Veiligheid

Crestone App biedt duidelijke informatie, geautomatiseerde analysetools en persoonlijke ondersteuning. De gebruiker behoudt de controle over beslissingen en fondsen en moet de risico's, kosten en eigen doelen zorgvuldig beoordelen voordat hij deze gebruikt.

Negen maatregelen in detail

Van inloggen tot auditlog: hier leest u hoe uw account elke dag wordt beschermd.

1. Tweefactorauthenticatie (2FA/MFA)

Dubbele verificatie wordt uitgevoerd door een authenticatietoepassing (TOTP-codes) of een code die per e-mail wordt verzonden. Dit wordt sterk aanbevolen bij het aanmaken van een account en verplicht voor bepaalde gevoelige handelingen, zoals het wijzigen van uitbetalingsinstellingen. Als het apparaat verloren gaat, zorgt een herstelproces onder toezicht van de ondersteuning ervoor dat de toegang kan worden hersteld na identiteitsverificatie.

2. Encryptie

De uitwisseling tussen uw browser en het platform verloopt via TLS. Opgeslagen persoonlijke gegevens worden in rust gecodeerd op de systemen die deze verwerken, en wachtwoorden worden opgeslagen als hashes, nooit in leesbare tekst. De reikwijdte omvat het gebruikersgebied, formulieren en administratieve interfaces.

3. Bescherming tegen fraude en identiteitsdiefstal

We communiceren alleen vanuit ons officiële domein en vragen nooit om uw wachtwoord via e-mail of telefoon. Gevoelige berichten bevatten een controlecode die u in het gebruikersgedeelte kunt vinden. Als u niet zeker bent van een bericht dat beweert van ons te zijn, controleer dan het juiste afzenderadres en schrijf ons rechtstreeks.

4. Verbindingsmeldingen

Elke login vanaf een nieuw apparaat activeert een e-mailmelding met de datum, tijd en apparaattype. Ongebruikelijke activiteiten, zoals herhaalde wachtwoordpogingen, activeren een waarschuwing en kunnen daaropvolgende pogingen tijdelijk beperken. Als u de link niet herkent, wijzig dan uw wachtwoord en breng de ondersteuning op de hoogte.

5. Apparaat- en sessiebeheer

Uw gebruikersgedeelte vermeldt actieve sessies met de laatst gebruikte datum. U kunt op elk gewenst moment de toegang tot een verloren of doorverkocht apparaat intrekken. Inactieve sessies worden automatisch gesloten na een periode van inactiviteit en betalingstransacties vereisen herbevestiging.

6. Accountherstel

Verloren toegang wordt hersteld via support, na verificatie van uw identiteit met de gegevens die tijdens de registratie zijn vastgelegd. Dit proces is bewust veeleisend: het beschermt uw account tegen elke poging om het door een derde partij over te nemen. Tijdens de verificatie kunnen tijdelijke beperkingen van toepassing zijn.

7. API-sleutelrechten

Technische verbindingen zijn gebaseerd op sleutels met speciale machtigingen: gegevens lezen, bewerkingen uitvoeren, geld opnemen. Elke sleutel krijgt de minimale reikwijdte die nodig is voor zijn functie, en sleutels die intrekking mogelijk maken, zijn onderworpen aan extra controle. De sleutel kan direct uit uw gebruikersruimte worden ingetrokken.

8. Auditlogboek

Logins, apparaatverbindingen, beleidswijzigingen en instellingenwijzigingen worden vastgelegd in een geschiedenis die vanuit uw account kan worden bekeken. Met dit logboek kunt u acties identificeren die u anders niet zou hebben ondernomen en kunnen wij de feiten reconstrueren in geval van een geschil of incident.

9. Ondersteuning bij een incident

Een vermoedelijk probleem wordt onmiddellijk gemeld [email protected]. Support kan het account tijdelijk blokkeren om eventuele handelingen te voorkomen, daarna volgt een duidelijke escalatie: analyse, regelmatige voortgangsinformatie, herstellen of sluiten van het bestand. U wordt in elke fase op de hoogte gebracht, zonder opnieuw op te starten.

