Ваші активи захищені
на кожному рівні.
Коли ви поповнюєте свій акаунт NexoBot, ви довіряєте нам реальну цінність — і ми ставимося до цього як до обов'язку, а не як до функції. Дев'яносто п'ять відсотків холодного зберігання. Виведення коштів лише за вайтлістом. Обов'язкова 2FA. Шифрування всюди. Не менше.
Без зобов'язань · Скасування у будь-який час
- Двофакторна автентифікаціяОбов'язкова
- Вайтліст для виведення коштівАктивний
- Підписання гарячого гаманцяМультипідпис 3-з-5
- Останнє сканування інфраструктуриQ2 2026 — чисто
Показники описують модель безпеки продакшену, яка постійно переглядається.
Як зберігаються ваші активи
NexoBot — це кастодіальна платформа: ваш гаманець фінансується на NexoBot, а боти торгують безпосередньо з вашого акаунта. Така модель працює лише за умови консервативного підходу до зберігання.
Сегреговані активи клієнтів
Баланси клієнтів обліковуються окремо від коштів компанії, з щоденною звіркою по кожному гаманцю.
Мультипідписне холодне зберігання
Холодні ключі розподілені між апаратними пристроями, географічними зонами та людьми. Жодна людина — співробітник чи засновник — не може самостійно перемістити кошти.
Мінімальна експозиція гарячого гаманця
Лише ~5% активів залишаються онлайн, що достатньо для покриття типових щоденних виведень із запасом.
Розподіл холодне / гаряче
- Холодне зберігання — офлайн, мультипідпис95%
- Гарячий гаманець — ліквідність для виведення5%
Частка активів клієнтів за типом зберігання.
Глибокий захист, увімкнений за замовчуванням
Кожен із наведених нижче заходів увімкнено на кожному акаунті. Жодних перемикачів, платних доповнень чи можливості відмовитися.
Блокування змін акаунта
Зміна пароля, 2FA або вайтлісту блокує виведення коштів на 24 години. Зловмисник не зможе тихо замести сліди.
Вайтліст для виведення коштів
Кошти можуть бути виведені лише на адреси, які ви заздалегідь схвалили. Для нових адрес діє 24-годинний період охолодження.
Обов'язкова 2FA
Двофакторна автентифікація TOTP є обов'язковою для входу, виведення коштів та змін у безпеці — відмовитися неможливо.
AES-256 у стані спокою
Конфіденційні дані — метадані гаманців, облікові дані, особисті записи — шифруються за допомогою AES-256.
TLS 1.3 під час передачі
Весь трафік до NexoBot шифрується за допомогою TLS 1.3. HSTS застосовується, незашифровані з'єднання відхиляються.
Моніторинг 24/7
Виявлення аномалій працює на кожному запиті та кожному русі коштів. Чергові інженери цілодобово реагують на критичні сповіщення.
Контроль пристроїв та сесій
Переглядайте всі активні сесії, віддалено відкликайте пристрій та виходьте звідусіль у налаштуваннях.
Захищена інфраструктура
Доступ із мінімальними привілеями, ізольовані середовища, обмеження швидкості та захист від DDoS на периферії.
П'ять бар'єрів між вашими коштами та зловмисником
Легітимне виведення займає хвилини для запиту та виконується протягом кількох годин. Кожен бар'єр нижче працює автоматично.
- 01
Запит
Введіть суму та оберіть адресу призначення з панелі керування. Нещодавня зміна пароля або 2FA тримає виведення заблокованим протягом 24 годин.
- 02
Підтвердження 2FA
Новий код TOTP підтверджує запит. Для нового пристрою також надсилається підтвердження електронною поштою.
- 03
Перевірка вайтлісту
Адреса призначення має бути у вашому затвердженому списку. Будь-яка нова адреса очікує обов'язковий період охолодження.
- 04
Перевірка ризиків
Виведення, які є надзвичайно великими або нестандартними, утримуються для ручної перевірки нашою операційною командою.
- 05
Підписано та виконано
Схвалені виплати підписуються з гарячого гаманця та транслюються в блокчейн. Ви отримуєте підтвердження з хешем транзакції.
Типовий час обробки: менше 2 годин. Період охолодження для нових адрес: 24 години.
Аудитовано, задокументовано, чесно
Довіра завойовується доказами. Ось наша точна позиція — включно з тим, що ще в процесі.
SOC 2 Type II
Незалежний аудитор оцінює наші заходи безпеки, доступності та конфіденційності. Звіт публікується після отримання сертифіката.
GDPR
Персональні дані обробляються відповідно до Загального регламенту ЄС про захист даних, з призначеною контактною особою з питань захисту даних.
Тестування на проникнення
Щорічний незалежний аудит безпеки. Виявлені проблеми класифікуються та усуваються відповідно до суворих внутрішніх SLA.
Ми показуємо лише сертифікати, які фактично маємо. Все, що ще оцінюється, позначено як «в процесі».
Безпека: відповіді на запитання
Так — це означає, що платформа є кастодіальною: боти торгують з вашого акаунта NexoBot. Однак виведення коштів вимагає вашої 2FA та попередньо схваленої адреси, а доступ до внутрішнього гаманця обмежений мультипідписним контролем.
Тримайте свій капітал на вищому рівні.
Створіть свій рахунок і самостійно перевірте платформу — демо-гаманець стартує з 10 000 віртуальних USDT.
Без зобов'язань · Скасування в будь-який час