आपकी संपत्तियाँ, सुरक्षित
हर स्तर पर।
जब आप अपने NexoBot खाते में धन जमा करते हैं, तो आप हमें वास्तविक मूल्य सौंपते हैं — और हम इसे एक कर्तव्य मानते हैं, न कि कोई सुविधा। पचानवे प्रतिशत कोल्ड स्टोरेज। निकासी आपकी व्हाइटलिस्ट तक सीमित। अनिवार्य 2FA। हर जगह एन्क्रिप्शन। इससे कम कुछ नहीं।
कोई प्रतिबद्धता नहीं · कभी भी रद्द करें
- टू-फैक्टर ऑथेंटिकेशनलागू
- निकासी व्हाइटलिस्टसक्रिय
- हॉट वॉलेट साइनिंगमल्टी-सिग 3-ऑफ़-5
- अंतिम इंफ्रास्ट्रक्चर स्कैनQ2 2026 — क्लीन
आंकड़े प्रोडक्शन सुरक्षा मॉडल का वर्णन करते हैं, जिसकी निरंतर समीक्षा की जाती है।
आपकी संपत्तियाँ कैसे रखी जाती हैं
NexoBot एक कस्टोडियल प्लेटफ़ॉर्म है: आपका वॉलेट NexoBot पर फंड किया जाता है और बॉट सीधे आपके खाते से ट्रेड करते हैं। यह मॉडल तभी काम करता है जब कस्टडी को रूढ़िवादी तरीके से इंजीनियर किया गया हो।
पृथक क्लाइंट संपत्तियाँ
क्लाइंट बैलेंस कंपनी फंड से अलग रखे जाते हैं, हर वॉलेट में दैनिक समाधान के साथ।
मल्टी-सिग्नेचर कोल्ड स्टोरेज
कोल्ड कीज़ हार्डवेयर डिवाइस, भौगोलिक क्षेत्रों और लोगों में विभाजित होती हैं। कोई भी एक व्यक्ति — कर्मचारी या संस्थापक — अकेले फंड नहीं हिला सकता।
न्यूनतम हॉट एक्सपोज़र
केवल ~5% संपत्तियाँ ऑनलाइन रहती हैं, जो सामान्य दैनिक निकासी को आरामदायक हेडरूम के साथ कवर करने के लिए पर्याप्त होती हैं।
कोल्ड / हॉट आवंटन
- कोल्ड स्टोरेज — ऑफ़लाइन, मल्टी-सिग95%
- हॉट वॉलेट — निकासी लिक्विडिटी5%
स्टोरेज प्रकार के अनुसार क्लाइंट संपत्तियों का अनुपात।
गहराई में सुरक्षा, डिफ़ॉल्ट रूप से चालू
नीचे दिया गया हर नियंत्रण हर खाते पर सक्षम होता है। कोई टॉगल नहीं, कोई पेड ऐड-ऑन नहीं, कोई ऑप्ट-आउट नहीं।
खाता परिवर्तन लॉक
पासवर्ड, 2FA या व्हाइटलिस्ट बदलने पर निकासी 24 घंटे के लिए लॉक हो जाती है। कोई हमलावर चुपचाप निशान नहीं मिटा सकता।
व्हाइटलिस्टेड निकासी
फंड केवल उन पतों पर जा सकते हैं जिन्हें आपने पहले स्वीकृत किया है। नए पतों के लिए 24 घंटे की कूलिंग-ऑफ अवधि होती है।
अनिवार्य 2FA
लॉगिन, निकासी और सुरक्षा परिवर्तनों के लिए TOTP टू-फैक्टर अनिवार्य है — कोई ऑप्ट-आउट नहीं है।
AES-256 एट रेस्ट
संवेदनशील डेटा — वॉलेट मेटाडेटा, क्रेडेंशियल, व्यक्तिगत रिकॉर्ड — AES-256 के साथ एन्क्रिप्ट किया जाता है।
TLS 1.3 इन ट्रांज़िट
NexoBot के सभी ट्रैफ़िक TLS 1.3 के साथ एन्क्रिप्ट किए जाते हैं। HSTS लागू है और प्लेनटेक्स्ट कनेक्शन अस्वीकार कर दिए जाते हैं।
24/7 निगरानी
हर अनुरोध और हर फंड मूवमेंट पर एनोमली डिटेक्शन चलता है। ऑन-कॉल इंजीनियर चौबीसों घंटे महत्वपूर्ण अलर्ट का जवाब देते हैं।
