Безопасность

Хранение активов и защита инфраструктуры

Хранение виртуальных активов клиентов организовано по трёхуровневой схеме с применением мультиподписи и офлайн-хранения ключей. Активы клиентов учитываются обособленно от собственных активов Общества.

1
Горячий контур

Операционные кошельки для исполнения выводов. Ограниченный объём средств, автоматический контроль лимитов, обязательная проверка адреса получателя.

2
Тёплый контур

Промежуточное хранение с мультиподписью. Переводы между контурами выполняются по регламенту управления ключами и кошельками.

3
Холодный контур

Основной объём активов клиентов. Ключи хранятся офлайн; доступ разграничен между уполномоченными работниками, операции выполняются по установленной процедуре.

Изоляция среды кошельков

Среда управления кошельками выделена в отдельный сегмент сети с ограниченным сетевым доступом.

Резервирование

Серверные мощности, системы хранения и каналы связи резервированы; предусмотрено переключение на резервную площадку.

Тестирование на проникновение

Проводится независимое тестирование инфраструктуры; отчёты представляются уполномоченному органу в составе лицензионных документов.

Аудит смарт-контрактов

Смарт-контракты децентрализованного контура проходят независимый аудит до ввода в эксплуатацию.

Журналирование

Действия пользователей и администраторов журналируются, журналы защищены от изменения и хранятся не менее пяти лет.

Второй фактор

Обязательная двухфакторная аутентификация для клиентов и работников площадки.

Непрерывность деятельности

В Обществе действуют план обеспечения непрерывности деятельности, план восстановления после сбоев, регламент реагирования на инциденты и политика резервного копирования. Расписание плановых технических работ публикуется заблаговременно; об аварийных работах участники торгов уведомляются незамедлительно.