Varnostna revizija
Zaključek za obveščanje strank
1. Varnost preverjanja pristnosti
Prijava je mogoča le s hkratnim preverjanjem uporabniškega imena, gesla in dvofaktorske avtentikacije (2FA). Gesla se ne shranjujejo v obliki navadnega besedila. Če pride do več neuspešnih poskusov prijave, je dostop začasno omejen in zahteva se dodatna potrditev. Vsi poskusi prijave se beležijo z maskiranimi občutljivimi podatki. Seja ostane veljavna, dokler brskalnik ni zaprt. Registracija je zaščitena z avtentikacijo uporabnika.
2. Varnost denarnice s kriptovalutami
Zasebni ključi denarnice niso shranjeni v aplikaciji. Ob ustvarjanju denarnice uporabnik prejme in shrani varno varnostno kopijo; za dvig sredstev mora predložiti to kopijo in dejanje potrditi prek 2FA. Pred dvigom se preveri, ali se ključ ujema z naslovom denarnice. V primeru sumljive dejavnosti veljajo omejitve pogostosti dvigov in začasna blokada. Določiti je mogoče minimalni znesek dviga, po potrebi pa tudi splošne ali osebne omejitve dvigov.
3. Podprta omrežja
USDT je podprt v omrežjih TRC20, BEP20 in TON. Zahteve za druga omrežja niso sprejete.
4. Splošna zaščita
Kritična dejanja so zaščitena pred ponarejanjem zahtev. Za zmanjšanje tveganj nepooblaščenega dostopa, vdelave vmesnikov na spletna mesta tretjih oseb in ponarejanja vrst vsebine se uporabljajo standardne glave in nastavitve. Vhodni podatki so pred uporabo potrjeni in omejeni.
5. Primerjava s podobnimi rešitvami
Na podlagi primerjave s številnimi znanimi platformami v istem razredu (borzne in neborzne storitve, denarnice in platforme za digitalna sredstva): raven varnosti prijave (večfaktorska podpora, omejeni poskusi) izpolnjuje ali presega industrijske standarde; odprava shranjevanja zasebnih ključev v aplikaciji je skladna s pristopom neskrbniških rešitev in izboljšuje nadzor uporabnikov nad sredstvi; obvezna 2FA za dvige je skladna s praksami najstrožjih storitev; omejitve pogostosti transakcij in blokiranje v primeru neuspešnega preverjanja so značilne za finančne in kripto storitve; podpora za omejen nabor omrežij zmanjšuje površino napada v primerjavi s platformami z večjim številom omrežij; uporaba standardnih varnostnih mehanizmov spletnih aplikacij izpolnjuje pričakovanja za podobne izdelke. Na splošno uporabljeni ukrepi izpolnjujejo ali presegajo tipično raven zrelosti podobnih znanih rešitev v smislu prijave, upravljanja ključev in operacij dviga.
Zaključek
Revizija (spremenjena 28. avgusta 2026) je potrdila, da aplikacija izvaja večfaktorsko avtentikacijo, odpravlja shranjevanje zasebnih ključev denarnice, zahteva dvofaktorsko avtentikacijo in omejitve dvigov, podpira samo določena omrežja (TRC20, BEP20, TON) in upošteva splošno sprejete varnostne ukrepe spletnih aplikacij. Od prejšnje revizije (4. marca 2026) je bila varnost prijavne strani okrepljena, obračunavanje transakcij z depozitnimi denarnicami pa je bilo pojasnjeno. V primerjavi s trenutnimi industrijskimi merili za leto 2026 (prakse brez skrbništva, večfaktorska avtentikacija in omejitev površine napadov) uporabljeni ukrepi dosegajo ali presegajo tipično raven zrelosti podobnih rešitev. Ta dokument je pripravljen za informativne namene strank in ne predstavlja formalne certifikacije (CCSS, ISO 27001 itd.). Ne razkriva informacij, ki predstavljajo poslovno skrivnost ali bi lahko omogočile nepooblaščen dostop.
Sklep je predmet obvezne četrtletne revizije in v primeru večjih sprememb v dodatku.
Ta sklep temelji na analizi aplikacijske kode, primerjavi z industrijskimi praksami in metodami umetne inteligence.