डिवाइस और सत्र नियंत्रण
हर सक्रिय सत्र देखें, किसी डिवाइस को दूरस्थ रूप से रद्द करें और अपनी सेटिंग्स से हर जगह साइन आउट करें।
सख्त इंफ्रास्ट्रक्चर
न्यूनतम-विशेषाधिकार पहुँच, पृथक वातावरण, रेट लिमिटिंग और एज पर DDoS मिटिगेशन।
आपके फंड और हमलावर के बीच पाँच द्वार हैं
एक वैध निकासी में मिनटों में अनुरोध किया जा सकता है और घंटों के भीतर क्लियर हो जाता है। नीचे दिया गया हर द्वार स्वचालित रूप से चलता है।
- 01
अनुरोध
अपने डैशबोर्ड से राशि दर्ज करें और गंतव्य चुनें। हालिया पासवर्ड या 2FA परिवर्तन निकासी को 24 घंटे के लिए लॉक रखते हैं।
- 02
2FA पुष्टि
एक नया TOTP कोड अनुरोध की पुष्टि करता है। पहली बार का डिवाइस ईमेल सत्यापन भी ट्रिगर करता है।
- 03
व्हाइटलिस्ट जाँच
गंतव्य आपकी स्वीकृत सूची में पहले से होना चाहिए। कोई भी नया पता अनिवार्य कूलिंग-ऑफ अवधि की प्रतीक्षा करता है।
- 04
जोखिम समीक्षा
असामान्य रूप से बड़ी या अनियमित निकासी हमारी संचालन टीम द्वारा मैन्युअल समीक्षा के लिए रोक दी जाती है।
- 05
हस्ताक्षरित और जारी
स्वीकृत भुगतान हॉट वॉलेट से हस्ताक्षरित होते हैं और ऑन-चेन प्रसारित होते हैं। आपको ट्रांज़ैक्शन हैश के साथ पुष्टि मिलती है।
सामान्य प्रोसेसिंग समय: 2 घंटे से कम। नए पतों पर कूलिंग-ऑफ: 24 घंटे।
ऑडिटेड, प्रलेखित, इसके बारे में ईमानदार
भरोसा सबूत से अर्जित होता है। यहाँ हमारी सटीक स्थिति है — जिसमें वह भी शामिल है जो अभी प्रगति पर है।
SOC 2 Type II
एक बाहरी लेखा परीक्षक हमारे सुरक्षा, उपलब्धता और गोपनीयता नियंत्रणों का मूल्यांकन कर रहा है। रिपोर्ट प्रदान होने पर प्रकाशित की जाती है।
GDPR
व्यक्तिगत डेटा को EU सामान्य डेटा संरक्षण विनियमन के अनुसार संसाधित किया जाता है, जिसमें एक नामित डेटा संरक्षण संपर्क होता है।
पेनेट्रेशन टेस्टिंग
हर साल स्वतंत्र सुरक्षा ऑडिट। निष्कर्षों को सख्त आंतरिक SLA के तहत वर्गीकृत और सुधारा जाता है।
हम केवल उन्हीं प्रमाणपत्रों को प्रदर्शित करते हैं जो हमारे पास वास्तव में हैं। जो भी अभी मूल्यांकन में है, उसे 'जारी' लेबल किया जाता है।
सुरक्षा, उत्तर दिया गया
हाँ — इसका मतलब है कि यह एक कस्टोडियल प्लेटफ़ॉर्म है: बॉट आपके NexoBot खाते से ट्रेड करते हैं। हालाँकि, फंड निकालने के लिए आपके 2FA और पूर्व-अनुमोदित पते की आवश्यकता होती है, और आंतरिक वॉलेट एक्सेस मल्टी-सिग्नेचर नियंत्रणों द्वारा प्रतिबंधित है।
अपनी पूंजी को उच्च मानक पर रखें।
अपना खाता बनाएं और प्लेटफ़ॉर्म का स्वयं निरीक्षण करें — डेमो वॉलेट 10,000 आभासी USDT के साथ शुरू होता है।
कोई प्रतिबद्धता नहीं · किसी भी समय रद्द करें