โมดูลความปลอดภัย

คุณสมบัติความปลอดภัยระดับองค์กร

ชุดเครื่องมือความปลอดภัยที่ครอบคลุมในตัวทุกศูนย์ซื้อขาย Codono 2FA, รหัสป้องกัน Phishing, การป้องกันการถอน และ การตรวจสอบแบบเรียลไทม์:ทั้งหมดกำหนดค่าได้จากแผงควบคุมผู้ดูแล

  • การยืนยันตัวตนผู้ใช้หลายชั้น
  • การจัดการ Cold Wallet และ Hot Wallet
  • การป้องกันการถอนที่กำหนดค่าได้
  • เข้าถึงซอร์สโค้ดเต็ม

ใบอนุญาตครั้งเดียว • ติดตั้งใน 3-7 วัน • อัปเดตตลอดชีพ

แดชบอร์ดความปลอดภัย
ผู้ใช้ที่เปิดใช้ 2FA 94.2%
ความพยายามเข้าสู่ระบบที่ล้มเหลว (24 ชม.) 23
การถอนรอการตรวจสอบ 7
การถอนจำนวนมากถูกแจ้งเตือนเพื่อตรวจสอบ
เข้าสู่ระบบจากอุปกรณ์ใหม่จากผู้ใช้ #4521
  • 2FA การยืนยันตัวตน TOTP และ SMS
  • AES-256 การเข้ารหัสข้อมูล
  • เรียลไทม์ การตรวจสอบความปลอดภัย
  • Full Code ซอร์สโค้ดรวมอยู่

การยืนยันตัวตนผู้ใช้และการควบคุมการเข้าถึง

หลายชั้นของการป้องกันสำหรับบัญชีผู้ใช้

การยืนยันตัวตนสองปัจจัย

2FA แบบ TOTP ที่เข้ากันได้กับ Google Authenticator และ Authy การยืนยัน SMS ทางเลือกเป็นสำรอง การบังคับ 2FA กำหนดค่าได้ต่อระดับผู้ใช้

รหัสป้องกัน Phishing

ผู้ใช้ตั้งรหัสป้องกัน Phishing ส่วนตัวที่แสดงในอีเมลแพลตฟอร์มทั้งหมด ช่วยผู้ใช้ระบุการสื่อสารที่ถูกต้องและหลีกเลี่ยงการโจมตี Phishing

IP Whitelisting

ผู้ใช้สามารถจำกัดการเข้าถึงบัญชีเฉพาะ IP Address ที่กำหนด ผู้ดูแลสามารถบังคับข้อจำกัด IP สำหรับการถอนและการเข้าถึง API

การจัดการอุปกรณ์

ติดตามและจัดการอุปกรณ์ที่ได้รับอนุญาต การเข้าสู่ระบบจากอุปกรณ์ใหม่จะทริกเกอร์การแจ้งเตือนอีเมล ผู้ใช้สามารถเพิกถอนการเข้าถึงอุปกรณ์ได้ทันทีจากการตั้งค่า

การจัดการเซสชัน

Timeout เซสชันที่กำหนดค่าได้ จำกัดเซสชันพร้อมกัน และออกจากระบบอัตโนมัติในการดำเนินการที่มีความอ่อนไหว บังคับออกจากระบบทุกเซสชันจากระยะไกล

บันทึกกิจกรรมการเข้าสู่ระบบ

ประวัติการเข้าสู่ระบบครบถ้วนพร้อม IP อุปกรณ์ ตำแหน่ง และ Timestamp ผู้ใช้สามารถตรวจสอบกิจกรรมและตรวจจับความพยายามเข้าถึงที่ไม่ได้รับอนุญาต

การป้องกันการถอน

มาตรการป้องกันเพื่อป้องกันการโอนเงินที่ไม่ได้รับอนุญาต

Address Whitelisting

ผู้ใช้อนุมัติที่อยู่ถอนล่วงหน้าพร้อมระยะเวลารอบังคับก่อนที่อยู่ใหม่จะใช้งานได้ ป้องกันการโจรกรรมทันทีหากบัญชีถูกบุกรุก

  • ระยะเวลา Cooling 24 ชั่วโมงสำหรับที่อยู่ใหม่
  • ยืนยันอีเมลสำหรับทุกที่อยู่
  • ทางเลือกการอนุมัติผู้ดูแลสำหรับจำนวนมาก

ขีดจำกัดการถอน

ขีดจำกัดการถอนตามระดับ KYC ขีดจำกัดรายวัน รายสัปดาห์ และรายเดือนที่กำหนดค่าได้ การถอนจำนวนมากสามารถต้องการการอนุมัติผู้ดูแลด้วยตนเอง

  • ขีดจำกัดต่อผู้ใช้และทั่วทั้งระบบ
  • การแจ้งเตือนอัตโนมัติเมื่อเกินเกณฑ์
  • การติดตามขีดจำกัดแบบเรียลไทม์

การถอนแบบหน่วงเวลา

กำหนดระยะเวลารอบังคับหลังการเปลี่ยนแปลงความปลอดภัย การรีเซ็ตรหัสผ่าน การเปลี่ยน 2FA หรือการเข้าสู่ระบบจากอุปกรณ์ใหม่สามารถทริกเกอร์การล็อกการถอน

  • ระยะเวลาล็อกที่กำหนดค่าได้
  • การแจ้งเตือนระหว่างล็อก
  • การยกเว้นสำหรับผู้ใช้ที่ยืนยันแล้ว

