Безопасность

Контроли,
а не прилагательные.

Большинство страниц о безопасности — это прилагательные. Здесь четыре контроля, честная пометка о том, какие из них принципы, а не проверенные аудитом факты, и прямой разговор о той части риска, которая лежит на вас.

Четыре главные вещи

Хранение, ключи, платежи, данные.

Главные риски в OTC-сделке не экзотические. Всё ниже построено вокруг этих четырёх.

Нечего хранить — нечего терять

Клиентские средства на постоянной основе деск не держит. Нет остатка на счёте, нет хранимого кошелька, нет общего пула, ночующего на ваше имя.

Расчёт на ваш собственный счёт

Деньги уходят только на счёт, открытый на имя проверенного клиента. Счёт подтверждают до сделки, и внутри сделки он не меняется.

Ключи остаются у вас

Свои транзакции вы подписываете сами, из своего кошелька. Seed-фразу, приватный ключ и удалённый доступ к устройству мы не просим никогда.

Двое, а не один

Исходящий платёж готовит один человек, выпускает второй. В одиночку клиентскую стоимость не двинет никто.

Средства и расчёты

Стоимость либо в движении, либо ваша.

Сначала структурный факт — он снимает больше риска, чем любой контроль добавит: клиентские средства на постоянной основе деск не держит. Conexus — не кастодиальная биржа. Нет счёта для пополнения. Нет баланса, где оставляют стоимость. Нет ничего, что можно заморозить, отдать в кредит, перезаложить или потерять в чужом банкротстве. Внутри сделки стоимость движется, вне сделки лежит в вашем хранении.

У сделки два плеча. Криптоплечо вы отправляете ончейн из своего кошелька на адрес, подтверждённый с трейдером. Фиатное плечо мы отправляем с банковского счёта деска на счёт, открытый на имя проверенного клиента: в ЮАР по EFT, RTC или PayShap, в других странах — по каналу, подтверждённому до котировки. Оба плеча попадают в письменное подтверждение с референсом, активом, сетью, курсом, брутто и нетто.

Пять правил ниже существуют против подмены платёжных реквизитов. Так деньги и теряют в сделках такого размера — не потому, что отказала криптография, а потому, что в сообщении подменили номер счёта:

  • Реквизиты подтверждают вне переписки. Адреса кошельков и банковские реквизиты проговаривают голосом в звонке, который начали вы. Из чата или документа их не принимают.
  • Имя владельца счёта совпадает с проверенным клиентом. Платежей третьим лицам нет ни в одну сторону. Имя не совпало — платёж не уходит.
  • Реквизиты не меняются посреди сделки. Сообщение о новых банковских реквизитах в живой сделке — это мошенничество, без исключений. Остановитесь и позвоните на деск по опубликованному номеру.
  • Крупный первый тикет — сначала тестом. Небольшой перевод, подтверждённый в сети и признанный тем, кого вы ждёте. Потом остальное.
  • Двойная авторизация на выходе. Один готовит платёж, другой выпускает, оба действия в журнале.

Переводы в блокчейне необратимы. Это свойство технологии, а не выбор политики: их не отменит ни деск, ни сеть, ни «сервис восстановления». Правила выше существуют именно поэтому: единственное рабочее место, где ловят ошибку, — до кнопки «отправить».

Ключи и авторизация

Это принципы, и мы их так и называем.

Где контроль не проходил независимого аудита, мы говорим прямо, а не намекаем на сертификат, которого у нас нет.

Криптоактивы деск держит только транзитно, пока идёт расчёт. Принципы обращения с ключевым материалом — обычная институциональная практика. Мы называем их принципами, потому что нашу внутреннюю конфигурацию вы проверить не можете, а верить нам на слово мы не предлагаем.

