Vos actifs, protégés
à chaque niveau.
Lorsque vous créditez votre compte NexoBot, vous nous confiez une valeur réelle — et nous traitons cela comme un devoir, pas comme une fonctionnalité. Quatre-vingt-quinze pour cent de stockage à froid. Retraits verrouillés sur votre liste blanche. 2FA obligatoire. Chiffrement partout. Rien de moins.
Sans engagement · Annulable à tout moment
- Authentification à deux facteursImposée
- Liste blanche de retraitActive
- Signature du portefeuille chaudMulti-signature 3-sur-5
- Dernière analyse de l'infrastructureT2 2026 — propre
Les chiffres décrivent le modèle de sécurité de la production, examiné en continu.
Comment vos actifs sont détenus
NexoBot est une plateforme de conservation : votre portefeuille est approvisionné sur NexoBot et les bots négocient directement depuis votre compte. Ce modèle ne fonctionne que si la conservation est conçue de manière conservatrice.
Actifs clients séparés
Les soldes clients sont comptabilisés séparément des fonds de l'entreprise, avec une réconciliation quotidienne sur chaque portefeuille.
Stockage à froid multi-signature
Les clés à froid sont réparties entre des dispositifs matériels, des zones géographiques et des personnes. Aucune personne seule — employé ou fondateur — ne peut déplacer des fonds.
Exposition minimale du portefeuille chaud
Seulement ~5 % des actifs restent en ligne, dimensionnés pour couvrir les retraits quotidiens typiques avec une marge confortable.
Allocation froid / chaud
- Stockage à froid — hors ligne, multi-signature95 %
- Portefeuille chaud — liquidité de retrait5 %
Proportion des actifs clients par type de stockage.
Défense en profondeur, activée par défaut
Chaque contrôle ci-dessous est activé sur chaque compte. Pas d'interrupteurs, pas de modules payants, pas de désactivation.
Verrouillage des modifications de compte
Les changements de mot de passe, de 2FA ou de liste blanche verrouillent les retraits pendant 24 heures. Un attaquant ne peut pas effacer discrètement ses traces.
Retraits sur liste blanche
Les fonds ne peuvent être envoyés que vers des adresses que vous avez approuvées à l'avance. Les nouvelles adresses sont soumises à une période de refroidissement de 24 heures.
2FA obligatoire
L'authentification à deux facteurs TOTP est imposée pour la connexion, les retraits et les modifications de sécurité — aucune option pour la désactiver.
AES-256 au repos
Les données sensibles — métadonnées de portefeuille, identifiants, dossiers personnels — sont chiffrées avec AES-256.
TLS 1.3 en transit
Tout le trafic vers NexoBot est chiffré avec TLS 1.3. HSTS est appliqué et les connexions en texte clair sont refusées.
Surveillance 24h/24 et 7j/7
La détection d'anomalies s'exécute sur chaque requête et chaque mouvement de fonds. Des ingénieurs d'astreinte répondent aux alertes critiques à toute heure.
Contrôle des appareils et des sessions
Consultez chaque session active, révoquez un appareil à distance et déconnectez-vous partout depuis vos paramètres.
Infrastructure renforcée
Accès à privilèges minimaux, environnements séparés, limitation de débit et atténuation des DDoS en périphérie.
Cinq barrières séparent vos fonds d'un attaquant
Un retrait légitime prend quelques minutes à demander et est traité en quelques heures. Chaque barrière ci-dessous s'exécute automatiquement.
- 01
Demande
Saisissez le montant et choisissez une destination depuis votre tableau de bord. Les changements récents de mot de passe ou de 2FA maintiennent les retraits verrouillés pendant 24 heures.
- 02
Confirmation 2FA
Un code TOTP frais confirme la demande. Un premier appareil déclenche également une vérification par e-mail.
- 03
Vérification de la liste blanche
La destination doit déjà figurer sur votre liste approuvée. Toute nouvelle adresse attend une période de refroidissement obligatoire.
- 04
Examen des risques
Les retraits inhabituellement importants ou irréguliers sont mis en attente pour un examen manuel par notre équipe des opérations.
- 05
Signé et libéré
Les paiements approuvés sont signés depuis le portefeuille chaud et diffusés sur la blockchain. Vous recevez une confirmation avec le hash de la transaction.
Délai de traitement typique : moins de 2 heures. Période de refroidissement pour les nouvelles adresses : 24 heures.
Audité, documenté, honnête à ce sujet
La confiance se gagne avec des preuves. Voici exactement où nous en sommes — y compris ce qui est encore en cours.
SOC 2 Type II
Un auditeur externe évalue nos contrôles de sécurité, de disponibilité et de confidentialité. Le rapport est publié une fois l'attestation obtenue.
RGPD
Les données personnelles sont traitées conformément au Règlement général sur la protection des données de l'UE, avec un interlocuteur dédié à la protection des données.
Tests d'intrusion
Audit de sécurité offensif indépendant chaque année. Les constatations sont triées et corrigées dans le cadre d'un SLA interne strict.
Nous n'affichons que les certifications que nous détenons réellement. Tout ce qui est encore en cours d'évaluation est marqué « en cours ».
La sécurité, expliquée
Oui — c'est ce que signifie une plateforme de conservation : les bots négocient depuis votre compte NexoBot. Cependant, retirer des fonds nécessite votre 2FA et une adresse pré-approuvée, et l'accès au portefeuille interne est restreint par des contrôles multi-signatures.
Exigez plus pour votre capital.
Créez votre compte et inspectez la plateforme vous-même — le portefeuille démo démarre avec 10 000 USDT virtuels.
Sans engagement · Annulable à tout moment