Güvenlik denetimi

Müşteri bilgilendirmesi için sonuç

1. Kimlik doğrulama güvenliği

Giriş işlemi yalnızca kullanıcı adınız, parolanız ve iki faktörlü kimlik doğrulamanızın (2FA) eş zamanlı olarak doğrulanmasıyla mümkündür. Parolalar düz metin olarak saklanmaz. Birden fazla başarısız giriş denemesi gerçekleşirse, erişim geçici olarak kısıtlanır ve ek onay istenir. Tüm giriş denemeleri hassas veriler gizlenerek kaydedilir. Oturum, tarayıcı kapatılana kadar geçerli kalır. Kayıt, kullanıcı kimlik doğrulamasıyla korunmaktadır.

2. Kripto para cüzdanı güvenliği

Cüzdan özel anahtarları uygulamada saklanmaz. Kullanıcı cüzdan oluştururken güvenli bir yedek kopyasını alır ve saklar; para çekmek için bu kopyayı sunmalı ve işlemi 2FA ile onaylamalıdır. Para çekme işleminden önce, anahtarın cüzdan adresiyle eşleştiği doğrulanır. Şüpheli aktivite durumunda para çekme sıklığı sınırları ve geçici blokaj uygulanır. Gerekirse minimum para çekme tutarı ve genel veya kişisel para çekme limitleri belirlenebilir.

3. Desteklenen ağlar

USDT, TRC20, BEP20 ve TON ağlarında desteklenmektedir. Diğer ağlar için yapılan talepler kabul edilmemektedir.

4. Genel koruma

Kritik işlemler, istek sahteciliğine karşı korunmaktadır. Yetkisiz erişim, üçüncü taraf sitelere arayüz yerleştirme ve içerik türü sahtekarlığı risklerini azaltmak için standart başlıklar ve ayarlar kullanılır. Gelen veriler kullanımdan önce doğrulanır ve kısıtlanır.

5. Benzer çözümlerle karşılaştırma

Aynı sınıftaki (borsa ve borsa dışı hizmetler, cüzdanlar ve dijital varlık platformları) bir dizi bilinen platformla yapılan karşılaştırmaya dayanarak: giriş güvenliği seviyesi (çok faktörlü kimlik doğrulama desteği, sınırlı deneme sayısı) sektör standartlarını karşılıyor veya aşıyor; özel anahtarların uygulama içi depolanmasının ortadan kaldırılması, gözetimsiz çözümlerin yaklaşımıyla tutarlı ve kullanıcının fonlar üzerindeki kontrolünü artırıyor; para çekme işlemleri için zorunlu 2FA, en katı hizmetlerin uygulamalarıyla tutarlı; işlem sıklığı limitleri ve doğrulama başarısızlığı durumunda engelleme, finansal ve kripto hizmetleri için tipiktir; sınırlı sayıda ağa destek, daha fazla sayıda ağa sahip platformlara kıyasla saldırı yüzeyini azaltır; standart web uygulaması güvenlik mekanizmalarının kullanımı, benzer ürünler için beklentileri karşılıyor. Genel olarak, kullanılan önlemler, giriş, anahtar yönetimi ve para çekme işlemleri açısından benzer bilinen çözümlerin tipik olgunluk seviyesini karşılıyor veya aşıyor.

Çözüm

Denetim (28 Ağustos 2026 tarihinde revize edilmiştir), uygulamanın çok faktörlü kimlik doğrulamayı uyguladığını, özel cüzdan anahtarlarının saklanmasını ortadan kaldırdığını, iki faktörlü kimlik doğrulama ve para çekme kısıtlamaları gerektirdiğini, yalnızca belirli ağları (TRC20, BEP20, TON) desteklediğini ve genel kabul görmüş web uygulaması güvenlik önlemlerine uyduğunu doğrulamıştır. Önceki denetimden (4 Mart 2026) bu yana, giriş sayfası güvenliği güçlendirilmiş ve para yatırma cüzdanı işlemlerinin muhasebesi netleştirilmiştir. 2026 için mevcut sektör kıyaslamalarına (saklama gerektirmeyen uygulamalar, çok faktörlü kimlik doğrulama ve saldırı yüzeyi sınırlaması) kıyasla, uygulanan önlemler benzer çözümlerin tipik olgunluk seviyesini karşılamakta veya aşmaktadır. Bu belge, müşteri bilgilendirme amacıyla hazırlanmıştır ve resmi bir sertifika (CCSS, ISO 27001, vb.) teşkil etmez. Ticari sır teşkil eden veya yetkisiz erişimi kolaylaştırabilecek bilgileri ifşa etmez.

Sonuç bölümü, üç ayda bir ve ekte önemli değişiklikler olması durumunda zorunlu olarak revize edilir.

Bu sonuç, uygulama kodunun analizi, sektör uygulamalarıyla karşılaştırma ve yapay zeka yöntemlerine dayanmaktadır.

İmza: Auto
Tarih: 28.08.2026
İnceleme sıklığı: üç aylık