Audit keselamatan
Kesimpulan untuk maklumat pelanggan
1. Keselamatan pengesahan
Log masuk hanya boleh dilakukan dengan pengesahan serentak nama pengguna, kata laluan dan pengesahan dua faktor (2FA) anda. Kata laluan tidak disimpan dalam teks biasa. Jika terdapat beberapa percubaan log masuk yang tidak berjaya, akses akan dihadkan buat sementara waktu dan pengesahan tambahan akan diminta. Semua percubaan log masuk direkodkan dengan data sensitif yang tersembunyi. Sesi ini kekal sah sehingga pelayar ditutup. Pendaftaran dilindungi oleh pengesahan pengguna.
2. Keselamatan dompet mata wang kripto
Kunci peribadi dompet tidak disimpan dalam aplikasi. Semasa membuat dompet, pengguna menerima dan menyimpan salinan sandaran yang selamat; untuk mengeluarkan dana, mereka mesti mengemukakan salinan ini dan mengesahkan tindakan melalui 2FA. Sebelum pengeluaran, kunci disahkan agar sepadan dengan alamat dompet. Had kekerapan pengeluaran dan sekatan sementara disediakan sekiranya berlaku aktiviti yang mencurigakan. Amaun pengeluaran minimum boleh ditetapkan, serta had pengeluaran umum atau peribadi, jika perlu.
3. Rangkaian yang disokong
USDT disokong pada rangkaian TRC20, BEP20 dan TON. Permintaan untuk rangkaian lain tidak diterima.
4. Perlindungan am
Tindakan kritikal dilindungi daripada pemalsuan permintaan. Pengepala dan tetapan standard digunakan untuk mengurangkan risiko akses tanpa kebenaran, pembenaman antara muka pada tapak pihak ketiga dan pemalsuan jenis kandungan. Data masuk disahkan dan dihadkan sebelum digunakan.
5. Perbandingan dengan penyelesaian yang serupa
Berdasarkan perbandingan dengan beberapa platform terkenal dalam kelas yang sama (perkhidmatan pertukaran dan bukan pertukaran, dompet dan platform aset digital): tahap keselamatan log masuk (sokongan berbilang faktor, percubaan terhad) memenuhi atau melebihi piawaian industri; penghapusan storan kunci persendirian dalam aplikasi adalah selaras dengan pendekatan penyelesaian bukan penjagaan dan meningkatkan kawalan pengguna ke atas dana; 2FA mandatori untuk pengeluaran adalah selaras dengan amalan perkhidmatan yang paling ketat; had kekerapan transaksi dan penyekatan sekiranya berlaku kegagalan pengesahan adalah tipikal untuk perkhidmatan kewangan dan kripto; sokongan untuk set rangkaian yang terhad mengurangkan permukaan serangan berbanding platform dengan bilangan rangkaian yang lebih besar; penggunaan mekanisme keselamatan aplikasi web standard memenuhi jangkaan untuk produk yang serupa. Secara keseluruhan, langkah-langkah yang digunakan memenuhi atau melebihi tahap kematangan biasa penyelesaian terkenal yang serupa dari segi log masuk, pengurusan kunci dan operasi pengeluaran.
Kesimpulan
Audit (disemak semula pada 28 Ogos 2026) mengesahkan bahawa aplikasi tersebut melaksanakan pengesahan berbilang faktor, menghapuskan penyimpanan kunci dompet peribadi, memerlukan pengesahan dua faktor dan sekatan pengeluaran, hanya menyokong rangkaian tertentu (TRC20, BEP20, TON), dan mematuhi langkah keselamatan aplikasi web yang diterima umum. Sejak audit sebelumnya (4 Mac 2026), keselamatan halaman log masuk telah diperkukuh, dan perakaunan transaksi dompet deposit telah dijelaskan. Berbanding dengan penanda aras industri semasa untuk tahun 2026 (amalan bukan penjagaan, pengesahan berbilang faktor, dan had permukaan serangan), langkah-langkah yang digunakan memenuhi atau melebihi tahap kematangan biasa penyelesaian yang serupa. Dokumen ini disediakan untuk tujuan maklumat pelanggan dan bukan merupakan pensijilan formal (CCSS, ISO 27001, dsb.). Ia tidak mendedahkan maklumat yang merupakan rahsia perdagangan atau boleh memudahkan akses tanpa kebenaran.
Kesimpulan ini tertakluk kepada semakan mandatori setiap suku tahun dan sekiranya terdapat perubahan ketara pada lampiran.
Kesimpulan ini adalah berdasarkan analisis kod aplikasi, perbandingan dengan amalan industri dan kaedah kecerdasan buatan.