터프라이즈 보안 기능

모든 Codono 거래소에 내장된 포괄적인 보안 도구 키트. 2FA, 피싱 방지 코드, 출금 보호실시간 모니터링—모두 관리자 패널에서 구성 가능합니다.

  • 다층 사용자 인증
  • 콜드 월렛 및 핫 월렛 관리
  • 구성 가능한 출금 보호
  • 완전한 소스 코드 액세스

일회성 라이선스 • 3-7일 내 배포 • 평생 업데이트

보안 대시보드
2FA 활성화 사용자 94.2%
실패한 로그인 시도 (24시간) 23
검토 대기 중인 출금 7
대규모 출금 검토 플래그됨
사용자 #4521의 새 기기 로그인
  • 2FA TOTP 및 SMS 인증
  • AES-256 데이터 암호화
  • 실시간 보안 모니터링
  • 전체 코드 소스 코드 포함

사용자 인증 및 액세스 제어

사용자 계정을 위한 다중 보호 계층

2단계 인증

Google Authenticator 및 Authy와 호환되는 TOTP 기반 2FA. 백업으로 선택적 SMS 인증. 사용자 등급별로 필수 2FA 시행 구성 가능.

피싱 방지 코드

사용자는 모든 플랫폼 이메일에 표시되는 개인 피싱 방지 코드를 설정합니다. 사용자가 합법적인 통신을 식별하고 피싱 공격을 방지하는 데 도움이 됩니다.

IP 화이트리스팅

사용자는 계정 액세스를 특정 IP 주소로 제한할 수 있습니다. 관리자는 출금 및 API 액세스에 대한 IP 제한을 시행할 수 있습니다.

기기 관리

승인된 기기를 추적하고 관리합니다. 새 기기 로그인 시 이메일 알림이 발송됩니다. 사용자는 설정에서 즉시 기기 액세스를 취소할 수 있습니다.

세션 관리

구성 가능한 세션 시간 초과, 동시 세션 제한 및 민감한 작업 시 자동 로그아웃. 원격으로 모든 세션을 강제 로그아웃합니다.

로그인 활동 로그

IP, 기기, 위치 및 타임스탬프가 포함된 완전한 로그인 이력. 사용자는 자신의 활동을 검토하고 무단 액세스 시도를 발견할 수 있습니다.

출금 보호

무단 자금 이체를 방지하기 위한 보호 장치

주소 화이트리스팅

사용자는 새 주소가 활성화되기 전 필수 대기 기간과 함께 출금 주소를 사전 승인합니다. 계정이 손상되었을 때 즉각적인 도난을 방지합니다.

  • 새 주소에 대한 24시간 쿨링 기간
  • 각 주소에 대한 이메일 확인
  • 대규모 금액에 대한 선택적 관리자 승인

출금 한도

KYC 레벨에 따른 단계별 출금 한도. 구성 가능한 일별, 주별 및 월별 한도. 대규모 출금은 수동 관리자 승인이 필요할 수 있습니다.

  • 사용자별 및 전역 한도
  • 임계값 초과 시 자동 플래깅
  • 실시간 한도 추적

시간 지연 출금

보안 변경 후 필수 대기 기간을 구성합니다. 비밀번호 재설정, 2FA 변경 또는 새 기기 로그인은 출금 잠금을 트리거할 수 있습니다.

  • 구성 가능한 잠금 기간
  • 잠금 기간 중 알림
  • 인증된 사용자에 대한 예외

지갑 및 자금 보안

콜드 스토리지 및 다중 서명 지원으로 거래소 자금 보호

핫 월렛 관리

구성 가능한 잔액 한도가 있는 자동화된 핫 월렛. 잔액이 임계값 아래로 떨어지면 콜드 스토리지에서 자동 보충.

최대 잔액 코인별 구성 가능
자동 스윕 한도 초과 시

콜드 월렛 통합

자체 콜드 스토리지 솔루션을 연결하세요. 하드웨어 월렛, 다중 서명 설정 및 타사 수탁 제공업체를 지원합니다.

지원됨 Ledger, Trezor, Fireblocks
다중 서명 2-of-3, 3-of-5, 사용자 정의

자금 조정

블록체인과 데이터베이스 간의 자동화된 잔액 확인. 불일치 시 알림. 모든 자금 이동에 대한 완전한 감사 추적.

빈도 구성 가능한 간격
알림 이메일, SMS, 웹훅

관리자 보안 제어

운영팀이 위협을 모니터링하고 대응하기 위한 도구

보안 대시보드

  • 실시간 보안 지표
  • 실패한 로그인 추적
  • 의심스러운 활동 알림
  • 사용자 위험 점수

사용자 관리

  • 강제 비밀번호 재설정
  • 2FA 비활성화/활성화
  • 계정 잠금/잠금 해제
  • IP 차단 관리

출금 검토

  • 수동 승인 대기열
  • 위험 기반 플래깅
  • 일괄 승인/거부
  • 감사 코멘트

감사 로깅

  • 완전한 작업 이력
  • 관리자 활동 추적
  • 내보내기 가능한 보고서
  • 규정 준수 준비 로그

자주 묻는 질문

어떤 인증 방법이 포함되어 있나요?

플랫폼에는 TOTP 기반 2FA(Google Authenticator 호환), SMS 인증, 이메일 확인, 피싱 방지 코드 및 기기 핑거프린팅이 포함됩니다. 하드웨어 보안 키 지원(FIDO2/WebAuthn)은 사용자 정의로 추가할 수 있습니다.

콜드 월렛 통합은 어떻게 작동하나요?

핫 월렛에서 콜드 스토리지로의 자동 자금 스윕을 구성하세요. 임계값 금액, 예약 규칙 및 다중 서명 요구 사항을 설정하세요. 모듈식 지갑 시스템을 통해 하드웨어 월렛, 다중 서명 설정 및 MPC 월렛을 지원합니다.

보안 규칙을 사용자 정의할 수 있나요?

네, 모든 보안 매개변수는 관리자 패널에서 구성 가능합니다: 출금 한도, 쿨링 기간, IP 제한, 2FA 요구 사항, 세션 시간 초과 및 위험 점수 임계값. 완전한 소스 코드 액세스는 모든 보안 로직을 수정할 수 있음을 의미합니다.

어떤 모니터링과 알림이 포함되어 있나요?

실시간 모니터링 대시보드는 실패한 로그인, 비정상적인 출금, API 이상 및 의심스러운 패턴을 추적합니다. 보안 이벤트에 대한 이메일/SMS/웹훅 알림을 구성하세요. 모든 활동은 감사 추적을 위해 기록됩니다.

보안 모듈이 규정을 준수하나요?

보안 기능은 GDPR 데이터 보호, AML 거래 모니터링 및 감사 로깅을 포함한 대부분의 관할권 요구 사항 준수를 지원합니다. KYC 모듈과 결합하면 대부분의 시장에서 규제 요구 사항을 충족할 수 있습니다.

거래소 플랫폼 보안

완전한 소스 코드 액세스가 포함된 엔터프라이즈급 보안 기능. 사용자와 자금이 보호된다는 확신을 가지고 배포하세요.