  • Разделение ролей. Тот, кто котирует сделку, тот, кто двигает стоимость, и тот, кто выпускает платёж, не обязаны быть одним человеком. На существенных суммах это разные люди.
  • Двойная авторизация. Движение стоимости выше внутренних порогов требует двух уполномоченных сотрудников, действующих независимо.
  • Минимально необходимые права. Доступ к системам, кошелькам и банку даётся по роли, пересматривается при смене роли и отзывается при уходе сотрудника.
  • Контроль адресов. Адрес получателя подтверждают с клиентом и сверяют с согласованным до того, как двинется стоимость. Адрес, присланный в переписке, перепроверяют голосом.
  • Многофакторная аутентификация в системах, где это имеет значение, с предпочтением устойчивых к фишингу методов вместо одноразовых кодов по SMS.
  • Разделение средств деска и клиентских потоков. В учёте клиентские расчёты не смешиваются с операционными остатками деска.

Чего мы не расскажем: какие кастодиальные продукты, оборудование и провайдеры используются, где физически лежит ключевой материал и каковы внутренние пороги. Это помогло бы атакующему спланировать атаку и не помогло бы вам ничем. Компания, публикующая полную архитектуру ключей на маркетинговой странице, либо упростила её до бессмыслицы, либо нарисовала карту для чужих.

Заимствованных эпитетов, которыми украшены страницы о безопасности, тут тоже не будет — тех, что приставляют к защите слово «уровень» банка или армии либо обещают невзламываемость. Это не измерение. Деск, который ими пользуется, сообщает вам, что по существу сказать ему нечего.

Персональные данные

Столько, сколько позволяет закон, и не дольше.

Онбординг в подотчётном учреждении означает сбор ровно того, что больше всего хотел бы получить преступник: документы, удостоверяющие личность, подтверждение адреса, банковские реквизиты и доказательства происхождения средств. Ответственный способ обращения с этим один: хранить настолько мало, насколько позволяет закон, настолько недолго, насколько он требует, и говорить об этом прямо. Режим ниже — южноафриканский: записи деск хранит там.

Минимизация данных. Собираем то, чего требует проверка клиента по статье 21 FIC Act, плюс необходимое для расчёта по вашей сделке и её учёта. Данные впрок для маркетинга не собираем, персональные данные не покупаем и не продаём, аккаунт, профиль или сохранённый способ оплаты для работы с деском не требуем.

Сроки хранения. Записи о клиентах и сделках храним пять лет: этого требуют статьи 22 и 23 FIC Act. Эта обязанность сильнее требования об удалении в части охваченных записей. Удалить запись о сделке по требованию мы не можем — и ни один законопослушный деск не может. Материалы вне этого объёма бессрочно не хранятся.

POPIA. Персональные данные обрабатываем по Protection of Personal Information Act № 4 от 2013 года: для законной цели, о которой вам сообщили, с мерами защиты по статье 19 и с правами доступа, исправления и возражения, которые даёт закон. Информационный офицер — Information Officer — to be confirmed, связь через support@conexus-crypto.com. Если инцидент безопасности затронет ваши данные, статья 22 требует уведомить Information Regulator и вас. Уведомление будет настолько конкретным, насколько позволяют факты, а не настолько расплывчатым, насколько позволяет закон. Обратиться в Information Regulator (South Africa) вы можете напрямую, наше разрешение для этого не нужно.

Передача данных. Раскрываем там, где требует закон: отчёты в Financial Intelligence Centre по статьям 28 и 29, сведения, сопровождающие перевод по Директиве FIC № 9 от 2024 года, запросы SARS или суда, рамка OECD Crypto-Asset Reporting Framework, которую ЮАР применяет с 1 марта 2026 года с первым отчётом до 31 мая 2027 года. И поставщикам услуг, без которых деск не работает, по договору. Больше никому. Что каждое из этого значит на практике — в политике конфиденциальности и на странице комплаенса.

Одно следствие стоит сказать вслух: приватности от налогового органа или подразделения финансовой разведки этот деск предложить не может. Как и любой, кто работает законно. Если вы ищете именно это, ни одна страница сайта не поможет.

