Sikkerhet
RheindorBit gir tydelig informasjon, automatiserte analyseverktøy og personlig støtte. Brukeren beholder kontrollen over beslutninger og midler, og bør nøye vurdere risikoer, kostnader og egne mål før de tas i bruk.
Ni mål i detalj
Fra pålogging til revisjonslogg, her er hvordan kontoen din beskyttes hver dag.
1. Tofaktorautentisering (2FA/MFA)
Dobbel verifisering utføres av en autentiseringsapplikasjon (TOTP-koder) eller en kode sendt på e-post. Dette anbefales på det sterkeste når du oppretter en konto og er obligatorisk for visse sensitive operasjoner, for eksempel endring av utbetalingsinnstillinger. Hvis enheten går tapt, kan en gjenopprettingsprosess overvåket av støtten gjenopprette tilgangen etter identitetsbekreftelse.
2. Kryptering
Utvekslingen mellom nettleseren din og plattformen går gjennom TLS. Lagrede personopplysninger er kryptert i hvile på systemene som behandler dem, og passord lagres som hashes, aldri i klartekst. Omfanget dekker brukerområdet, skjemaer og administrative grensesnitt.
3. Beskyttelse mot svindel og identitetstyveri
Vi kommuniserer kun fra vårt offisielle domene og ber aldri om passordet ditt via e-post eller telefon. Sensitive meldinger inneholder en kontrollkode som du kan finne i brukerområdet. Hvis du er usikker på en melding som hevder å være fra oss, vennligst sjekk riktig avsenderadresse og skriv til oss direkte.
4. Tilkoblingsvarsler
Hver pålogging fra en ny enhet utløser et e-postvarsel med dato, klokkeslett og enhetstype. Uvanlig aktivitet, som gjentatte passordforsøk, utløser et varsel og kan midlertidig begrense påfølgende forsøk. Hvis du ikke gjenkjenner koblingen, endre passordet ditt og varsle brukerstøtten.
5. Enhets- og øktadministrasjon
Brukerområdet ditt viser aktive økter med sist brukte dato. Du kan tilbakekalle tilgang til en tapt eller videresolgt enhet når som helst. Inaktive økter lukkes automatisk etter en periode med inaktivitet, og betalingstransaksjoner krever ny bekreftelse.
6. Kontogjenoppretting
Tapt tilgang gjenopprettes gjennom støtte, etter å ha bekreftet identiteten din med dataene som ble registrert under registreringen. Denne prosessen er bevisst krevende: den beskytter kontoen din mot ethvert forsøk på å overta den av en tredjepart. Midlertidige begrensninger kan gjelde under verifisering.
7. API-nøkkelrettigheter
Tekniske forbindelser er basert på nøkler med spesielle tillatelser: lese data, utføre operasjoner, ta ut midler. Hver nøkkel gis minimumsomfanget som kreves for dens funksjon, og nøkler som tillater tilbaketrekking er underlagt ytterligere kontroll. Nøkkelen kan umiddelbart trekkes tilbake fra brukerområdet ditt.
8. Revisjonslogg
Pålogginger, enhetstilkoblinger, policyendringer og innstillingsendringer registreres i en historikk som kan vises fra kontoen din. Denne loggen lar deg identifisere en handling du ikke ville ha gjort og hjelper oss å rekonstruere fakta i tilfelle en tvist eller hendelse.
9. Støtte ved en hendelse
Et mistenkt problem rapporteres umiddelbart [email protected]. Support kan midlertidig blokkere kontoen for å forhindre enhver operasjon, deretter følger en klar eskalering: analyse, regelmessig fremdriftsinformasjon, gjenopprett eller lukk filen. Du blir varslet i alle trinn, uten å starte på nytt.
Hvilken sikkerhet faktisk endrer seg
Tre vanlige situasjoner og den nøyaktige oppførselen til plattformen.
En ukjent tilkobling vises
Du mottar umiddelbart en e-post med enhet og tid. Hvis det ikke var for deg: endring av passord tar et minutt, tilbakekalling av økter er øyeblikkelig, og en annen faktor blokkerte inntrengeren uten denne koden uansett. Support blir automatisk varslet om lenker etter en betydelig endring.
Noen ber deg om koden
På telefon eller e-post vil ingen noensinne be deg om en kontrollkode. En innringer som gjør dette presenterer seg selv som det det er: et phishing-forsøk. Koble fra, sjekk nummeret på kontaktsiden og rapporter hendelsen; revisjonsloggen vil bekrefte at ingen operasjon har skjedd.
Telefonen din er tapt
Er autentiseringsappen din der? Så snart som mulig, fra en annen enhet, tilbakekall aktive økter og varsle støtte: gjenopprettingsprosessen bekrefter identiteten din før gjenoppretting. I mellomtiden kan ingen sensitive operasjoner finne sted, ikke engang med passordet ditt.
Disse tre scenariene dekker de fleste reelle hendelser. Det de har til felles: hastigheten på reaksjonen din er like viktig som mekanismene våre. En konto hvis eier svarer innen en time, taper ingenting; en konto ignorert i en uke gjør enhver beskyttelse dyrere å fornye. Når du er i tvil, er overrapportering alltid det riktige valget: å bekrefte en falsk hendelse koster ingenting, å ignorere en ekte er kostbart.
Identitetsverifisering og aktivabeskyttelse
Kontosikkerhet stopper ikke ved passordet. Fremfor alt aktivering, er identiteten til hver innehaver verifisert mot vår KYC/AML-policy : del av offisiell identitet, bevis på adresse og direkte sammenligning. Dette trinnet har to formål: det forhindrer opprettelsen av en konto under falsk identitet og tillater pålitelig gjenoppretting hvis tilgangen går tapt, siden vi vet nøyaktig hvem som eier kontoen.
Midler sirkulerer aldri i skyggene. Innskudd og uttak går gjennom regulerte betalingstjenestetilbydere inntil kontoen i innehaverens navn er verifisert, og hver bevegelse er registrert. Uttak til en tredjepartskonto avvises av designet: dette er en av de mest effektive beskyttelsene mot kontotyveri, fordi selv en angriper som ville ta kontroll over økten ikke kan avlede midler utenfor den bekreftede sirkelen.
Din del av beskyttelsen
Ingen teknisk enhet kan erstatte tre enkle reflekser: ordet enkelt og langt tillegg, reservert for denne kontoen; aktivering av en annen postmann; og mistro enhver melding som oppfordrer deg til å klikke eller kommunisere en kode. Disse tre vanene nøytraliserer de fleste observerte hackingforsøk på finansielle plattformer.
For å gå videre, vennligst kontakt KYC/AML-policy som forklarer hvordan identitetsbekreftelse beskytter kontoer og nettstedet risikoadvarsel for markedsdimensjonen. Hvis du er i tvil om en melding eller side som utgir seg for å være fra oss, avdelingen svindelvarsel identifiserer rapporterbar atferd. Personopplysningene som mobiliseres av denne beskyttelsen behandles iht Personvernerklæring : kryptering, begrenset tilgang og definerte oppbevaringsperioder.