Нечего хранить — нечего терять
Клиентские средства на постоянной основе деск не держит. Нет остатка на счёте, нет хранимого кошелька, нет общего пула, ночующего на ваше имя.
Большинство страниц о безопасности — это прилагательные. Здесь четыре контроля, честная пометка о том, какие из них принципы, а не проверенные аудитом факты, и прямой разговор о той части риска, которая лежит на вас.
Главные риски в OTC-сделке не экзотические. Всё ниже построено вокруг этих четырёх.
Клиентские средства на постоянной основе деск не держит. Нет остатка на счёте, нет хранимого кошелька, нет общего пула, ночующего на ваше имя.
Деньги уходят только на счёт, открытый на имя проверенного клиента. Счёт подтверждают до сделки, и внутри сделки он не меняется.
Свои транзакции вы подписываете сами, из своего кошелька. Seed-фразу, приватный ключ и удалённый доступ к устройству мы не просим никогда.
Исходящий платёж готовит один человек, выпускает второй. В одиночку клиентскую стоимость не двинет никто.
Сначала структурный факт — он снимает больше риска, чем любой контроль добавит: клиентские средства на постоянной основе деск не держит. Conexus — не кастодиальная биржа. Нет счёта для пополнения. Нет баланса, где оставляют стоимость. Нет ничего, что можно заморозить, отдать в кредит, перезаложить или потерять в чужом банкротстве. Внутри сделки стоимость движется, вне сделки лежит в вашем хранении.
У сделки два плеча. Криптоплечо вы отправляете ончейн из своего кошелька на адрес, подтверждённый с трейдером. Фиатное плечо мы отправляем с банковского счёта деска на счёт, открытый на имя проверенного клиента: в ЮАР по EFT, RTC или PayShap, в других странах — по каналу, подтверждённому до котировки. Оба плеча попадают в письменное подтверждение с референсом, активом, сетью, курсом, брутто и нетто.
Пять правил ниже существуют против подмены платёжных реквизитов. Так деньги и теряют в сделках такого размера — не потому, что отказала криптография, а потому, что в сообщении подменили номер счёта:
Переводы в блокчейне необратимы. Это свойство технологии, а не выбор политики: их не отменит ни деск, ни сеть, ни «сервис восстановления». Правила выше существуют именно поэтому: единственное рабочее место, где ловят ошибку, — до кнопки «отправить».
Где контроль не проходил независимого аудита, мы говорим прямо, а не намекаем на сертификат, которого у нас нет.
Криптоактивы деск держит только транзитно, пока идёт расчёт. Принципы обращения с ключевым материалом — обычная институциональная практика. Мы называем их принципами, потому что нашу внутреннюю конфигурацию вы проверить не можете, а верить нам на слово мы не предлагаем.
Чего мы не расскажем: какие кастодиальные продукты, оборудование и провайдеры используются, где физически лежит ключевой материал и каковы внутренние пороги. Это помогло бы атакующему спланировать атаку и не помогло бы вам ничем. Компания, публикующая полную архитектуру ключей на маркетинговой странице, либо упростила её до бессмыслицы, либо нарисовала карту для чужих.
Заимствованных эпитетов, которыми украшены страницы о безопасности, тут тоже не будет — тех, что приставляют к защите слово «уровень» банка или армии либо обещают невзламываемость. Это не измерение. Деск, который ими пользуется, сообщает вам, что по существу сказать ему нечего.
Онбординг в подотчётном учреждении означает сбор ровно того, что больше всего хотел бы получить преступник: документы, удостоверяющие личность, подтверждение адреса, банковские реквизиты и доказательства происхождения средств. Ответственный способ обращения с этим один: хранить настолько мало, насколько позволяет закон, настолько недолго, насколько он требует, и говорить об этом прямо. Режим ниже — южноафриканский: записи деск хранит там.
Минимизация данных. Собираем то, чего требует проверка клиента по статье 21 FIC Act, плюс необходимое для расчёта по вашей сделке и её учёта. Данные впрок для маркетинга не собираем, персональные данные не покупаем и не продаём, аккаунт, профиль или сохранённый способ оплаты для работы с деском не требуем.