Этот сайт

Малая поверхность, минимум движущихся частей.

Шесть пунктов ниже проверяются из вашего же браузера. Ради этого список и опубликован.

Всегда по TLS

Каждый запрос идёт по HTTPS, с HTTP Strict Transport Security на год и с поддоменами. Браузер, увидевший этот сайт один раз, дальше откажется грузить его небезопасно.

Политика безопасности содержимого

Скрипты, стили, изображения, шрифты и соединения ограничены политикой CSP. Встраивание во фрейм запрещено, отправка форм ограничена этим источником, встраивание объектов заблокировано.

Другие заголовки ответа

X-Content-Type-Options: nosniff, X-Frame-Options: DENY, referrer-политика strict-origin-when-cross-origin, permissions-политика с выключенными камерой, микрофоном, геолокацией, платежами и датчиками, cross-origin-opener-политика same-origin.

Статические страницы, без кабинетов

Сайт — набор статических страниц. Нет входа для клиентов, нет сессии, которую угоняют, нет сохранённой карты и нет панели с балансом: баланса не существует.

Аналитика молчит, пока вы её не включите

По умолчанию — только строго необходимые cookie. Аналитика выключена, пока вы её не разрешите, и считает анонимные просмотры, а не собирает профиль на вас.

Курсы индикативны и только на чтение

Цены берутся из стаканов VALR и Luno через кэшируемый эндпоинт на этом же домене. Он ничего не двигает и ничего не хранит. Твёрдый курс появляется только после письменного подтверждения трейдером.

Большую часть этого проверьте сами: откройте инструменты разработчика на любой странице сайта и прочитайте заголовки ответа. Так точнее, чем верить абзацу про них.

Ваша сторона

Ваши ключи не уходят никому. Никогда.

Скажем прямо: в сделках такого размера потери обычно начинаются на стороне клиента. Не из-за небрежности, а потому, что там у атакующего цель легче.

  1. Владейте ключами и никому их не отдавайте

    Кошелёк — тот, который контролируете вы. Seed-фраза — офлайн и на бумаге. Не фото, не заметка в менеджере паролей, не облако, не чат. Никому легальному она не нужна: ни нам, ни производителю кошелька, ни бирже.

  2. Сначала канал, потом деньги

    Сверьте номер, ник и домен со страницей проверки официальных каналов и начните разговор сами. Банковские реквизиты и адреса кошельков подтверждайте голосом, в звонке, который начали вы.

  3. Подтвердите сеть до отправки

    USDT в неправильной сети — самая частая самостоятельная потеря на этом рынке. Проговорите сеть с трейдером вслух, потом сверьте первые и последние символы адреса на том устройстве, с которого отправляете.

  4. Сначала маленькая сумма

    На любом первом крупном переводе отправьте немного, дождитесь подтверждения и отклика от того, кого ждёте. Потом остальное.

  5. Защитите аккаунты вокруг сделки

    Многофакторная аутентификация на почте и биржевых аккаунтах — через приложение-аутентификатор или аппаратный ключ, а не по SMS. Почта — путь восстановления для всего остального, её защищают сильнее всего.

  6. Спешку читайте как приём

    Настоящий деск держит котировку согласованное окно и фиксирует это письменно. Давление «решайте за две минуты» — приём. История о том, почему именно сейчас надо пропустить обычную процедуру, — тоже.

Единственное правило без исключений

Seed-фраза и приватный ключ не уходят никому и никогда: ни нам, ни «поддержке», ни тому, кто обещает помочь. Полный список того, чего Conexus не сделает, — на странице проверки каналов.

Ответственное раскрытие

Нашли уязвимость — напишите.

Нашли уязвимость на этом сайте или в его эндпоинтах — мы хотим об этом знать. Добросовестное сообщение атакой не считаем.

