Sicherheitsaudit
Zusammenfassung für Kundeninformationen
1. Authentifizierungssicherheit
Die Anmeldung ist nur mit gleichzeitiger Verifizierung von Benutzername, Passwort und Zwei-Faktor-Authentifizierung (2FA) möglich. Passwörter werden nicht im Klartext gespeichert. Bei mehreren fehlgeschlagenen Anmeldeversuchen wird der Zugriff vorübergehend eingeschränkt und eine zusätzliche Bestätigung angefordert. Alle Anmeldeversuche werden protokolliert, wobei sensible Daten maskiert werden. Die Sitzung bleibt bis zum Schließen des Browsers gültig. Die Registrierung ist durch Benutzerauthentifizierung geschützt.
2. Sicherheit von Kryptowährungs-Wallets
Die privaten Schlüssel der Wallet werden nicht in der App gespeichert. Beim Erstellen einer Wallet erhält der Nutzer eine sichere Sicherungskopie, die er speichert. Um Guthaben abzuheben, muss er diese Kopie vorlegen und die Aktion per Zwei-Faktor-Authentifizierung (2FA) bestätigen. Vor jeder Auszahlung wird der Schlüssel mit der Wallet-Adresse abgeglichen. Bei verdächtigen Aktivitäten gelten Auszahlungshäufigkeitsbeschränkungen und vorübergehende Sperrungen. Ein Mindestauszahlungsbetrag sowie allgemeine oder persönliche Auszahlungslimits können bei Bedarf festgelegt werden.
3. Unterstützte Netzwerke
USDT wird in den Netzwerken TRC20, BEP20 und TON unterstützt. Anfragen für andere Netzwerke werden nicht angenommen.
4. Allgemeiner Schutz
Kritische Aktionen sind vor Request Forgery geschützt. Standard-Header und -Einstellungen minimieren die Risiken unberechtigten Zugriffs, der Einbettung von Schnittstellen auf Websites Dritter und des Content Type Spoofing. Eingehende Daten werden vor der Verwendung validiert und eingeschränkt.
5. Vergleich mit ähnlichen Lösungen
Basierend auf einem Vergleich mit einer Reihe bekannter Plattformen derselben Kategorie (Börsen und andere Dienste, Wallets und Plattformen für digitale Vermögenswerte) entspricht die Login-Sicherheit (Multifaktor-Authentifizierung, begrenzte Versuche) den Branchenstandards oder übertrifft diese sogar. Der Verzicht auf die Speicherung privater Schlüssel innerhalb der App entspricht dem Ansatz von Non-Custodial-Lösungen und verbessert die Kontrolle der Nutzer über ihre Guthaben. Die obligatorische Zwei-Faktor-Authentifizierung für Auszahlungen entspricht den Praktiken der sichersten Anbieter. Transaktionsfrequenzbegrenzungen und Sperrungen bei Verifizierungsfehlern sind typisch für Finanz- und Kryptodienstleistungen. Die Unterstützung einer begrenzten Anzahl von Netzwerken reduziert die Angriffsfläche im Vergleich zu Plattformen mit einer größeren Anzahl von Netzwerken. Die Verwendung gängiger Sicherheitsmechanismen für Webanwendungen erfüllt die Erwartungen an ähnliche Produkte. Insgesamt erreichen oder übertreffen die eingesetzten Maßnahmen den typischen Reifegrad vergleichbarer bekannter Lösungen in Bezug auf Login, Schlüsselverwaltung und Auszahlungsvorgänge.
Abschluss
Das Audit (aktualisiert am 28. August 2026) bestätigte, dass die Anwendung Multi-Faktor-Authentifizierung implementiert, die Speicherung privater Wallet-Schlüssel unterbindet, Zwei-Faktor-Authentifizierung und Auszahlungsbeschränkungen vorschreibt, ausschließlich bestimmte Netzwerke (TRC20, BEP20, TON) unterstützt und allgemein anerkannte Sicherheitsmaßnahmen für Webanwendungen einhält. Seit dem letzten Audit (4. März 2026) wurde die Sicherheit der Anmeldeseite verbessert und die Abrechnung von Einzahlungs-Wallet-Transaktionen transparenter gestaltet. Im Vergleich zu den aktuellen Branchenstandards für 2026 (Non-Custodial-Praktiken, Multi-Faktor-Authentifizierung und Reduzierung der Angriffsfläche) erfüllen oder übertreffen die angewandten Maßnahmen den typischen Reifegrad vergleichbarer Lösungen. Dieses Dokument dient ausschließlich der Kundeninformation und stellt keine formale Zertifizierung (CCSS, ISO 27001 usw.) dar. Es enthält keine Geschäftsgeheimnisse oder Informationen, die unbefugten Zugriff ermöglichen könnten.
Die Schlussfolgerung unterliegt einer obligatorischen vierteljährlichen Überarbeitung sowie einer Überarbeitung im Falle wesentlicher Änderungen im Anhang.
Diese Schlussfolgerung basiert auf einer Analyse des Anwendungscodes, einem Vergleich mit branchenüblichen Verfahren und Methoden der künstlichen Intelligenz.