Módulo de Seguridad

Recursos de segurança Empresarial

Kit de herramientas de seguridad completo integrado en cada exchange Codono. 2FA, códigos anti-phishing, protecciones de retiro y monitoreo en tempo real:todo configurable desde tu panel de Admin.

  • autenticação de Usuário multi-capa
  • Gestión de billetera fría y caliente
  • Protecciones de retiro configurables
  • Acceso completo al código fonte

Licencia única • Despliegue en 3-7 dias • Atualizações vitalícias

Dashboard de Seguridad
usuários con 2FA Habilitedo 94.2%
Intentos de Login Fallidos (24h) 23
retiradas Pendientes de Revisión 7
Retiro grande marcado para revisión
Nuevo login de dispositivo del Usuário #4521
  • 2FA autenticação TOTP y SMS
  • AES-256 Encriptación de Datos
  • tempo real Monitoreo de Seguridad
  • Código Completo Fuente Incluida

autenticação de Usuário y Control de Acceso

múltiplas capas de protección para cuentas de Usuário

autenticação de Dos Factores

2FA basado en TOTP compatible con Google Authenticator y Authy. Verificação SMS opcional como respaldo. Aplicación obligatoria de 2FA configurable por nivel de Usuário.

Código Anti-Phishing

Los usuários establecen un código anti-phishing personal mostrado en todos los emails de la plataforma. Ayuda a los usuários a identificar comunicaciones legítimas y evitar ataques de phishing.

Lista Blanca de IP

Los usuários pueden restringir el acceso a la cuenta a direcciones IP específicas. El Admin puede aplicar restricciones de IP para retiradas y acceso API.

Gestión de Dispositivos

Rastrea y Gerencie dispositivos autorizados. Nuevos logins de dispositivos activan alertas por email. Los usuários pueden revocar acceso de dispositivos instantáneamente desde configuración.

Gestión de Sesiones

Timeouts de sesión configurables, limits de sesiones concurrentes y logout automático en Opereções sensibles. Forzar logout de todas las sesiones remotamente.

Registro de Actividad de Login

Historial completo de login con IP, dispositivo, ubicación y marca de tiempo. Los usuários pueden revisar su actividad y detectar intentos de acceso no autorizados.

Protecciones de Retiro

Salvaguardas para prevenir transferencias de fondos no autorizadas

Lista Blanca de Direcciones

Los usuários pre-aprueban direcciones de retiro con período de espera obligatorio antes de que las nuevas direcciones se activen. Previene robo instantáneo si la cuenta es comprometida.

  • Período de enfriamiento de 24 horas para nuevas direcciones
  • Confirmación por email para cada dirección
  • Aprobación de Admin opcional para cantidades grandes

limits de Retiro

limits de retiro por niveles basados en nivel KYC. limits diarios, semanales y Mensales configurables. retiradas grandes pueden requerir aprobación manual del Admin.

  • limits por Usuário y globales
  • Marcado automático sobre umbrales
  • Seguimiento de limits en tempo real

retiradas con Retraso de Tiempo

Configura períodos de espera obligatorios después de cambios de seguridad. Restablecimiento de contrasenha, cambios de 2FA o nuevos logins de dispositivo pueden activar bloqueo de retiro.

  • Duración de bloqueo configurable
  • Notificación durante el bloqueo
  • Anulación para usuários verificados

Seguridad de Billetera y Fondos

Protege los fondos del exchange con almacenamiento frío y soporte multi-firma

Gestión de Billetera Caliente

Billetera caliente automatizada con limits de balance configurables. Auto-reposición desde almacenamiento frío cuando el balance cae por debajo del umbral.

Balance Máximo Configurable por moneda
Auto-Barrido Cuando excede limit

Integración Billetera Fría

Conecta sua própria solución de almacenamiento frío. Soporta billeteras hardware, configuraciones multi-firma y proveedores de custodia de terceiros.

Soportado Ledger, Trezor, Fireblocks
Multi-assinatura 2-de-3, 3-de-5, Personalizado

Reconciliación de Fondos

Verificação automática de balance entre blockchain y base de datos. Alertas sobre discrepancias. Registro completo de auditoría de todos los movimientos de fondos.

Frecuencia Intervalos configurables
Alertas E-mail, SMS, Webhook

Controles de Seguridad del Admin

Herramientas para que tu equipo de Opereções monitoree y responda a amenazas

Dashboard de Seguridad

  • Métricas de seguridad en tempo real
  • Seguimiento de logins fallidos
  • Alertas de actividad sospechosa
  • Puntuación de riesgo de usuários

Gestión de usuários

  • Forzar restablecimiento de contrasenha
  • DesHabiliter/Habiliter 2FA
  • Bloquear/desbloquear cuentas
  • Gestión de bans de IP

Revisión de retiradas

  • Cola de aprobación manual
  • Marcado basado en riesgo
  • Aprobar/rechazar en lote
  • Comentarios de auditoría

Registro de Auditoría

  • Historial completo de acciones
  • Seguimiento de actividad de Admin
  • relatórios exportables
  • Logs listos para Conformidade

Preguntas Frecuentes

¿Qué métodos de autenticação están Incluídos?

La plataforma inclui 2FA basado en TOTP (compatible con Google Authenticator), Verificação SMS, confirmación por email, códigos anti-phishing y huella digital de dispositivos. El soporte de claves de seguridad hardware (FIDO2/WebAuthn) puede anhadirse como personalización.

¿Cómo funciona la integración de billetera fría?

Configura barrido automático de fondos desde billeteras calientes a tu almacenamiento frío. Establece cantidades umbral, reglas de programación y requisitos multi-firma. Soporta billeteras hardware, configuraciones multi-sig y billeteras MPC através de nosso sistema modular de billeteras.

¿Puedo personalizar las reglas de seguridad?

Sí, todos los parámetros de seguridad son configurables vía panel de Admin: limits de retiro, períodos de enfriamiento, restricciones de IP, requisitos de 2FA, timeouts de sesión y umbrales de puntuación de riesgo. Acceso completo al código fonte significa que puedes modificar cualquier lógica de seguridad.

¿Qué monitoreo y alertas están Incluídos?

Dashboard de monitoreo en tempo real rastrea logins fallidos, retiradas inusuales, anomalías de API y patrones sospechosos. Configura alertas por email/SMS/webhook para eventos de seguridad. Todas las actividades se registran para pistas de auditoría.

¿El módulo de seguridad cumple con regulaciones?

Las Recursos de seguridad soportan Conformidade con la mayoría de requisitos jurisdiccionales incluindo protección de datos GDPR, monitoreo de transacciones AML y registro de auditoría. Combinado con nosso módulo KYC, puedes cumplir requisitos regulatorios en la mayoría de markets.

Asegura Tu plataforma de exchange

Recursos de seguridad de grado Empresarial con acceso completo al código fonte. Despliega con confianza sabiendo que tus usuários y fondos están protegidos.