ความปลอดภัยของกระเป๋าเงินและเงินทุน

ปกป้องเงินทุนศูนย์ซื้อขายด้วย Cold Storage และการรองรับ Multi-signature

การจัดการ Hot Wallet

Hot Wallet อัตโนมัติพร้อมขีดจำกัดยอดเงินที่กำหนดค่าได้ เติมเงินอัตโนมัติจาก Cold Storage เมื่อยอดเงินต่ำกว่าเกณฑ์

ยอดเงินสูงสุด กำหนดค่าได้ต่อเหรียญ
Auto-Sweep เมื่อเกินขีดจำกัด

การเชื่อมต่อ Cold Wallet

เชื่อมต่อโซลูชัน Cold Storage ของคุณเอง รองรับ Hardware Wallets การตั้งค่า Multi-signature และผู้ให้บริการดูแลทรัพย์สินบุคคลที่สาม

รองรับ Ledger, Trezor, Fireblocks
Multi-sig 2-of-3, 3-of-5, กำหนดเอง

การกระทบยอดเงินทุน

การตรวจสอบยอดเงินอัตโนมัติระหว่างบล็อกเชนและฐานข้อมูล แจ้งเตือนเมื่อมีความแตกต่าง Audit Trail ครบถ้วนของการเคลื่อนไหวเงินทุนทั้งหมด

ความถี่ ช่วงเวลาที่กำหนดค่าได้
การแจ้งเตือน อีเมล, SMS, Webhook

การควบคุมความปลอดภัยของผู้ดูแล

เครื่องมือสำหรับทีมปฏิบัติการของคุณเพื่อตรวจสอบและตอบสนองต่อภัยคุกคาม

แดชบอร์ดความปลอดภัย

  • ตัวชี้วัดความปลอดภัยแบบเรียลไทม์
  • การติดตามการเข้าสู่ระบบที่ล้มเหลว
  • การแจ้งเตือนกิจกรรมที่น่าสงสัย
  • การให้คะแนนความเสี่ยงผู้ใช้

การจัดการผู้ใช้

  • บังคับรีเซ็ตรหัสผ่าน
  • ปิด/เปิด 2FA
  • ล็อก/ปลดล็อกบัญชี
  • การจัดการแบน IP

การตรวจสอบการถอน

  • คิวอนุมัติด้วยตนเอง
  • การแจ้งเตือนตามความเสี่ยง
  • อนุมัติ/ปฏิเสธแบบ Bulk
  • ความคิดเห็นการตรวจสอบ

การบันทึกการตรวจสอบ

  • ประวัติการดำเนินการครบถ้วน
  • การติดตามกิจกรรมผู้ดูแล
  • รายงานที่ส่งออกได้
  • บันทึกพร้อมสำหรับการปฏิบัติตามกฎระเบียบ

คำถามที่พบบ่อย

มีวิธีการยืนยันตัวตนใดรวมอยู่?

แพลตฟอร์มรวม 2FA แบบ TOTP (เข้ากันได้กับ Google Authenticator) การยืนยัน SMS การยืนยันอีเมล รหัสป้องกัน Phishing และ Device Fingerprinting สามารถเพิ่มการรองรับ Hardware Security Key (FIDO2/WebAuthn) เป็นการปรับแต่ง

การเชื่อมต่อ Cold Wallet ทำงานอย่างไร?

กำหนดค่าการ Sweep เงินอัตโนมัติจาก Hot Wallets ไปยัง Cold Storage ของคุณ กำหนดจำนวนเงินเกณฑ์ กฎการจัดตาราง และข้อกำหนด Multi-signature รองรับ Hardware Wallets การตั้งค่า Multi-sig และ MPC Wallets ผ่านระบบกระเป๋าเงินแบบโมดูลาร์ของเรา

ฉันสามารถปรับแต่งกฎความปลอดภัยได้หรือไม่?

ได้ พารามิเตอร์ความปลอดภัยทั้งหมดกำหนดค่าได้ผ่านแผงควบคุมผู้ดูแล: ขีดจำกัดการถอน ระยะเวลา Cooling ข้อจำกัด IP ข้อกำหนด 2FA Timeout เซสชัน และเกณฑ์การให้คะแนนความเสี่ยง การเข้าถึงซอร์สโค้ดเต็มหมายความว่าคุณสามารถแก้ไขตรรกะความปลอดภัยใดๆ ได้

มีการตรวจสอบและแจ้งเตือนอะไรรวมอยู่?

แดชบอร์ดตรวจสอบแบบเรียลไทม์ติดตามการเข้าสู่ระบบที่ล้มเหลว การถอนที่ผิดปกติ ความผิดปกติของ API และรูปแบบที่น่าสงสัย กำหนดค่าการแจ้งเตือนอีเมล/SMS/Webhook สำหรับเหตุการณ์ความปลอดภัย กิจกรรมทั้งหมดถูกบันทึกสำหรับ Audit Trails

โมดูลความปลอดภัยปฏิบัติตามกฎระเบียบหรือไม่?

คุณสมบัติความปลอดภัยรองรับการปฏิบัติตามข้อกำหนดของเขตอำนาจศาลส่วนใหญ่รวมถึงการป้องกันข้อมูล GDPR การตรวจสอบธุรกรรม AML และการบันทึกการตรวจสอบ เมื่อรวมกับโมดูล KYC ของเรา คุณสามารถปฏิบัติตามข้อกำหนดกฎระเบียบในตลาดส่วนใหญ่

รักษาความปลอดภัยแพลตฟอร์มศูนย์ซื้อขายของคุณ

คุณสมบัติความปลอดภัยระดับองค์กรพร้อมการเข้าถึงซอร์สโค้ดเต็ม ปรับใช้อย่างมั่นใจด้วยความรู้ว่าผู้ใช้และเงินทุนของคุณได้รับการป้องกัน