Одит на сигурността
Заключение за информация на клиента
1. Сигурност на удостоверяването
Влизането е възможно само с едновременна проверка на потребителското име, паролата и двуфакторното удостоверяване (2FA). Паролите не се съхраняват в открит текст. При няколко неуспешни опита за влизане, достъпът е временно ограничен и се изисква допълнително потвърждение. Всички опити за влизане се записват с маскирани чувствителни данни. Сесията остава валидна, докато браузърът не бъде затворен. Регистрацията е защитена чрез удостоверяване на потребителя.
2. Сигурност на портфейла с криптовалута
Частните ключове на портфейла не се съхраняват в приложението. Когато създава портфейл, потребителят получава и съхранява защитено резервно копие; за да тегли средства, той трябва да представи това копие и да потвърди действието чрез 2FA. Преди теглене ключът се проверява за съответствие с адреса на портфейла. В сила са ограничения за честотата на теглене и временно блокиране в случай на подозрителна активност. Може да се зададе минимална сума за теглене, както и общи или лични ограничения за теглене, ако е необходимо.
3. Поддържани мрежи
USDT се поддържа в мрежите TRC20, BEP20 и TON. Заявки за други мрежи не се приемат.
4. Обща защита
Критичните действия са защитени срещу фалшифициране на заявки. Използват се стандартни заглавки и настройки за смекчаване на рисковете от неоторизиран достъп, вграждане на интерфейси в сайтове на трети страни и подправяне на типове съдържание. Входящите данни се валидират и ограничават преди употреба.
5. Сравнение с подобни решения
Въз основа на сравнение с редица добре познати платформи от същия клас (борсови и необменни услуги, портфейли и платформи за цифрови активи): нивото на сигурност при влизане (многофакторна поддръжка, ограничени опити) отговаря или надвишава индустриалните стандарти; елиминирането на съхранението на частни ключове в приложението е в съответствие с подхода на решенията без попечителство и подобрява контрола на потребителите върху средствата; задължителната 2FA за тегления е в съответствие с практиките на най-строгите услуги; ограниченията за честотата на транзакциите и блокирането в случай на неуспешна проверка са типични за финансовите и крипто услугите; поддръжката на ограничен набор от мрежи намалява повърхността за атака в сравнение с платформи с по-голям брой мрежи; използването на стандартни механизми за сигурност на уеб приложенията отговаря на очакванията за подобни продукти. Като цяло, използваните мерки отговарят или надвишават типичното ниво на зрялост на подобни добре познати решения по отношение на операциите за влизане, управление на ключове и теглене.
Заключение
Одитът (ревизиран на 28 август 2026 г.) потвърди, че приложението внедрява многофакторно удостоверяване, елиминира съхранението на частни ключове за портфейли, изисква двуфакторно удостоверяване и ограничения за теглене, поддържа само специфични мрежи (TRC20, BEP20, TON) и се придържа към общоприетите мерки за сигурност на уеб приложенията. От предишния одит (4 март 2026 г.) сигурността на страницата за вход е засилена и е изяснено отчитането на транзакциите с депозитни портфейли. В сравнение с текущите отраслови показатели за 2026 г. (практики без попечителство, многофакторно удостоверяване и ограничаване на повърхността за атака), приложените мерки отговарят или надвишават типичното ниво на зрялост на подобни решения. Този документ е изготвен за информационни цели на клиентите и не представлява официална сертификация (CCSS, ISO 27001 и др.). Той не разкрива информация, която представлява търговска тайна или би могла да улесни неоторизиран достъп.
Заключението подлежи на задължително преразглеждане на тримесечие и в случай на съществени промени в приложението.
Това заключение се основава на анализ на кода на приложението, сравнение с индустриалните практики и методи за изкуствен интелект.