امنیت کوبکس

در کوبکس کلیه‌ی دارایی‌های دیجیتال مشتریان بصورت “ذخیره سازی سرد” (بدون اتصال به اینترنت) نگهداری می‌شود. بنابراین حتی در صورت نفوذ به سرورها، امکان سرقت دارایی‌ها وجود نخواهد داشت. تمامی این کیف پول‌ها نیز به صورت رمزنگاری شده نگهداری می‌شود. برداشت از کیف پول‌ها نیازمند امضا و تایید حداقل دو نفر از سه نفر اعضای اصلی تیم امنیت کوبکس است

ارزیابی‌های امنیتی

بر انجام بررسی‌های امنیتی توسط خود تیم کوبکس، در مراحلی با همکاری مراکز ارزیابی امنیت، تست‌های امنیتی روی سامانه‌ی کوبکس انجام شده و از منظر خارجی نیز از امنیت سامانه اطمینان حاصل شده است. همچنین ما همواره پذیرای انتقادات و گزارش‌های امنیتی در خصوص سایت با ایمیل پشتیبانی هستیم. همچنین کاربران محترم می‌توانند هر گونه سوال و ابهامی را در خصوص امنیت سامانه با همین ایمیل مطرح نموده و به سرعت از سمت ما پاسخ تفصیلی را دریافت نمایند.

حفاظت دارایی‌ ها

در کوبکس کلیه‌ی دارایی‌های دیجیتال مشتریان بصورت “ذخیره سازی سرد” (بدون اتصال به اینترنت) نگهداری می‌شود. بنابراین حتی در صورت نفوذ به سرورها، امکان سرقت دارایی‌ها وجود نخواهد داشت. تمامی این کیف پول‌ها نیز به صورت رمزنگاری شده نگهداری می‌شود. برداشت از کیف پول‌ها نیازمند امضا و تایید حداقل دو نفر از سه نفر اعضای اصلی تیم امنیت کوبکس است

سرورهای اختصاصی

تمامی سرویس‌های کوبکس که شامل اطلاعات کاربران و به خصوص شامل اطلاعات مالی و جزئیات محرمانه‌ی دارایی‌های دیجیتال کاربران می‌باشد، کاملا در سرورهای داخل کشور میزبانی شده‌اند. به این صورت، ریسک بلوکه شدن دارایی‌های کاربران یا ایجاد سایر مشکلات مشابه به خاطر تحریم‌های مالی علیه ساکنان ایران، از میان می‌رود.

امنیت انتقال داده‌ها

با توجه به اهمیت داده‌هایی که میان کاربران و کوبکس منتقل می‌شود، تمامی داده‌های منتقل شده میان کاربران و سرورهای کوبکس، با استفاده از روزآمدترین پروتکل‌های رمزنگاری محافظت می‌شوند. برای اطمینان بیشتر از امنیت تبادل داده‌ها، با استفاده از ویژگی‌های نوین مرورگرها مانند HSTS تمامی تدابیر ضروری برای جلوگیری از نفوذ در سطح سطح پروتکل انتقال انجام شده است. به علاوه با آشنایی با روش‌های نفوذ شناخته شده و پیاده‌سازی پیشگیری‌های لازم، کاربران کوبکس از بسیاری از حملات از جمله POODLE و Heartbleed و WeakDH حفاظت شده‌اند. برای اطمینان از کارایی و سهولت استفاده‌ی کاربران، با به کارگیری تکنولوژی‌هایی از جمله HTTP2 و Session Resumption اطمینان حاصل شده است که تدابیر امنیتی انجام شده تاثیر منفی روی کارایی و سرعت سامانه نداشته باشند و کاربران بتوانند بدون هیچ دغدغه‌ای از امنیت فراهم شده برایشان بهره ببرند.

حفاظت از حساب کاربران

برای حفاظت از حساب‌های کاربری ساخته شده در کوبکس، اصول امنیتی در سطوح مختلف سامانه‌ی کوبکس تعبیه شده است تا سطح مناسبی را از نظر امنیت دسترسی به حساب کاربری برای کاربران فراهم کند. برخی از این موارد در ادامه مطرح شده‌اند.

  • فرایند تایید دو مرحله‌ای (Two Factor Authentication) هنگام درخواست وجه
  • ذخیره‌سازی کلیه اطلاعات مشتریان بصورت رمزنگاری شده
  • ذخیره‌سازی اطلاعات ورود کاربران از جمله IP و ارسال ایمیل و پیامک ورود به کاربر
  • محدودسازی تعداد لاگین و سایر اعمال مهم برای هر کاربر در هر ساعت برای جلوگیری از حملات Brute Force

پایش مستمر

شبکه ها محیطی پویا هستند از این رو از Admin های شبکه کوبکس به طور مداوم خواسته می شود که کاربران، فناوری ها و برنامه های جدیدی را به شبکه های خود اضافه کند که این تغییرات می تواند بر توانایی آنها در ارائه عملکرد شبکه ثابت و پیش بینی شده تأثیر بگذارد. هنگامی که مشکلات شبکه به وجود می آیند، Admin شبکه تحت فشار قرار می گیرد تا علت اصلی را قبل از تأثیر آن بر کاربران، برنامه ها و مشاغل مشخص کند. لایه های دوم، سوم و هفتم شبکه، رایج ترین لایه های مورد استفاده برای مانیتورینگ شبکه می باشد. سیستم های مانیتورینگ شبکه از این لایه ها برای کشف دستگاه های موجود در شبکه و نحوه اتصال آنها، تولید نقشه های توپولوژی شبکه و مانیتورینگ شبکه استفاده می کنند.