محیط زنده — قیمت‌های واقعی بازار، ۲۴/۷
۲۰۲۱ صفر حادثه امنیتی از ۲۰۲۱

دارایی‌های شما، محافظت‌شده
در هر لایه.

وقتی حساب NexoBot خود را شارژ می‌کنید، ارزش واقعی به ما می‌سپارید — و ما آن را یک وظیفه می‌دانیم، نه یک ویژگی. نود و پنج درصد ذخیره‌سازی سرد. برداشت‌ها محدود به لیست سفید شما. احراز هویت دو مرحله‌ای اجباری. رمزنگاری در همه جا. نه کمتر از این.

ایجاد حساب کاربری

بدون تعهد · لغو در هر زمان

۹۵٪ ذخیره‌سازی سرداحراز هویت دو مرحله‌ای اجباریAES-256 در حالت سکونTLS 1.3 در انتقال
وضعیت نگهداری
Live — ۲۴/۷
تخصیص ذخیره‌سازی سرد۹۵٪
  • احراز هویت دو مرحله‌ایاجباری
  • لیست سفید برداشتفعال
  • امضای کیف پول گرمچندامضایی ۳ از ۵
  • آخرین اسکن زیرساختQ2 2026 — پاک
۹۵٪
دارایی‌ها در ذخیره‌سازی سرد
۰
حوادث امنیتی از ۲۰۲۱
۹۹.۹۷٪
آپتایم پلتفرم
۲۴/۷
نظارت و پاسخ‌گویی

ارقام مدل امنیتی تولید را توصیف می‌کنند که به طور مداوم بررسی می‌شود.

مدل نگهداری

نحوه نگهداری دارایی‌های شما

NexoBot یک پلتفرم نگهدارنده است: کیف پول شما در NexoBot تأمین می‌شود و ربات‌ها مستقیماً از حساب شما معامله می‌کنند. این مدل تنها در صورتی کار می‌کند که نگهداری به صورت محافظه‌کارانه مهندسی شود.

دارایی‌های مشتری تفکیک‌شده

موجودی مشتریان جدا از وجوه شرکت محاسبه می‌شود و به صورت روزانه در تمام کیف پول‌ها تطبیق داده می‌شود.

ذخیره‌سازی سرد چندامضایی

کلیدهای سرد بین دستگاه‌های سخت‌افزاری، مناطق جغرافیایی و افراد تقسیم شده‌اند. هیچ فردی — کارمند یا بنیان‌گذار — به تنهایی نمی‌تواند وجوه را جابجا کند.

حداقل قرار گرفتن در معرض گرم

فقط حدود ۵٪ از دارایی‌ها آنلاین می‌مانند، که برای پوشش برداشت‌های روزانه معمولی با حاشیه راحت اندازه‌گیری شده است.

تخصیص سرد / گرم

  • ذخیره‌سازی سرد — آفلاین، چندامضایی۹۵٪
  • کیف پول گرم — نقدینگی برداشت۵٪

نسبت دارایی‌های مشتری بر اساس نوع ذخیره‌سازی.

کنترل‌های لایه‌ای

دفاع در عمق، به طور پیش‌فرض فعال

هر کنترل زیر به طور پیش‌فرض در هر حساب فعال است. بدون کلید، بدون افزونه پولی، بدون انصراف.

قفل‌های تغییر حساب

تغییر رمز عبور، احراز هویت دو مرحله‌ای یا لیست سفید، برداشت‌ها را به مدت ۲۴ ساعت قفل می‌کند. یک مهاجم نمی‌تواند بی‌صدا مسیر را پاک کند.

برداشت‌های لیست سفید

وجوه فقط می‌توانند به آدرس‌هایی که از قبل تأیید کرده‌اید منتقل شوند. آدرس‌های جدید با یک دوره انتظار ۲۴ ساعته مواجه می‌شوند.

احراز هویت دو مرحله‌ای اجباری

احراز هویت دو مرحله‌ای TOTP برای ورود، برداشت و تغییرات امنیتی الزامی است — هیچ گزینه انصرافی وجود ندارد.

AES-256 در حالت سکون

داده‌های حساس — فراداده کیف پول، اعتبارنامه‌ها، سوابق شخصی — با AES-256 رمزنگاری می‌شوند.

TLS 1.3 در انتقال

تمام ترافیک به NexoBot با TLS 1.3 رمزنگاری می‌شود. HSTS اعمال می‌شود و اتصالات متن ساده رد می‌شوند.

