امنیت کوبکس

در کوبکس کلیهی داراییهای دیجیتال مشتریان بصورت “ذخیره سازی سرد” (بدون اتصال به اینترنت) نگهداری میشود. بنابراین حتی در صورت نفوذ به سرورها، امکان سرقت داراییها وجود نخواهد داشت. تمامی این کیف پولها نیز به صورت رمزنگاری شده نگهداری میشود. برداشت از کیف پولها نیازمند امضا و تایید حداقل دو نفر از سه نفر اعضای اصلی تیم امنیت کوبکس است

ارزیابیهای امنیتی
بر انجام بررسیهای امنیتی توسط خود تیم کوبکس، در مراحلی با همکاری مراکز ارزیابی امنیت، تستهای امنیتی روی سامانهی کوبکس انجام شده و از منظر خارجی نیز از امنیت سامانه اطمینان حاصل شده است. همچنین ما همواره پذیرای انتقادات و گزارشهای امنیتی در خصوص سایت با ایمیل پشتیبانی هستیم. همچنین کاربران محترم میتوانند هر گونه سوال و ابهامی را در خصوص امنیت سامانه با همین ایمیل مطرح نموده و به سرعت از سمت ما پاسخ تفصیلی را دریافت نمایند.

حفاظت دارایی ها
در کوبکس کلیهی داراییهای دیجیتال مشتریان بصورت “ذخیره سازی سرد” (بدون اتصال به اینترنت) نگهداری میشود. بنابراین حتی در صورت نفوذ به سرورها، امکان سرقت داراییها وجود نخواهد داشت. تمامی این کیف پولها نیز به صورت رمزنگاری شده نگهداری میشود. برداشت از کیف پولها نیازمند امضا و تایید حداقل دو نفر از سه نفر اعضای اصلی تیم امنیت کوبکس است

سرورهای اختصاصی
تمامی سرویسهای کوبکس که شامل اطلاعات کاربران و به خصوص شامل اطلاعات مالی و جزئیات محرمانهی داراییهای دیجیتال کاربران میباشد، کاملا در سرورهای داخل کشور میزبانی شدهاند. به این صورت، ریسک بلوکه شدن داراییهای کاربران یا ایجاد سایر مشکلات مشابه به خاطر تحریمهای مالی علیه ساکنان ایران، از میان میرود.

امنیت انتقال دادهها
با توجه به اهمیت دادههایی که میان کاربران و کوبکس منتقل میشود، تمامی دادههای منتقل شده میان کاربران و سرورهای کوبکس، با استفاده از روزآمدترین پروتکلهای رمزنگاری محافظت میشوند. برای اطمینان بیشتر از امنیت تبادل دادهها، با استفاده از ویژگیهای نوین مرورگرها مانند HSTS تمامی تدابیر ضروری برای جلوگیری از نفوذ در سطح سطح پروتکل انتقال انجام شده است. به علاوه با آشنایی با روشهای نفوذ شناخته شده و پیادهسازی پیشگیریهای لازم، کاربران کوبکس از بسیاری از حملات از جمله POODLE و Heartbleed و WeakDH حفاظت شدهاند. برای اطمینان از کارایی و سهولت استفادهی کاربران، با به کارگیری تکنولوژیهایی از جمله HTTP2 و Session Resumption اطمینان حاصل شده است که تدابیر امنیتی انجام شده تاثیر منفی روی کارایی و سرعت سامانه نداشته باشند و کاربران بتوانند بدون هیچ دغدغهای از امنیت فراهم شده برایشان بهره ببرند.

حفاظت از حساب کاربران
برای حفاظت از حسابهای کاربری ساخته شده در کوبکس، اصول امنیتی در سطوح مختلف سامانهی کوبکس تعبیه شده است تا سطح مناسبی را از نظر امنیت دسترسی به حساب کاربری برای کاربران فراهم کند. برخی از این موارد در ادامه مطرح شدهاند.
- فرایند تایید دو مرحلهای (Two Factor Authentication) هنگام درخواست وجه
- ذخیرهسازی کلیه اطلاعات مشتریان بصورت رمزنگاری شده
- ذخیرهسازی اطلاعات ورود کاربران از جمله IP و ارسال ایمیل و پیامک ورود به کاربر
- محدودسازی تعداد لاگین و سایر اعمال مهم برای هر کاربر در هر ساعت برای جلوگیری از حملات Brute Force

پایش مستمر
شبکه ها محیطی پویا هستند از این رو از Admin های شبکه کوبکس به طور مداوم خواسته می شود که کاربران، فناوری ها و برنامه های جدیدی را به شبکه های خود اضافه کند که این تغییرات می تواند بر توانایی آنها در ارائه عملکرد شبکه ثابت و پیش بینی شده تأثیر بگذارد. هنگامی که مشکلات شبکه به وجود می آیند، Admin شبکه تحت فشار قرار می گیرد تا علت اصلی را قبل از تأثیر آن بر کاربران، برنامه ها و مشاغل مشخص کند. لایه های دوم، سوم و هفتم شبکه، رایج ترین لایه های مورد استفاده برای مانیتورینگ شبکه می باشد. سیستم های مانیتورینگ شبکه از این لایه ها برای کشف دستگاه های موجود در شبکه و نحوه اتصال آنها، تولید نقشه های توپولوژی شبکه و مانیتورینگ شبکه استفاده می کنند.