Wat de veiligheid daadwerkelijk verandert

Drie veel voorkomende situaties en het exacte gedrag van het platform.

Er verschijnt een onbekende verbinding

Je ontvangt direct een e-mail met het apparaat en de tijd. Als jij er niet was geweest: het wijzigen van wachtwoorden duurt een minuut, het intrekken van sessies gaat direct, en een andere factor blokkeerde de indringer toch zonder deze code. Ondersteuning wordt automatisch op de hoogte gebracht van links na een belangrijke wijziging.

Iemand vraagt ​​je om de code

Per telefoon of e-mail zal niemand u ooit om een ​​controlecode vragen. Een beller die dit doet, doet zich voor als wat het is: een phishing-poging. Verbreek de verbinding, controleer het nummer op de contactpagina en meld het incident; het auditlogboek bevestigt dat er geen bewerking heeft plaatsgevonden.

Je telefoon is kwijt

Is uw authenticator-app aanwezig? Trek zo snel mogelijk vanaf een ander apparaat actieve sessies in en breng de ondersteuning op de hoogte: het herstelproces verifieert uw identiteit vóór herstel. In de tussentijd kunnen er geen gevoelige handelingen plaatsvinden, ook niet met uw wachtwoord.

Deze drie scenario's omvatten de meeste echte incidenten. Wat ze gemeen hebben: de snelheid van jouw reactie is net zo belangrijk als onze mechanismen. Een account waarvan de eigenaar binnen een uur reageert, verliest niets; een account dat een week wordt genegeerd, maakt het duurder om de bescherming te verlengen. Bij twijfel is overrapportage altijd de juiste keuze: het verifiëren van een nep-incident kost niets, het negeren van een echt incident is kostbaar.

Identiteitsverificatie en activabescherming

Accountbeveiliging stopt niet bij het wachtwoord. Bovenal wordt de identiteit van elke houder geverifieerd aan de hand van de onze KYC/AML-beleid : stukje officiële identiteit, bewijs van adres en live vergelijking. Deze stap heeft twee doelen: het voorkomt het aanmaken van een account onder een valse identiteit en maakt betrouwbaar herstel mogelijk als de toegang verloren gaat, omdat we precies weten wie de eigenaar van het account is.

Fondsen circuleren nooit in de schaduw. Stortingen en opnames gaan via gereguleerde betalingsdienstaanbieders totdat de rekening op naam van de houder is geverifieerd en elke beweging wordt geregistreerd. Opname naar een account van een derde partij wordt door het ontwerp afgewezen: dit is een van de meest effectieve beschermingsmaatregelen tegen accountdiefstal, omdat zelfs een aanvaller die de controle over de sessie zou overnemen, geen geld buiten de geverifieerde cirkel kan afleiden.

Jouw deel van de bescherming

Geen enkel technisch hulpmiddel kan drie simpele reflexen vervangen: het woord enkele en lange toevoeging, gereserveerd voor dit verhaal; activering van een andere postbode; en wantrouw elk bericht dat u aanmoedigt om op een code te klikken of deze te communiceren. Deze drie gewoonten neutraliseren de meeste waargenomen hackpogingen op financiële platforms.

Wilt u verder gaan, neem dan contact op KYC/AML-beleid waarin wordt uitgelegd hoe identiteitsverificatie accounts en de site beschermt risicowaarschuwing voor de marktdimensie. Als u twijfelt over een bericht of pagina die zich voordoet als van ons, de afdeling fraude waarschuwing identificeert rapporteerbaar gedrag. De persoonlijke gegevens die door deze bescherming worden gemobiliseerd, worden overeenkomstig behandeld Privacybeleid : encryptie, beperkte toegang en gedefinieerde bewaartermijnen.