Сроки хранения. Записи о клиентах и сделках храним пять лет: этого требуют статьи 22 и 23 FIC Act. Эта обязанность сильнее требования об удалении в части охваченных записей. Удалить запись о сделке по требованию мы не можем — и ни один законопослушный деск не может. Материалы вне этого объёма бессрочно не хранятся.
POPIA. Персональные данные обрабатываем по Protection of Personal Information Act № 4 от 2013 года: для законной цели, о которой вам сообщили, с мерами защиты по статье 19 и с правами доступа, исправления и возражения, которые даёт закон. Информационный офицер — Information Officer — to be confirmed, связь через support@conexus-crypto.com. Если инцидент безопасности затронет ваши данные, статья 22 требует уведомить Information Regulator и вас. Уведомление будет настолько конкретным, насколько позволяют факты, а не настолько расплывчатым, насколько позволяет закон. Обратиться в Information Regulator (South Africa) вы можете напрямую, наше разрешение для этого не нужно.
Передача данных. Раскрываем там, где требует закон: отчёты в Financial Intelligence Centre по статьям 28 и 29, сведения, сопровождающие перевод по Директиве FIC № 9 от 2024 года, запросы SARS или суда, рамка OECD Crypto-Asset Reporting Framework, которую ЮАР применяет с 1 марта 2026 года с первым отчётом до 31 мая 2027 года. И поставщикам услуг, без которых деск не работает, по договору. Больше никому. Что каждое из этого значит на практике — в политике конфиденциальности и на странице комплаенса.
Одно следствие стоит сказать вслух: приватности от налогового органа или подразделения финансовой разведки этот деск предложить не может. Как и любой, кто работает законно. Если вы ищете именно это, ни одна страница сайта не поможет.
Шесть пунктов ниже проверяются из вашего же браузера. Ради этого список и опубликован.
Каждый запрос идёт по HTTPS, с HTTP Strict Transport Security на год и с поддоменами. Браузер, увидевший этот сайт один раз, дальше откажется грузить его небезопасно.
Скрипты, стили, изображения, шрифты и соединения ограничены политикой CSP. Встраивание во фрейм запрещено, отправка форм ограничена этим источником, встраивание объектов заблокировано.
X-Content-Type-Options: nosniff, X-Frame-Options: DENY, referrer-политика strict-origin-when-cross-origin, permissions-политика с выключенными камерой, микрофоном, геолокацией, платежами и датчиками, cross-origin-opener-политика same-origin.
Сайт — набор статических страниц. Нет входа для клиентов, нет сессии, которую угоняют, нет сохранённой карты и нет панели с балансом: баланса не существует.
По умолчанию — только строго необходимые cookie. Аналитика выключена, пока вы её не разрешите, и считает анонимные просмотры, а не собирает профиль на вас.
Цены берутся из стаканов VALR и Luno через кэшируемый эндпоинт на этом же домене. Он ничего не двигает и ничего не хранит. Твёрдый курс появляется только после письменного подтверждения трейдером.
Большую часть этого проверьте сами: откройте инструменты разработчика на любой странице сайта и прочитайте заголовки ответа. Так точнее, чем верить абзацу про них.
Скажем прямо: в сделках такого размера потери обычно начинаются на стороне клиента. Не из-за небрежности, а потому, что там у атакующего цель легче.
Кошелёк — тот, который контролируете вы. Seed-фраза — офлайн и на бумаге. Не фото, не заметка в менеджере паролей, не облако, не чат. Никому легальному она не нужна: ни нам, ни производителю кошелька, ни бирже.
Сверьте номер, ник и домен со страницей проверки официальных каналов и начните разговор сами. Банковские реквизиты и адреса кошельков подтверждайте голосом, в звонке, который начали вы.
USDT в неправильной сети — самая частая самостоятельная потеря на этом рынке. Проговорите сеть с трейдером вслух, потом сверьте первые и последние символы адреса на том устройстве, с которого отправляете.
На любом первом крупном переводе отправьте немного, дождитесь подтверждения и отклика от того, кого ждёте. Потом остальное.
Многофакторная аутентификация на почте и биржевых аккаунтах — через приложение-аутентификатор или аппаратный ключ, а не по SMS. Почта — путь восстановления для всего остального, её защищают сильнее всего.
