Ihre Assets, geschützt
auf jeder Ebene.
Wenn Sie Ihr NexoBot-Konto aufladen, übergeben Sie uns echten Wert — und wir behandeln das als Pflicht, nicht als Funktion. 95 % Cold Storage. Auszahlungen auf Ihre Whitelist gesperrt. Verpflichtendes 2FA. Verschlüsselung überall. Nichts weniger.
Keine Bindung · Jederzeit kündbar
- Zwei-Faktor-AuthentifizierungErzwungen
- Auszahlungs-WhitelistAktiv
- Hot-Wallet-SignaturMulti-Sig 3-von-5
- Letzter Infrastruktur-ScanQ2 2026 — sauber
Die Zahlen beschreiben das Produktionssicherheitsmodell, das kontinuierlich überprüft wird.
Wie Ihre Assets gehalten werden
NexoBot ist eine Custodial-Plattform: Ihre Wallet wird auf NexoBot aufgeladen, und Bots handeln direkt von Ihrem Konto. Dieses Modell funktioniert nur, wenn die Verwahrung konservativ konstruiert ist.
Segregierte Kunden-Assets
Kundenguthaben werden getrennt von Firmengeldern geführt, mit täglicher Abstimmung über jede Wallet.
Multi-Signature-Cold-Storage
Cold-Keys sind über Hardware-Geräte, Standorte und Personen verteilt. Keine einzelne Person — Mitarbeiter oder Gründer — kann allein Guthaben bewegen.
Minimale Hot-Exposure
Nur ~5 % der Assets bleiben online, dimensioniert, um typische Tagesauszahlungen mit komfortabler Reserve abzudecken.
Cold-/Hot-Allokation
- Cold Storage — offline, Multi-Sig95 %
- Hot Wallet — Auszahlungsliquidität5 %
Anteil der Kunden-Assets nach Speichertyp.
Verteidigung in der Tiefe, standardmäßig aktiv
Jede Kontrolle unten ist auf jedem Konto aktiviert. Keine Schalter, keine kostenpflichtigen Add-ons, kein Abmelden.
Sperren bei Kontoänderungen
Änderungen an Passwort, 2FA oder Whitelist sperren Auszahlungen für 24 Stunden. Ein Angreifer kann die Spur nicht leise verwischen.
Whitelist-Auszahlungen
Guthaben kann nur an Adressen gehen, die Sie vorab freigegeben haben. Neue Adressen durchlaufen eine 24-stündige Wartezeit.
Verpflichtendes 2FA
TOTP-Zwei-Faktor wird für Login, Auszahlungen und Sicherheitsänderungen erzwungen — es gibt kein Abmelden.
AES-256 im Ruhezustand
Sensible Daten — Wallet-Metadaten, Zugangsdaten, persönliche Datensätze — werden mit AES-256 verschlüsselt.
TLS 1.3 unterwegs
Der gesamte Verkehr zu NexoBot ist mit TLS 1.3 verschlüsselt. HSTS wird erzwungen, Klartext-Verbindungen werden abgelehnt.
Überwachung rund um die Uhr
Anomalieerkennung läuft auf jeder Anfrage und jeder Geldbewegung. Bereitschaftsingenieure beantworten kritische Alarme rund um die Uhr.
Geräte- & Sitzungskontrolle
Sehen Sie jede aktive Sitzung, widerrufen Sie ein Gerät aus der Ferne und melden Sie sich überall in Ihren Einstellungen ab.
Gehärtete Infrastruktur
Zugriff nach dem Need-to-know-Prinzip, getrennte Umgebungen, Rate-Limiting und DDoS-Abwehr am Rand.
Fünf Tore stehen zwischen Ihrem Guthaben und einem Angreifer
Eine legitime Auszahlung anzufordern dauert Minuten und wird innerhalb von Stunden freigegeben. Jedes Tor unten läuft automatisch.
- 01
Anfrage
Geben Sie den Betrag ein und wählen Sie ein Ziel in Ihrem Dashboard. Kürzliche Passwort- oder 2FA-Änderungen sperren Auszahlungen für 24 Stunden.
- 02
2FA-Bestätigung
Ein frischer TOTP-Code bestätigt die Anfrage. Ein erstmals genutztes Gerät löst zusätzlich eine E-Mail-Verifizierung aus.
- 03
Whitelist-Prüfung
Das Ziel muss bereits auf Ihrer freigegebenen Liste stehen. Jede neue Adresse durchläuft eine verpflichtende Wartezeit.
- 04
Risikoprüfung
Auszahlungen, die ungewöhnlich groß oder unregelmäßig sind, werden zur manuellen Prüfung durch unser Betriebsteam zurückgehalten.
- 05
Signiert & freigegeben
Genehmigte Auszahlungen werden aus der Hot Wallet signiert und on-chain gesendet. Sie erhalten eine Bestätigung mit dem Transaktions-Hash.
Typische Bearbeitungszeit: unter 2 Stunden. Wartezeit bei neuen Adressen: 24 Stunden.
Auditiert, dokumentiert, ehrlich damit
Vertrauen verdient man mit Belegen. Hier steht exakt, wo wir stehen — einschließlich dessen, was noch in Arbeit ist.
SOC 2 Typ II
Ein externer Auditor bewertet unsere Sicherheits-, Verfügbarkeits- und Vertraulichkeitskontrollen. Der Bericht wird nach Erteilung veröffentlicht.
DSGVO
Personenbezogene Daten werden im Einklang mit der EU-Datenschutz-Grundverordnung verarbeitet, mit benanntem Datenschutzkontakt.
Penetrationstests
Unabhängiges Offensiv-Sicherheitsaudit jedes Jahr. Befunde werden triagiert und unter einer strikten internen SLA behoben.
Wir zeigen nur Zertifizierungen, die wir tatsächlich besitzen. Alles, was noch geprüft wird, ist als „in Arbeit“ gekennzeichnet.
Sicherheit, beantwortet
Ja — das bedeutet eine Custodial-Plattform: Bots handeln von Ihrem NexoBot-Konto. Guthaben herauszubewegen erfordert jedoch Ihr 2FA und eine vorab freigegebene Adresse, und der interne Wallet-Zugriff ist durch Multi-Signature-Kontrollen beschränkt.
Stellen Sie an Ihr Kapital höhere Ansprüche.
Erstellen Sie Ihr Konto und prüfen Sie die Plattform selbst – die Demo-Wallet startet mit 10.000 virtuellen USDT.
Keine Bindung · Jederzeit kündbar