Sigurnosna revizija
Zaključak za informacije za klijenta
1. Sigurnost autentifikacije
Prijava je moguća samo uz istovremeno provjeravanje korisničkog imena, lozinke i dvofaktorske autentifikacije (2FA). Lozinke se ne pohranjuju u običnom tekstu. U slučaju više neuspješnih pokušaja prijave, pristup je privremeno ograničen i traži se dodatna potvrda. Svi pokušaji prijave bilježe se s maskiranim osjetljivim podacima. Sesija ostaje valjana dok se preglednik ne zatvori. Registracija je zaštićena autentifikacijom korisnika.
2. Sigurnost kriptovalutnog novčanika
Privatni ključevi novčanika ne pohranjuju se u aplikaciji. Prilikom izrade novčanika, korisnik prima i pohranjuje sigurnu sigurnosnu kopiju; za isplatu sredstava mora predočiti ovu kopiju i potvrditi radnju putem 2FA. Prije isplate, ključ se provjerava odgovara li adresi novčanika. Na snazi su ograničenja učestalosti isplata i privremeno blokiranje u slučaju sumnjive aktivnosti. Može se postaviti minimalni iznos isplate, kao i opća ili osobna ograničenja isplate, ako je potrebno.
3. Podržane mreže
USDT je podržan na mrežama TRC20, BEP20 i TON. Zahtjevi za ostale mreže se ne prihvaćaju.
4. Opća zaštita
Kritične radnje zaštićene su od krivotvorenja zahtjeva. Standardni zaglavlja i postavke koriste se za ublažavanje rizika od neovlaštenog pristupa, ugrađivanja sučelja na web-lokacije trećih strana i lažiranja tipova sadržaja. Dolazni podaci se validiraju i ograničavaju prije upotrebe.
5. Usporedba sa sličnim rješenjima
Na temelju usporedbe s nizom poznatih platformi u istoj klasi (usluge mjenjačnica i nemjenjačnica, novčanici i platforme za digitalnu imovinu): razina sigurnosti prijave (višefaktorska podrška, ograničeni pokušaji) zadovoljava ili premašuje industrijske standarde; uklanjanje pohrane privatnih ključeva unutar aplikacije u skladu je s pristupom rješenja koja nisu skrbništvo i poboljšava kontrolu korisnika nad sredstvima; obvezna 2FA za isplate u skladu je s praksama najstrožih usluga; ograničenja učestalosti transakcija i blokiranje u slučaju neuspješne provjere tipični su za financijske i kripto usluge; podrška za ograničeni skup mreža smanjuje površinu napada u usporedbi s platformama s većim brojem mreža; korištenje standardnih sigurnosnih mehanizama web aplikacija zadovoljava očekivanja za slične proizvode. Sveukupno, korištene mjere zadovoljavaju ili premašuju tipičnu razinu zrelosti sličnih poznatih rješenja u smislu prijave, upravljanja ključevima i operacija isplate.
Zaključak
Revizija (revidirana 28. kolovoza 2026.) potvrdila je da aplikacija implementira višefaktorsku autentifikaciju, eliminira pohranu privatnih ključeva novčanika, zahtijeva dvofaktorsku autentifikaciju i ograničenja isplate, podržava samo određene mreže (TRC20, BEP20, TON) te se pridržava općeprihvaćenih sigurnosnih mjera web aplikacija. Od prethodne revizije (4. ožujka 2026.) sigurnost stranice za prijavu je ojačana, a pojašnjeno je računovodstvo transakcija depozitnih novčanika. U usporedbi s trenutnim industrijskim mjerilima za 2026. (prakse bez čuvanja podataka, višefaktorska autentifikacija i ograničenje površine napada), primijenjene mjere zadovoljavaju ili premašuju tipičnu razinu zrelosti sličnih rješenja. Ovaj dokument pripremljen je u svrhu informiranja klijenata i ne predstavlja formalnu certifikaciju (CCSS, ISO 27001, itd.). Ne otkriva informacije koje predstavljaju poslovnu tajnu ili bi mogle olakšati neovlašteni pristup.
Zaključak podliježe obveznoj reviziji tromjesečno i u slučaju značajnih promjena u dodatku.
Ovaj zaključak temelji se na analizi aplikacijskog koda, usporedbi s praksama u industriji i metodama umjetne inteligencije.