نظارت ۲۴/۷

تشخیص ناهنجاری روی هر درخواست و هر جابجایی وجوه اجرا می‌شود. مهندسان پاسخ‌گو به هشدارهای بحرانی در تمام ساعات شبانه‌روز پاسخ می‌دهند.

کنترل دستگاه و نشست

هر نشست فعال را ببینید، یک دستگاه را از راه دور لغو کنید و از تنظیمات خود از همه جا خارج شوید.

زیرساخت سخت‌شده

دسترسی حداقلی، محیط‌های ایزوله، محدودیت نرخ و کاهش DDoS در لبه.

فرآیند برداشت

پنج دروازه بین وجوه شما و یک مهاجم

یک برداشت قانونی چند دقیقه طول می‌کشد تا درخواست شود و در عرض چند ساعت تسویه می‌شود. هر دروازه زیر به طور خودکار اجرا می‌شود.

  1. 01

    درخواست

    مبلغ را وارد کنید و از داشبورد خود یک مقصد انتخاب کنید. تغییرات اخیر رمز عبور یا احراز هویت دو مرحله‌ای، برداشت‌ها را به مدت ۲۴ ساعت قفل نگه می‌دارد.

  2. 02

    تأیید احراز هویت دو مرحله‌ای

    یک کد TOTP جدید درخواست را تأیید می‌کند. یک دستگاه برای اولین بار نیز تأیید ایمیل را فعال می‌کند.

  3. 03

    بررسی لیست سفید

    مقصد باید از قبل در لیست تأیید شده شما باشد. هر آدرس جدید باید یک دوره انتظار اجباری را طی کند.

  4. 04

    بررسی ریسک

    برداشت‌هایی که به طور غیرعادی بزرگ یا نامنظم هستند برای بررسی دستی توسط تیم عملیات ما نگه داشته می‌شوند.

  5. 05

    امضا و انتشار

    پرداخت‌های تأیید شده از کیف پول گرم امضا و در زنجیره پخش می‌شوند. شما یک تأییدیه با هش تراکنش دریافت می‌کنید.

زمان پردازش معمول: کمتر از ۲ ساعت. دوره انتظار برای آدرس‌های جدید: ۲۴ ساعت.

تطابق

حسابرسی‌شده، مستند، صادق در مورد آن

اعتماد با شواهد به دست می‌آید. این دقیقاً جایی است که ما ایستاده‌ایم — از جمله آنچه هنوز در حال انجام است.

ارزیابی در حال انجام

SOC 2 Type II

یک حسابرس مستقل در حال ارزیابی کنترل‌های امنیتی، در دسترس‌پذیری و محرمانگی ما است. گزارش پس از دریافت منتشر می‌شود.

مطابق با مقررات

GDPR

داده‌های شخصی مطابق با مقررات عمومی حفاظت از داده اتحادیه اروپا پردازش می‌شوند و یک مسئول تماس مشخص برای حفاظت از داده‌ها تعیین شده است.

تکمیل‌شده در سه‌ماهه دوم ۲۰۲۶

آزمون نفوذ

هر سال یک ممیزی امنیتی تهاجمی مستقل انجام می‌شود. یافته‌ها بر اساس یک SLA داخلی سخت‌گیرانه اولویت‌بندی و رفع می‌شوند.

ما فقط گواهینامه‌هایی را نمایش می‌دهیم که واقعاً دریافت کرده‌ایم. هر موردی که هنوز در حال ارزیابی است با برچسب «در حال انجام» مشخص می‌شود.

سوالات متداول

امنیت، پاسخ داده شد

بله — این معنای پلتفرم نگهبانی است: ربات‌ها از حساب NexoBot شما معامله می‌کنند. با این حال، انتقال وجه به بیرون نیاز به احراز هویت دو مرحله‌ای شما و آدرس از پیش تأیید شده دارد و دسترسی داخلی به کیف پول با کنترل‌های چند امضایی محدود شده است.

سرمایه خود را در سطح بالاتری نگه دارید.

حساب خود را ایجاد کنید و خودتان پلتفرم را بررسی کنید — کیف پول دمو با ۱۰,۰۰۰ تتر مجازی شروع می‌شود.

ایجاد حساب

بدون تعهد · لغو در هر زمان

امنیت و نگهداری دارایی — NexoBot · NexoBot