Audit keamanan

Kesimpulan untuk informasi klien

1. Keamanan otentikasi

Login hanya dimungkinkan dengan verifikasi simultan nama pengguna, kata sandi, dan otentikasi dua faktor (2FA). Kata sandi tidak disimpan dalam bentuk teks biasa. Jika terjadi beberapa upaya login yang gagal, akses akan dibatasi sementara dan konfirmasi tambahan akan diminta. Semua upaya login dicatat dengan data sensitif yang disamarkan. Sesi tetap valid hingga browser ditutup. Pendaftaran dilindungi oleh otentikasi pengguna.

2. Keamanan dompet mata uang kripto

Kunci pribadi dompet tidak disimpan di dalam aplikasi. Saat membuat dompet, pengguna menerima dan menyimpan salinan cadangan yang aman; untuk menarik dana, mereka harus menunjukkan salinan ini dan mengkonfirmasi tindakan tersebut melalui 2FA. Sebelum penarikan, kunci diverifikasi agar sesuai dengan alamat dompet. Batasan frekuensi penarikan dan pemblokiran sementara diberlakukan jika terjadi aktivitas mencurigakan. Jumlah penarikan minimum dapat diatur, serta batasan penarikan umum atau pribadi, jika diperlukan.

3. Jaringan yang didukung

USDT didukung pada jaringan TRC20, BEP20, dan TON. Permintaan untuk jaringan lain tidak diterima.

4. Perlindungan umum

Tindakan-tindakan penting dilindungi dari pemalsuan permintaan. Header dan pengaturan standar digunakan untuk mengurangi risiko akses tidak sah, penyematan antarmuka di situs pihak ketiga, dan pemalsuan tipe konten. Data yang masuk divalidasi dan dibatasi sebelum digunakan.

5. Perbandingan dengan solusi serupa

Berdasarkan perbandingan dengan sejumlah platform terkenal di kelas yang sama (layanan pertukaran dan non-pertukaran, dompet, dan platform aset digital): tingkat keamanan login (dukungan multifaktor, upaya terbatas) memenuhi atau melampaui standar industri; penghapusan penyimpanan kunci pribadi dalam aplikasi konsisten dengan pendekatan solusi non-kustodian dan meningkatkan kontrol pengguna atas dana; 2FA wajib untuk penarikan konsisten dengan praktik layanan yang paling ketat; batasan frekuensi transaksi dan pemblokiran jika terjadi kegagalan verifikasi adalah hal yang umum untuk layanan keuangan dan kripto; dukungan untuk sejumlah jaringan terbatas mengurangi permukaan serangan dibandingkan dengan platform dengan jumlah jaringan yang lebih besar; penggunaan mekanisme keamanan aplikasi web standar memenuhi harapan untuk produk serupa. Secara keseluruhan, langkah-langkah yang diterapkan memenuhi atau melampaui tingkat kematangan tipikal solusi terkenal serupa dalam hal login, manajemen kunci, dan operasi penarikan.

Kesimpulan

Audit (direvisi pada 28 Agustus 2026) mengkonfirmasi bahwa aplikasi menerapkan otentikasi multi-faktor, menghilangkan penyimpanan kunci dompet pribadi, mewajibkan otentikasi dua faktor dan pembatasan penarikan, hanya mendukung jaringan tertentu (TRC20, BEP20, TON), dan mematuhi langkah-langkah keamanan aplikasi web yang diterima secara umum. Sejak audit sebelumnya (4 Maret 2026), keamanan halaman login telah diperkuat, dan pencatatan transaksi deposit dompet telah diperjelas. Dibandingkan dengan tolok ukur industri saat ini untuk tahun 2026 (praktik non-kustodian, otentikasi multi-faktor, dan pembatasan permukaan serangan), langkah-langkah yang diterapkan memenuhi atau melampaui tingkat kematangan tipikal solusi serupa. Dokumen ini disiapkan untuk tujuan informasi klien dan bukan merupakan sertifikasi formal (CCSS, ISO 27001, dll.). Dokumen ini tidak mengungkapkan informasi yang merupakan rahasia dagang atau dapat memfasilitasi akses tanpa izin.

Kesimpulan ini wajib direvisi setiap triwulan dan jika terjadi perubahan signifikan pada lampiran.

Kesimpulan ini didasarkan pada analisis kode aplikasi, perbandingan dengan praktik industri, dan metode kecerdasan buatan.

Tanda tangan: Auto
Tanggal: 28.08.2026
Frekuensi peninjauan: triwulanan