Sicherheit/System- und App-Sicherheit

API-Sicherheit

API-Sicherheitsprotokolle

KuCoin EU hat detaillierte Sicherheitsprotokolle für API-Verbindungen, Authentifizierung, Datenschutz, Eingabe-/Ausgabevalidierung und Ratenbegrenzung erstellt.

API-Schlüssel und Kontotrennung

API-Schlüssel und geheime Schlüssel werden nur einmal angezeigt, wenn die API innerhalb des Kontos erstellt wird. Danach können Benutzer die erstellten API-Schlüssel und geheimen Schlüssel nicht über ihr Konto einsehen. Selbst wenn der API-Schlüssel und das Konto eines Benutzers gefährdet sind, gewährleisten Isolationsmaßnahmen die Sicherheit der API des Benutzers.

API-Berechtigungsverwaltung

KuCoin EU implementiert die Berechtigungstrennung für Benutzer-KPIs, einschließlich allgemeiner Berechtigungen, Spothandels-, Margin- und Futures-Berechtigungen. Unterschiedliche Berechtigungsstufen entsprechen unterschiedlichen Vorgängen und verhindern so berechtigungsübergreifende Aktionen. Um Berechtigungen zu ändern, müssen sich Benutzer zunächst bei ihren Konten anmelden, um die Sicherheit ihrer Gelder zu gewährleisten.

API-Gültigkeitsverwaltung

Wenn die API eines Benutzers über einen längeren Zeitraum nicht genutzt wird, wird sie von der Plattform deaktiviert. Um die API erneut zu aktivieren, muss sich der Benutzer bei seinem Konto anmelden. Die Deaktivierung der API hat keine Auswirkungen auf das Guthaben auf ihrem Konto.

API-Whitelist-IP-Management

Wenn Benutzer eine API erstellen oder auf die API-Verwaltungsseite zugreifen, können Auszahlungen nur von der IP-Adresse des Benutzers und den angegebenen Auszahlungsadressen vorgenommen werden. Dadurch wird das Risiko einer Sicherheitsverletzung effektiv reduziert, falls ein API-Schlüssel durchgesickert ist oder verloren geht.

Systemsicherheit

Umfassende Sicherheitsgrundsätze

KuCoin EU übernimmt Industriestandards und Best Practices, kombiniert mit unseren eigenen Sicherheitsstrategien und Plattformfunktionen. Dieser Ansatz erstellt sichere Baselines für Server und Endpunkte und stellt sicher, dass nur notwendige Dienste aktiviert werden.

Sicherheitsscan

Ziel unserer regelmäßigen Sicherheitsscans ist es, Schwachstellen zu erkennen und zeitnah zu beheben. 1. Konfigurationsscans: Regelmäßige Scans der Systemkonfigurationen stellen die Einhaltung von Sicherheitsstandards und Best Practices sicher. 2. Image-Scans: Regelmäßige Scans von Standard-Images gewährleisten die rechtzeitige Behebung von Schwachstellen und die Sicherheit der bereitgestellten Images.

Containersicherheit

Es werden Scans und Prüfungen für Containerkonfigurationen und Laufzeitumgebungen durchgeführt. 1. Containerkonfiguration: Konfigurationen werden regelmäßig gescannt, um potenzielle Risiken zu identifizieren und zu beheben. 2. Laufzeitsicherheit: Container-Laufzeitumgebungen werden kontinuierlich überwacht, um sicherzustellen, dass sie frei von Malware und Sicherheitslücken sind.

Maßnahmen zum Schutz der Host-Sicherheit

Sicherheitsscans und Einbruchschutz in Echtzeit stellen sicher, dass der Host frei von Schwachstellen und Malware ist.

Sichere Entwicklung

Während des gesamten Entwicklungslebenszyklus werden häufige Tests und Bewertungen durchgeführt, um unseren Code, unsere Zertifikate und unsere Kommunikation zu sichern. 1. Code-Scanning: Statische Schwachstellenbewertungen (SVA) und dynamische Schwachstellenbewertungen (DVA) werden in Verbindung mit Shift-Left-Sicherheitspraktiken durchgeführt. 2. SSL/TLS-Zertifikatsverwaltung: Standardisierte und zentralisierte Verwaltung des gesamten Lebenszyklus zum Schutz von SSL/TLS Zertifikate. 3. Datenübertragung: Benutzerdaten werden über das HTTPS-Protokoll geschützt, das die fortschrittlichsten Sicherheitsprotokolle unterstützt und schwache kryptografische Verschlüsselungen blockiert. 4. Security Bug Bounty Program: Prämien bis zu 1 Million US-Dollar für die schnelle Identifizierung und Behebung von Sicherheitslücken.

App-Sicherheit

1. Zentralisierte Verwaltung des Lebenszyklus von SSL/TLS-Zertifikaten 2. Benutzerdatenübertragungen werden durch das HTTPS-Protokoll geschützt, das die fortschrittlichsten Sicherheitsprotokolle unterstützt und schwache kryptografische Verschlüsselungen blockiert 3. Sicherheitsbug-Bounty-Programm im Wert von bis zu 1 Million US-Dollar