セキュリティ/口座セキュリティ

本人確認

強力なパスワード

ユーザーの口座を効果的に保護するために、KuCoin EUは強力なパスワード要件を適用します。パスワードは大文字、小文字、数字を含み、10〜32文字の長さである必要があります。

サポートされている多要素認証(MFA)方法: Google 2段階認証、テキストメッセージ認証、メールリンク、生体認証

多要素認証(MFA)は、追加の保護層となるシンプルかつ効果的な対策です。MFAを有効にすると、ユーザー名とパスワードの入力に加え、2種類目の認証を実行します。 KuCoin EUは、メール認証コード、テキストメッセージコード、Google認証システムなど、複数のMFA方式を使用します。さらに、アプリは指紋や顔認識などの生体認証オプションを提供し、迅速かつ安全に本人確認を行います。 システムセキュリティが、口座へのログインに使用されたデバイスとIPアドレスに重大な異常を検出した場合、または最近の行動が口座セキュリティをリスクにさらすと判断した場合、メールリンクを使用して検証をさらに強化します。これによりフィッシング攻撃、通信詐欺、その他のさまざまな脅威による口座侵害を防ぎます。

CAPTCHA: パスワードに対するブルートフォース攻撃の防止

スマートCAPTCHA検証は、チャレンジを使用して人間の身元を確認します。これによりスパムボットやパスワードクラッキングの試みを防ぐことができます。ユーザーはパスワードで保護された口座に侵入しようと試みるコンピューターではないことを証明するため、簡単なテストを完了する必要があります。スマートCAPTCHAシステムは、ユーザーのログイン環境に基づいてテストの難易度を調整し、ユーザーの不便さを最小限に抑えつつ、効果的にボット検出を行います。

セキュリティ設定の変更に関するリアルタイムアラート

ユーザーがセキュリティ設定を変更すると、KuCoin EUのセキュリティシステムは現在のログイン環境とユーザー履歴に基づき口座の安全性を評価します。必要に応じてカスタマーサポートが介入し、口座のセキュリティを確保するために追加の確認を行います。

デバイスIDの管理

デバイスIDは、インターネットデバイスのハードウェア、ネットワーク、環境特性から生成される一意の識別子です。この識別子はエミュレーター、複数のデバイスインスタンス、改ざんを効果的に検出します。KuCoin EUは各デバイスにこの識別子を割り当て、デバイスを信頼できるデバイスとしてマークすることで、ログイン手順を減らし、よりスムーズな体験を実現します。さらに、KuCoin EUはデバイスIDを使用して疑わしいデバイスを識別してブロックし、不正アクセスを防ぎ、口座を侵害から保護します。

フィッシング対策

フィッシング対策コード

フィッシング対策コードは、フィッシング攻撃を防ぐのに役立ちます。このコードはメール、ログイン、出金設定で設定できます。ログイン時にコードが表示されるかどうかを確認することで、ユーザーはWebサイトが本物かフィッシングサイトかを確認できます。フィッシングサイトが疑われる場合は、すぐにそのサイトから退出し、セキュリティ設定を変更して口座を安全に保つ必要があります。

さまざまなシナリオに対応するフィッシング対策戦略

KuCoin EUの口座セキュリティシステムは、認証とリスク管理の2つの部分で構成されています。弊社のリスク管理プロトコルは、ログイン、出金、セキュリティ設定の変更など、複数のシナリオに対してフィッシング対策戦略を展開します。ユーザーのデバイス、IPアドレス、過去の行動を評価して潜在的なリスクを評価します。リスクが検出された場合は、口座を安全に保つために特定のシナリオに基づいて追加の認証手順が開始されます。

デバイスのセキュリティ

悪意のあるプラグインの検出

KuCoin EUは、公式サイトに注入されたブラウザープラグインから抽出された一意の識別子を分析します。これにより、悪意のある非公式プラグインを検出し、ユーザー資産の安全性を確保します。

デバイスの整合性チェック

iOSとAndroidでは、アプリはデバイスがroot化されているか、ジェイルブレイクされているか、公式アプリバージョンを実行しているか、他のプログラムによってデバッグされているかを確認することで、セキュリティを確保します。これにより、モバイルアプリの安全性とセキュリティを確保できます。

プライバシー保護

KuCoin EUはユーザーのプライバシーを尊重し、個人情報の保護に努めています。詳しくはプライバシーポリシーをご覧ください。