Настоящий деск держит котировку согласованное окно и фиксирует это письменно. Давление «решайте за две минуты» — приём. История о том, почему именно сейчас надо пропустить обычную процедуру, — тоже.
Seed-фраза и приватный ключ не уходят никому и никогда: ни нам, ни «поддержке», ни тому, кто обещает помочь. Полный список того, чего Conexus не сделает, — на странице проверки каналов.
Нашли уязвимость на этом сайте или в его эндпоинтах — мы хотим об этом знать. Добросовестное сообщение атакой не считаем.
Куда писать. На support@conexus-crypto.com, тема — «Security disclosure». Опишите находку, шаги воспроизведения, затронутый URL или эндпоинт и предполагаемое воздействие. Хотите зашифровать отчёт — скажите в первом письме, согласуем ключ.
Что делаем мы. Получение подтверждаем в течение пяти рабочих дней, сообщаем, воспроизвелась ли проблема, и пишем, когда она исправлена. Укажем ваше авторство, если вы этого хотите, и промолчим, если нет. Платной программы вознаграждений сейчас нет — лучше сказать это сразу, чем дать вам неделю ожиданий.
В зоне действия: conexus-crypto.com и API-эндпоинты, обслуживаемые с этого домена.
Вне зоны действия: социальная инженерия против наших сотрудников, клиентов и подрядчиков; физические попытки проникнуть в офис; отказ в обслуживании и нагрузочное тестирование; сообщения о спаме и внедрении контента без последствий для безопасности; сырой вывод автоматических сканеров без демонстрации эксплуатируемости. Отсутствующие заголовки и слабости конфигурации принимаем как наблюдения, но опишите, чего атакующий реально добьётся с их помощью.
О чём просим вас. Чужие данные не читайте, не меняйте и не сохраняйте. Работу сервиса для других не ухудшайте. Находку для вывода средств не используйте и в реальные клиентские сделки не лезьте. Дайте разумное время на исправление до публикации. Оставайтесь в рамках применимого к вам и к нам права: добросовестность — не иммунитет, который мы можем вам выдать, и нам важно, чтобы ваше исследование оставалось однозначно законным.
Если с вами связался кто-то, выдающий себя за деск, — это не сообщение об уязвимости и это срочнее. Действуйте по шагам на странице проверки каналов.
Не на постоянной основе. Стоимость движется, только пока идёт расчёт. Вне расчёта она в вашем хранении и на вашем банковском счёте. Баланса Conexus нет, кошелька для пополнения нет, выводить нечего.
Заявлений о страховании мы не публикуем: проверить их вы не можете, а непроверяемое заявление вам ничего не даёт. Что можно сказать структурно и проверяемо: клиентские средства на постоянной основе деск не держит, поэтому общего остатка под риском нет. Криптоактивы — не регулируемый депозит, и схемы защиты вкладов в ЮАР на них не распространяются.
Нет. Ни при каких обстоятельствах и ни на каком этапе. Seed-фразу, приватный ключ, пароль от кошелька и удалённый доступ к устройству в Conexus не просит никто. Кто просит — не мы, что бы ни показывал номер или ник.
Пять лет по записям о клиентах и сделках: этого требуют статьи 22 и 23 FIC Act. Отказаться от обязанности по просьбе мы не можем, и она лежит на каждом подотчётном учреждении в ЮАР. Подробности — в политике конфиденциальности.
Статья 22 POPIA требует уведомить Information Regulator и затронутых субъектов данных, если есть разумные основания полагать, что к персональным данным получило доступ неуполномоченное лицо. Уведомим настолько конкретно, насколько позволяют факты: что затронуто и что вам делать. Обратиться в Information Regulator можно и напрямую.
Нет. Проверка клиента — обязанность по статье 21 FIC Act, а не внутренняя политика, от которой отступают ради хорошего клиента или крупного тикета. Деск, предлагающий её пропустить, либо нарушает закон, либо вообще не деск.
До отправки спросите трейдера: как пройдёт расчёт, кто авторизует исходящий платёж, какие документы вы получите потом. Три вопроса. Деск, с которым стоит работать, ответит без запинки.