Куда писать. На support@conexus-crypto.com, тема — «Security disclosure». Опишите находку, шаги воспроизведения, затронутый URL или эндпоинт и предполагаемое воздействие. Хотите зашифровать отчёт — скажите в первом письме, согласуем ключ.

Что делаем мы. Получение подтверждаем в течение пяти рабочих дней, сообщаем, воспроизвелась ли проблема, и пишем, когда она исправлена. Укажем ваше авторство, если вы этого хотите, и промолчим, если нет. Платной программы вознаграждений сейчас нет — лучше сказать это сразу, чем дать вам неделю ожиданий.

В зоне действия: conexus-crypto.com и API-эндпоинты, обслуживаемые с этого домена.

Вне зоны действия: социальная инженерия против наших сотрудников, клиентов и подрядчиков; физические попытки проникнуть в офис; отказ в обслуживании и нагрузочное тестирование; сообщения о спаме и внедрении контента без последствий для безопасности; сырой вывод автоматических сканеров без демонстрации эксплуатируемости. Отсутствующие заголовки и слабости конфигурации принимаем как наблюдения, но опишите, чего атакующий реально добьётся с их помощью.

О чём просим вас. Чужие данные не читайте, не меняйте и не сохраняйте. Работу сервиса для других не ухудшайте. Находку для вывода средств не используйте и в реальные клиентские сделки не лезьте. Дайте разумное время на исправление до публикации. Оставайтесь в рамках применимого к вам и к нам права: добросовестность — не иммунитет, который мы можем вам выдать, и нам важно, чтобы ваше исследование оставалось однозначно законным.

Если с вами связался кто-то, выдающий себя за деск, — это не сообщение об уязвимости и это срочнее. Действуйте по шагам на странице проверки каналов.

Вопросы о безопасности

Не на постоянной основе. Стоимость движется, только пока идёт расчёт. Вне расчёта она в вашем хранении и на вашем банковском счёте. Баланса Conexus нет, кошелька для пополнения нет, выводить нечего.

Заявлений о страховании мы не публикуем: проверить их вы не можете, а непроверяемое заявление вам ничего не даёт. Что можно сказать структурно и проверяемо: клиентские средства на постоянной основе деск не держит, поэтому общего остатка под риском нет. Криптоактивы — не регулируемый депозит, и схемы защиты вкладов в ЮАР на них не распространяются.

Нет. Ни при каких обстоятельствах и ни на каком этапе. Seed-фразу, приватный ключ, пароль от кошелька и удалённый доступ к устройству в Conexus не просит никто. Кто просит — не мы, что бы ни показывал номер или ник.

Пять лет по записям о клиентах и сделках: этого требуют статьи 22 и 23 FIC Act. Отказаться от обязанности по просьбе мы не можем, и она лежит на каждом подотчётном учреждении в ЮАР. Подробности — в политике конфиденциальности.

Статья 22 POPIA требует уведомить Information Regulator и затронутых субъектов данных, если есть разумные основания полагать, что к персональным данным получило доступ неуполномоченное лицо. Уведомим настолько конкретно, насколько позволяют факты: что затронуто и что вам делать. Обратиться в Information Regulator можно и напрямую.

Нет. Проверка клиента — обязанность по статье 21 FIC Act, а не внутренняя политика, от которой отступают ради хорошего клиента или крупного тикета. Деск, предлагающий её пропустить, либо нарушает закон, либо вообще не деск.

Что смотреть дальше

Задайте неудобные вопросы первыми.

До отправки спросите трейдера: как пройдёт расчёт, кто авторизует исходящий платёж, какие документы вы получите потом. Три вопроса. Деск, с которым стоит работать, ответит без запинки.

Инвестирование в криптоактивы может привести к потере капитала: стоимость непостоянна и может как расти, так и падать. Криптоактив — не законное платёжное средство и не регулируемый депозит. Conexus Crypto оказывает только услуги обмена и не предоставляет финансовых, инвестиционных или налоговых консультаций.
WhatsApp Запросить котировку
ДизайнНовыйПрежний