Audyt bezpieczeństwa

Wniosek dla informacji klienta

1. Bezpieczeństwo uwierzytelniania

Logowanie jest możliwe wyłącznie po jednoczesnej weryfikacji nazwy użytkownika, hasła oraz uwierzytelniania dwuskładnikowego (2FA). Hasła nie są przechowywane w postaci jawnego tekstu. W przypadku wielokrotnych nieudanych prób logowania, dostęp jest tymczasowo ograniczony i wymagane jest dodatkowe potwierdzenie. Wszystkie próby logowania są rejestrowane z maskowanymi danymi poufnymi. Sesja pozostaje ważna do momentu zamknięcia przeglądarki. Rejestracja jest chroniona uwierzytelnianiem użytkownika.

2. Bezpieczeństwo portfela kryptowalutowego

Klucze prywatne portfela nie są przechowywane w aplikacji. Podczas tworzenia portfela użytkownik otrzymuje i przechowuje bezpieczną kopię zapasową; aby wypłacić środki, musi przedstawić tę kopię i potwierdzić operację za pomocą uwierzytelniania dwuskładnikowego (2FA). Przed wypłatą klucz jest weryfikowany pod kątem zgodności z adresem portfela. W przypadku podejrzanej aktywności obowiązują limity częstotliwości wypłat i tymczasowe blokady. Można ustawić minimalną kwotę wypłaty, a także, w razie potrzeby, ogólne lub osobiste limity wypłat.

3. Obsługiwane sieci

Protokół USDT jest obsługiwany w sieciach TRC20, BEP20 i TON. Wnioski o inne sieci nie są akceptowane.

4. Ochrona ogólna

Krytyczne działania są chronione przed fałszowaniem żądań. Standardowe nagłówki i ustawienia służą do minimalizacji ryzyka nieautoryzowanego dostępu, osadzania interfejsów w witrynach stron trzecich oraz podszywania się pod inne typy treści. Dane przychodzące są weryfikowane i ograniczane przed użyciem.

5. Porównanie z podobnymi rozwiązaniami

W oparciu o porównanie z szeregiem znanych platform tej samej klasy (usługi giełdowe i pozagiełdowe, portfele oraz platformy aktywów cyfrowych): poziom bezpieczeństwa logowania (wsparcie wieloczynnikowe, ograniczona liczba prób) spełnia lub przewyższa standardy branżowe; wyeliminowanie konieczności przechowywania kluczy prywatnych w aplikacji jest zgodne z podejściem rozwiązań non-custodial i zwiększa kontrolę użytkownika nad środkami; obowiązkowe uwierzytelnianie dwuskładnikowe (2FA) przy wypłatach jest zgodne z praktykami najbardziej rygorystycznych usług; limity częstotliwości transakcji i blokowanie w przypadku niepowodzenia weryfikacji są typowe dla usług finansowych i kryptowalutowych; obsługa ograniczonego zestawu sieci zmniejsza powierzchnię ataku w porównaniu z platformami o większej liczbie sieci; wykorzystanie standardowych mechanizmów bezpieczeństwa aplikacji internetowych spełnia oczekiwania dotyczące podobnych produktów. Ogólnie rzecz biorąc, zastosowane środki spełniają lub przewyższają typowy poziom dojrzałości podobnych, znanych rozwiązań w zakresie logowania, zarządzania kluczami i operacji wypłat.

Wniosek

Audyt (zaktualizowany 28 sierpnia 2026 r.) potwierdził, że aplikacja implementuje uwierzytelnianie wieloskładnikowe, eliminuje konieczność przechowywania prywatnych kluczy portfela, wymaga uwierzytelniania dwuskładnikowego i ograniczeń wypłat, obsługuje tylko określone sieci (TRC20, BEP20, TON) i jest zgodna z ogólnie przyjętymi środkami bezpieczeństwa aplikacji internetowych. Od czasu poprzedniego audytu (4 marca 2026 r.) wzmocniono bezpieczeństwo strony logowania, a rozliczanie transakcji w portfelach depozytowych zostało doprecyzowane. W porównaniu z obecnymi standardami branżowymi na rok 2026 (praktyki non-custodial, uwierzytelnianie wieloskładnikowe i ograniczenie powierzchni ataku), zastosowane środki spełniają lub przewyższają typowy poziom dojrzałości podobnych rozwiązań. Niniejszy dokument został sporządzony w celach informacyjnych dla klienta i nie stanowi formalnej certyfikacji (CCSS, ISO 27001 itp.). Nie ujawnia on informacji stanowiących tajemnicę handlową lub mogących ułatwić nieautoryzowany dostęp.

Wnioski podlegają obowiązkowej rewizji kwartalnej oraz w przypadku istotnych zmian w załączniku.

Wniosek ten opiera się na analizie kodu aplikacji, porównaniu go z praktykami branżowymi oraz wykorzystaniu metod sztucznej inteligencji.

Podpis: Auto
Data: 28.08.2026
Częstotliwość przeglądu: kwartalny