Bezpečnostní audit
Závěr pro informaci klienta
1. Zabezpečení ověřování
Přihlášení je možné pouze se současným ověřením uživatelského jména, hesla a dvoufaktorového ověřování (2FA). Hesla nejsou ukládána v prostém textu. Pokud dojde k více neúspěšným pokusům o přihlášení, je přístup dočasně omezen a je vyžadováno další potvrzení. Všechny pokusy o přihlášení jsou zaznamenávány s maskováním citlivých dat. Relace zůstává platná až do zavření prohlížeče. Registrace je chráněna ověřováním uživatele.
2. Zabezpečení kryptoměnové peněženky
Soukromé klíče peněženky nejsou uloženy v aplikaci. Při vytváření peněženky uživatel obdrží a uloží zabezpečenou záložní kopii; pro výběr finančních prostředků musí tuto kopii předložit a akci potvrdit prostřednictvím 2FA. Před výběrem je klíč ověřen, zda odpovídá adrese peněženky. Jsou zavedeny limity frekvence výběrů a dočasné blokování pro případ podezřelé aktivity. Lze nastavit minimální částku pro výběr a v případě potřeby i obecné nebo osobní limity pro výběry.
3. Podporované sítě
USDT je podporován v sítích TRC20, BEP20 a TON. Požadavky pro jiné sítě nejsou akceptovány.
4. Obecná ochrana
Kritické akce jsou chráněny před paděláním požadavků. Standardní hlavičky a nastavení se používají ke zmírnění rizik neoprávněného přístupu, vkládání rozhraní na weby třetích stran a falšování typů obsahu. Příchozí data jsou před použitím ověřena a omezena.
5. Srovnání s podobnými řešeními
Na základě srovnání s řadou známých platforem ve stejné třídě (směnárenské a nesměnárenské služby, peněženky a platformy digitálních aktiv): úroveň zabezpečení přihlášení (podpora více faktorů, omezený počet pokusů) splňuje nebo překračuje oborové standardy; eliminace ukládání soukromých klíčů v aplikaci je v souladu s přístupem neúschovních řešení a zvyšuje kontrolu uživatelů nad finančními prostředky; povinná 2FA pro výběry je v souladu s postupy nejpřísnějších služeb; limity frekvence transakcí a blokování v případě selhání ověření jsou typické pro finanční a krypto služby; podpora omezeného počtu sítí snižuje plochu pro útok ve srovnání s platformami s větším počtem sítí; použití standardních bezpečnostních mechanismů webových aplikací splňuje očekávání pro podobné produkty. Celkově použitá opatření splňují nebo překračují typickou úroveň vyspělosti podobných známých řešení, pokud jde o přihlášení, správu klíčů a operace výběru.
Závěr
Audit (revidovaný 28. srpna 2026) potvrdil, že aplikace implementuje vícefaktorové ověřování, eliminuje ukládání soukromých klíčů peněženek, vyžaduje dvoufaktorové ověřování a omezení výběrů, podporuje pouze specifické sítě (TRC20, BEP20, TON) a dodržuje obecně uznávaná bezpečnostní opatření webových aplikací. Od předchozího auditu (4. března 2026) bylo posíleno zabezpečení přihlašovací stránky a bylo vyjasněno účtování transakcí vkladových peněženek. Ve srovnání se současnými oborovými benchmarky pro rok 2026 (neúschovní postupy, vícefaktorové ověřování a omezení útočného povrchu) použitá opatření splňují nebo překračují typickou úroveň vyspělosti podobných řešení. Tento dokument je připraven pro informační účely klienta a nepředstavuje formální certifikaci (CCSS, ISO 27001 atd.). Nezveřejňuje informace, které představují obchodní tajemství nebo by mohly usnadnit neoprávněný přístup.
Závěr podléhá povinné revizi čtvrtletně a v případě významných změn v příloze.
Tento závěr je založen na analýze kódu aplikace, srovnání s postupy v oboru a metodách umělé inteligence.