Auditoria de segurança
Conclusão para informações do cliente
1. Segurança de autenticação
O login só é possível com a verificação simultânea do seu nome de usuário, senha e autenticação de dois fatores (2FA). As senhas não são armazenadas em texto simples. Se ocorrerem várias tentativas de login sem sucesso, o acesso será temporariamente restrito e uma confirmação adicional será solicitada. Todas as tentativas de login são registradas com os dados sensíveis mascarados. A sessão permanece válida até que o navegador seja fechado. O cadastro é protegido por autenticação de usuário.
2. Segurança da carteira de criptomoedas
As chaves privadas da carteira não são armazenadas no aplicativo. Ao criar uma carteira, o usuário recebe e armazena uma cópia de segurança; para sacar fundos, ele deve apresentar essa cópia e confirmar a ação por meio da autenticação de dois fatores (2FA). Antes de um saque, a chave é verificada para garantir que corresponda ao endereço da carteira. Limites de frequência de saque e bloqueio temporário estão em vigor em caso de atividade suspeita. Um valor mínimo de saque pode ser definido, assim como limites de saque gerais ou pessoais, se necessário.
3. Redes suportadas
O USDT é compatível com as redes TRC20, BEP20 e TON. Solicitações para outras redes não são aceitas.
4. Proteção geral
Ações críticas são protegidas contra falsificação de requisição. Cabeçalhos e configurações padrão são usados para mitigar os riscos de acesso não autorizado, incorporação de interfaces em sites de terceiros e falsificação de tipo de conteúdo. Os dados recebidos são validados e restringidos antes do uso.
5. Comparação com soluções semelhantes
Com base em uma comparação com diversas plataformas conhecidas da mesma categoria (serviços de câmbio e não câmbio, carteiras digitais e plataformas de ativos digitais): o nível de segurança de login (suporte a autenticação multifatorial, número limitado de tentativas) atende ou supera os padrões da indústria; a eliminação do armazenamento de chaves privadas no aplicativo está em consonância com a abordagem de soluções não custodiadas e aumenta o controle do usuário sobre seus fundos; a autenticação de dois fatores obrigatória para saques está de acordo com as práticas dos serviços mais rigorosos; os limites de frequência de transações e o bloqueio em caso de falhas na verificação são típicos de serviços financeiros e de criptomoedas; o suporte a um conjunto limitado de redes reduz a superfície de ataque em comparação com plataformas que suportam um número maior de redes; o uso de mecanismos de segurança padrão para aplicações web atende às expectativas de produtos similares. No geral, as medidas empregadas atendem ou superam o nível de maturidade típico de soluções similares conhecidas em termos de login, gerenciamento de chaves e operações de saque.
Conclusão
A auditoria (revisada em 28 de agosto de 2026) confirmou que o aplicativo implementa autenticação multifator, elimina o armazenamento de chaves privadas de carteira, exige autenticação de dois fatores e restrições de saque, suporta apenas redes específicas (TRC20, BEP20, TON) e adere às medidas de segurança geralmente aceitas para aplicativos web. Desde a auditoria anterior (4 de março de 2026), a segurança da página de login foi reforçada e a contabilização das transações de depósito na carteira foi esclarecida. Comparadas aos padrões atuais do setor para 2026 (práticas não custodiadas, autenticação multifator e limitação da superfície de ataque), as medidas aplicadas atendem ou superam o nível de maturidade típico de soluções similares. Este documento foi preparado para fins informativos ao cliente e não constitui uma certificação formal (CCSS, ISO 27001, etc.). Ele não divulga informações que constituam segredo comercial ou que possam facilitar o acesso não autorizado.
A conclusão está sujeita a revisão obrigatória trimestral e em caso de alterações significativas no apêndice.
Essa conclusão se baseia em uma análise do código do aplicativo, na comparação com as práticas da indústria e em métodos de inteligência artificial.