Sigurnosna revizija

Zaključak za informacije za klijenta

1. Sigurnost autentifikacije

Prijava je moguća samo uz istovremeno provjeravanje korisničkog imena, lozinke i dvofaktorske autentifikacije (2FA). Lozinke se ne pohranjuju u običnom tekstu. U slučaju više neuspješnih pokušaja prijave, pristup je privremeno ograničen i traži se dodatna potvrda. Svi pokušaji prijave bilježe se s maskiranim osjetljivim podacima. Sesija ostaje valjana dok se preglednik ne zatvori. Registracija je zaštićena autentifikacijom korisnika.

2. Sigurnost kriptovalutnog novčanika

Privatni ključevi novčanika ne pohranjuju se u aplikaciji. Prilikom izrade novčanika, korisnik prima i pohranjuje sigurnu sigurnosnu kopiju; za isplatu sredstava mora predočiti ovu kopiju i potvrditi radnju putem 2FA. Prije isplate, ključ se provjerava odgovara li adresi novčanika. Na snazi su ograničenja učestalosti isplata i privremeno blokiranje u slučaju sumnjive aktivnosti. Može se postaviti minimalni iznos isplate, kao i opća ili osobna ograničenja isplate, ako je potrebno.

3. Podržane mreže

USDT je podržan na mrežama TRC20, BEP20 i TON. Zahtjevi za ostale mreže se ne prihvaćaju.

4. Opća zaštita

Kritične radnje zaštićene su od krivotvorenja zahtjeva. Standardni zaglavlja i postavke koriste se za ublažavanje rizika od neovlaštenog pristupa, ugrađivanja sučelja na web-lokacije trećih strana i lažiranja tipova sadržaja. Dolazni podaci se validiraju i ograničavaju prije upotrebe.

5. Usporedba sa sličnim rješenjima

Na temelju usporedbe s nizom poznatih platformi u istoj klasi (usluge mjenjačnica i nemjenjačnica, novčanici i platforme za digitalnu imovinu): razina sigurnosti prijave (višefaktorska podrška, ograničeni pokušaji) zadovoljava ili premašuje industrijske standarde; uklanjanje pohrane privatnih ključeva unutar aplikacije u skladu je s pristupom rješenja koja nisu skrbništvo i poboljšava kontrolu korisnika nad sredstvima; obvezna 2FA za isplate u skladu je s praksama najstrožih usluga; ograničenja učestalosti transakcija i blokiranje u slučaju neuspješne provjere tipični su za financijske i kripto usluge; podrška za ograničeni skup mreža smanjuje površinu napada u usporedbi s platformama s većim brojem mreža; korištenje standardnih sigurnosnih mehanizama web aplikacija zadovoljava očekivanja za slične proizvode. Sveukupno, korištene mjere zadovoljavaju ili premašuju tipičnu razinu zrelosti sličnih poznatih rješenja u smislu prijave, upravljanja ključevima i operacija isplate.

Zaključak

Revizija (revidirana 28. kolovoza 2026.) potvrdila je da aplikacija implementira višefaktorsku autentifikaciju, eliminira pohranu privatnih ključeva novčanika, zahtijeva dvofaktorsku autentifikaciju i ograničenja isplate, podržava samo određene mreže (TRC20, BEP20, TON) te se pridržava općeprihvaćenih sigurnosnih mjera web aplikacija. Od prethodne revizije (4. ožujka 2026.) sigurnost stranice za prijavu je ojačana, a pojašnjeno je računovodstvo transakcija depozitnih novčanika. U usporedbi s trenutnim industrijskim mjerilima za 2026. (prakse bez čuvanja podataka, višefaktorska autentifikacija i ograničenje površine napada), primijenjene mjere zadovoljavaju ili premašuju tipičnu razinu zrelosti sličnih rješenja. Ovaj dokument pripremljen je u svrhu informiranja klijenata i ne predstavlja formalnu certifikaciju (CCSS, ISO 27001, itd.). Ne otkriva informacije koje predstavljaju poslovnu tajnu ili bi mogle olakšati neovlašteni pristup.

Zaključak podliježe obveznoj reviziji tromjesečno i u slučaju značajnih promjena u dodatku.

Ovaj zaključak temelji se na analizi aplikacijskog koda, usporedbi s praksama u industriji i metodama umjetne inteligencije.

Potpis: Auto
Datum: 28.08.2026
Učestalost pregleda: tromjesečno