安全/系統和應用程式安全

API安全

API安全協定

KuCoin EU針對API連線、身份驗證、資料保護、輸入/輸出驗證和速率限制建立了詳細的安全協定。

API 金鑰和帳戶隔離

當在帳戶內建立 API 時,API 金鑰和秘密金鑰僅顯示一次。此後,用戶將無法透過其帳戶查看建立的 API 金鑰和金鑰。即使用戶的API金鑰和帳戶被洩露,隔離措施也能確保用戶API的安全。

API權限管理

KuCoin EU對用戶KPI實施權限隔離,包括一般、現貨、槓桿、合約權限。不同的權限等級對應不同的操作,防止交叉權限操作。用戶如要更改權限,必須先登入自己的帳戶,確保資金安全。

API有效性管理

當用戶的API長時間未使用時,平台將停用該API。若要重新啟動 API,使用者必須登入其帳戶。停用 API 不會影響其帳戶中的資金。

API白名單IP管理

用戶建立API或存取API管理頁面時,只能從用戶的IP位址和指定的提現位址進行提幣。這有效地降低了 API 金鑰外洩或遺失時出現安全漏洞的風險。

系統安全

全面的安全基線

KuCoin EU採用業界標準和最佳實踐,結合我們自己的安全策略和平台特性。此方法為伺服器和端點建立安全基線,確保僅啟用必要的服務。

安全掃描

我們的定期安全掃描,以檢測漏洞並及時解決問題。 1. 配置掃描:定期掃描系統配置,確保符合安全標準和最佳實踐。 2. 鏡像掃描:定期掃描標準鏡像,確保及時修補漏洞,保障部署鏡像的安全。

容器安全

對容器配置和運行時環境執行掃描和檢查。 1. 容器配置:定期掃描配置以識別和解決潛在風險。 2. 運行時安全:持續監控容器執行環境,確保其不存在惡意軟體和安全漏洞。

主機安全保護措施

主機端即時安全掃描與入侵防護,保障主機端無安全漏洞或惡意軟體,保障主機的安全

開發安全

在整個開發週期中進行頻繁的測試和評估,以保護我們的程式碼、憑證和通訊。 1. 程式碼掃描:靜態漏洞評估(SVA)和動態漏洞評估(DVA)結合左移安全實踐進行。 2. SSL/TLS憑證管理:標準化、集中化全生命週期管理,保障SSL/TLS安全 證書。 3. 數據傳輸:透過HTTPS協定保護用戶數據,該協定支援最先進的安全協定並阻止弱加密密碼。 4. 安全漏洞賞金計畫:快速識別和解決安全漏洞的獎勵高達 100 萬美元。

應用程式安全

1. 集中式SSL/TLS憑證週期管理 2. 用戶資料傳輸透過HTTPS協定受到保護,該協定支援最先進的安全協定並阻止弱加密密碼 3.高達100萬美元的安全漏洞賞金計劃