Audit di sicurezza

Conclusione per le informazioni del cliente

1. Sicurezza dell'autenticazione

L'accesso è possibile solo tramite la verifica simultanea di nome utente, password e autenticazione a due fattori (2FA). Le password non vengono memorizzate in chiaro. In caso di più tentativi di accesso non riusciti, l'accesso viene temporaneamente limitato e viene richiesta un'ulteriore conferma. Tutti i tentativi di accesso vengono registrati con i dati sensibili mascherati. La sessione rimane valida fino alla chiusura del browser. La registrazione è protetta dall'autenticazione dell'utente.

2. Sicurezza del portafoglio di criptovaluta

Le chiavi private del portafoglio non vengono memorizzate nell'app. Quando si crea un portafoglio, l'utente riceve e memorizza una copia di backup sicura; per prelevare fondi, deve presentare questa copia e confermare l'operazione tramite 2FA. Prima di un prelievo, la chiave viene verificata per corrispondere all'indirizzo del portafoglio. Sono previsti limiti di frequenza di prelievo e blocchi temporanei in caso di attività sospette. È possibile impostare un importo minimo di prelievo, nonché limiti di prelievo generali o personali, se necessario.

3. Reti supportate

USDT è supportato sulle reti TRC20, BEP20 e TON. Le richieste per altre reti non sono accettate.

4. Protezione generale

Le azioni critiche sono protette contro la falsificazione delle richieste. Intestazioni e impostazioni standard vengono utilizzate per mitigare i rischi di accesso non autorizzato, integrazione dell'interfaccia su siti di terze parti e spoofing del tipo di contenuto. I dati in entrata vengono convalidati e limitati prima dell'uso.

5. Confronto con soluzioni simili

Sulla base di un confronto con diverse piattaforme note della stessa categoria (servizi di scambio e non di scambio, portafogli e piattaforme di asset digitali): il livello di sicurezza dell'accesso (supporto multifattoriale, tentativi limitati) soddisfa o supera gli standard di settore; l'eliminazione dell'archiviazione in-app delle chiavi private è coerente con l'approccio delle soluzioni non-custodial e migliora il controllo dell'utente sui fondi; l'autenticazione a due fattori obbligatoria per i prelievi è coerente con le pratiche dei servizi più rigorosi; i limiti di frequenza delle transazioni e il blocco in caso di errori di verifica sono tipici dei servizi finanziari e crittografici; il supporto per un numero limitato di reti riduce la superficie di attacco rispetto alle piattaforme con un numero maggiore di reti; l'utilizzo di meccanismi di sicurezza standard per le applicazioni web soddisfa le aspettative per prodotti simili. Nel complesso, le misure impiegate soddisfano o superano il livello di maturità tipico di soluzioni note simili in termini di accesso, gestione delle chiavi e operazioni di prelievo.

Conclusione

L'audit (rivisto il 28 agosto 2026) ha confermato che l'applicazione implementa l'autenticazione a più fattori, elimina la memorizzazione delle chiavi private del portafoglio, richiede l'autenticazione a due fattori e restrizioni sui prelievi, supporta solo reti specifiche (TRC20, BEP20, TON) e aderisce alle misure di sicurezza generalmente accettate per le applicazioni web. Rispetto al precedente audit (4 marzo 2026), la sicurezza della pagina di accesso è stata rafforzata ed è stata chiarita la contabilizzazione delle transazioni del portafoglio di deposito. Rispetto agli attuali benchmark di settore per il 2026 (pratiche non custodial, autenticazione a più fattori e limitazione della superficie di attacco), le misure applicate soddisfano o superano il livello di maturità tipico di soluzioni simili. Il presente documento è redatto a scopo informativo per il cliente e non costituisce una certificazione formale (CCSS, ISO 27001, ecc.). Non divulga informazioni che costituiscono un segreto commerciale o che potrebbero facilitare l'accesso non autorizzato.

La conclusione è soggetta a revisione obbligatoria trimestrale e in caso di modifiche significative nell'appendice.

Questa conclusione si basa sull'analisi del codice dell'applicazione, sul confronto con le pratiche del settore e sui metodi di intelligenza artificiale.

Firma: Auto
Data: 28.08.2026
Frequenza di revisione: trimestrale