API安全
API安全協定
KuCoin EU針對API連線、身份驗證、資料保護、輸入/輸出驗證和速率限制建立了詳細的安全協定。
API 金鑰和帳戶隔離
當在帳戶內建立 API 時,API 金鑰和秘密金鑰僅顯示一次。此後,用戶將無法透過其帳戶查看建立的 API 金鑰和金鑰。即使用戶的API金鑰和帳戶被洩露,隔離措施也能確保用戶API的安全。
API權限管理
KuCoin EU對用戶KPI實施權限隔離,包括一般、現貨、槓桿、合約權限。不同的權限等級對應不同的操作,防止交叉權限操作。用戶如要更改權限,必須先登入自己的帳戶,確保資金安全。
API有效性管理
當用戶的API長時間未使用時,平台將停用該API。若要重新啟動 API,使用者必須登入其帳戶。停用 API 不會影響其帳戶中的資金。
API白名單IP管理
用戶建立API或存取API管理頁面時,只能從用戶的IP位址和指定的提現位址進行提幣。這有效地降低了 API 金鑰外洩或遺失時出現安全漏洞的風險。
系統安全
全面的安全基線
KuCoin EU採用業界標準和最佳實踐,結合我們自己的安全策略和平台特性。此方法為伺服器和端點建立安全基線,確保僅啟用必要的服務。
安全掃描
我們的定期安全掃描,以檢測漏洞並及時解決問題。
1. 配置掃描:定期掃描系統配置,確保符合安全標準和最佳實踐。
2. 鏡像掃描:定期掃描標準鏡像,確保及時修補漏洞,保障部署鏡像的安全。
容器安全
對容器配置和運行時環境執行掃描和檢查。
1. 容器配置:定期掃描配置以識別和解決潛在風險。
2. 運行時安全:持續監控容器執行環境,確保其不存在惡意軟體和安全漏洞。
主機安全保護措施
主機端即時安全掃描與入侵防護,保障主機端無安全漏洞或惡意軟體,保障主機的安全
開發安全
在整個開發週期中進行頻繁的測試和評估,以保護我們的程式碼、憑證和通訊。
1. 程式碼掃描:靜態漏洞評估(SVA)和動態漏洞評估(DVA)結合左移安全實踐進行。
2. SSL/TLS憑證管理:標準化、集中化全生命週期管理,保障SSL/TLS安全
證書。
3. 數據傳輸:透過HTTPS協定保護用戶數據,該協定支援最先進的安全協定並阻止弱加密密碼。
4. 安全漏洞賞金計畫:快速識別和解決安全漏洞的獎勵高達 100 萬美元。
應用程式安全
1. 集中式SSL/TLS憑證週期管理
2. 用戶資料傳輸透過HTTPS協定受到保護,該協定支援最先進的安全協定並阻止弱加密密碼
3.高達100萬美元的安全漏洞賞金計劃