首頁
現貨交易
公司
關於我們
安全
安全
我們始終將客戶資產安全和監管合規作為公司最高準則和執行標準,為了保障客戶資產不受侵害,公司體系持續健康正常運轉,我們為此做了很多努力。
虛擬資產託管
冷錢包將實際位於香港,由香港錢包管理團隊管理。熱錢包將在雲服務提供者上運行,並由我們的IT安全團隊操作。 所有錢包的私密金鑰都是在我們負責人員的監督下離線生成的,並保存在由Securosys SA提供的銀行級硬體存儲模組(HSM)中。鑰匙的訪問由我們的政策和程式嚴格控制,並在負責人員的監督下進行適當的職責和許可權分離。
系統的可靠性
為了確保系統的可靠性,我們將制定標準操作程式("SOP")來指導我們的內部團隊進行系統升級和計畫或非計畫的系統維護。該標準操作程式保證了高水準的容錯性和不同階段的24/7正常執行時間,如通過機器心跳、進程心跳和基於主機的入侵監測進行檢測,通過重新連接、恢復資訊和處理進行恢復,通過冗餘和位置透明進行故障緩解。
系統安全
為確保系統安全,我們將在認證、授權和應用安全方面實施安全控制,以保護平臺不被濫用。
a
系統認證在認證政策和程式下,嚴格控制登錄環境、補登/註銷、多因素認證、白名單IP/閘道位址的內部密碼和一次性密碼。
b
根據公司和使用者層面的授權政策和程式,系統授權嚴格控制具有不同登錄許可權(介面、GUI)、一般許可權(大量取消、會話管理、公告和閘道控制器)、工具組許可權(訂單提交、報價和市場資料管理)和參考資料許可權(信貸、查看、編輯、刪除和批准)的角色。
c
所有的應用程式都受到密碼的保護,密碼使用加鹽的MD5存儲,敏感性資料使用AES 128位加密並通過TLS v1.2 RSA 2048通信傳輸。
d
實施審計跟蹤,以跟蹤系統時間戳記、認證成功或失敗、應用程式的啟動、重啟和錯誤、流程配置更新和市場操作行動。