सुरक्षा लेखापरीक्षा

ग्राहक जानकारी के लिए निष्कर्ष

1. प्रमाणीकरण सुरक्षा

लॉगिन केवल आपके उपयोगकर्ता नाम, पासवर्ड और दो-कारक प्रमाणीकरण (2FA) के एक साथ सत्यापन के बाद ही संभव है। पासवर्ड सादे टेक्स्ट में संग्रहीत नहीं किए जाते हैं। यदि कई बार लॉगिन करने का प्रयास असफल होता है, तो पहुँच अस्थायी रूप से प्रतिबंधित कर दी जाती है और अतिरिक्त पुष्टि का अनुरोध किया जाता है। सभी लॉगिन प्रयासों को रिकॉर्ड किया जाता है, जिसमें संवेदनशील डेटा छिपा दिया जाता है। सत्र तब तक वैध रहता है जब तक ब्राउज़र बंद नहीं हो जाता। पंजीकरण उपयोगकर्ता प्रमाणीकरण द्वारा सुरक्षित है।

2. क्रिप्टोकरेंसी वॉलेट की सुरक्षा

वॉलेट की निजी कुंजी ऐप में संग्रहीत नहीं होती है। वॉलेट बनाते समय, उपयोगकर्ता को एक सुरक्षित बैकअप कॉपी प्राप्त होती है जिसे वह सहेज कर रखता है; धनराशि निकालने के लिए, उन्हें यह कॉपी प्रस्तुत करनी होगी और 2FA के माध्यम से इसकी पुष्टि करनी होगी। निकासी से पहले, कुंजी की जांच वॉलेट पते से मिलान करने के लिए की जाती है। संदिग्ध गतिविधि की स्थिति में निकासी की आवृत्ति सीमा और अस्थायी अवरोध की व्यवस्था लागू है। न्यूनतम निकासी राशि निर्धारित की जा सकती है, साथ ही आवश्यकता पड़ने पर सामान्य या व्यक्तिगत निकासी सीमा भी निर्धारित की जा सकती है।

3. समर्थित नेटवर्क

USDT को TRC20, BEP20 और TON नेटवर्क पर सपोर्ट किया जाता है। अन्य नेटवर्क के लिए अनुरोध स्वीकार नहीं किए जाते हैं।

4. सामान्य सुरक्षा

महत्वपूर्ण कार्रवाइयों को अनुरोध जालसाजी से सुरक्षित रखा जाता है। अनधिकृत पहुंच, तृतीय-पक्ष साइटों पर इंटरफ़ेस एम्बेडिंग और सामग्री प्रकार की धोखाधड़ी के जोखिमों को कम करने के लिए मानक हेडर और सेटिंग्स का उपयोग किया जाता है। आने वाले डेटा का उपयोग करने से पहले सत्यापन और प्रतिबंध किया जाता है।

5. समान समाधानों के साथ तुलना

इसी श्रेणी के कई जाने-माने प्लेटफॉर्मों (एक्सचेंज और गैर-एक्सचेंज सेवाएं, वॉलेट और डिजिटल एसेट प्लेटफॉर्म) से तुलना करने पर, लॉगिन सुरक्षा का स्तर (मल्टीफैक्टर सपोर्ट, सीमित प्रयास) उद्योग मानकों के बराबर या उससे अधिक है; निजी कुंजियों को ऐप में स्टोर न करना नॉन-कस्टोडियल समाधानों के अनुरूप है और इससे उपयोगकर्ताओं का फंड पर नियंत्रण बढ़ता है; निकासी के लिए अनिवार्य 2FA सबसे सख्त सेवाओं के अनुरूप है; लेनदेन की आवृत्ति सीमा और सत्यापन विफलताओं के मामले में ब्लॉक करना वित्तीय और क्रिप्टो सेवाओं के लिए सामान्य है; सीमित नेटवर्क के लिए समर्थन अधिक नेटवर्क वाले प्लेटफॉर्मों की तुलना में हमले की संभावना को कम करता है; मानक वेब एप्लिकेशन सुरक्षा तंत्रों का उपयोग समान उत्पादों की अपेक्षाओं को पूरा करता है। कुल मिलाकर, अपनाए गए उपाय लॉगिन, कुंजी प्रबंधन और निकासी कार्यों के मामले में समान जाने-माने समाधानों के सामान्य परिपक्वता स्तर को पूरा करते हैं या उससे अधिक हैं।

निष्कर्ष

ऑडिट (28 अगस्त, 2026 को संशोधित) ने पुष्टि की कि एप्लिकेशन मल्टी-फैक्टर ऑथेंटिकेशन लागू करता है, निजी वॉलेट कुंजी के भंडारण को समाप्त करता है, दो-कारक प्रमाणीकरण और निकासी प्रतिबंधों को अनिवार्य बनाता है, केवल विशिष्ट नेटवर्क (TRC20, BEP20, TON) का समर्थन करता है, और आम तौर पर स्वीकृत वेब एप्लिकेशन सुरक्षा उपायों का पालन करता है। पिछले ऑडिट (4 मार्च, 2026) के बाद से, लॉगिन पृष्ठ की सुरक्षा को मजबूत किया गया है, और जमा वॉलेट लेनदेन के लेखांकन को स्पष्ट किया गया है। 2026 के लिए वर्तमान उद्योग मानकों (गैर-अभिरक्षण प्रथाएं, मल्टी-फैक्टर ऑथेंटिकेशन और हमले की सतह की सीमा) की तुलना में, लागू किए गए उपाय समान समाधानों के विशिष्ट परिपक्वता स्तर को पूरा करते हैं या उससे अधिक हैं। यह दस्तावेज़ ग्राहक सूचना उद्देश्यों के लिए तैयार किया गया है और यह कोई औपचारिक प्रमाणन (CCSS, ISO 27001, आदि) नहीं है। इसमें ऐसी कोई जानकारी प्रकट नहीं की गई है जो व्यापार रहस्य हो या अनधिकृत पहुंच को सुगम बना सके।

निष्कर्ष को तिमाही आधार पर और परिशिष्ट में महत्वपूर्ण परिवर्तन होने की स्थिति में अनिवार्य रूप से संशोधित किया जाएगा।

यह निष्कर्ष एप्लिकेशन कोड के विश्लेषण, उद्योग की प्रथाओं के साथ तुलना और कृत्रिम बुद्धिमत्ता विधियों पर आधारित है।

हस्ताक्षर: Auto
तारीख: 28.08.2026
समीक्षा की आवृत्ति: त्रैमासिक