2021 2021 से शून्य सुरक्षा घटनाएँ

आपकी संपत्तियाँ, सुरक्षित
हर स्तर पर।

जब आप अपने NexoBot खाते में धन जमा करते हैं, तो आप हमें वास्तविक मूल्य सौंपते हैं — और हम इसे एक कर्तव्य मानते हैं, न कि कोई सुविधा। पचानवे प्रतिशत कोल्ड स्टोरेज। निकासी आपकी व्हाइटलिस्ट तक सीमित। अनिवार्य 2FA। हर जगह एन्क्रिप्शन। इससे कम कुछ नहीं।

अपना खाता बनाएँ

कोई प्रतिबद्धता नहीं · कभी भी रद्द करें

95% कोल्ड स्टोरेजअनिवार्य 2FAAES-256 एट रेस्टTLS 1.3 इन ट्रांज़िट
कस्टडी स्थिति
लाइव — 24/7
कोल्ड स्टोरेज आवंटन95%
  • टू-फैक्टर ऑथेंटिकेशनलागू
  • निकासी व्हाइटलिस्टसक्रिय
  • हॉट वॉलेट साइनिंगमल्टी-सिग 3-ऑफ़-5
  • अंतिम इंफ्रास्ट्रक्चर स्कैनQ2 2026 — क्लीन
95%
कोल्ड स्टोरेज में संपत्तियाँ
0
2021 से सुरक्षा घटनाएँ
24/7
निगरानी और ऑन-कॉल

आंकड़े प्रोडक्शन सुरक्षा मॉडल का वर्णन करते हैं, जिसकी निरंतर समीक्षा की जाती है।

कस्टडी मॉडल

आपकी संपत्तियाँ कैसे रखी जाती हैं

NexoBot एक कस्टोडियल प्लेटफ़ॉर्म है: आपका वॉलेट NexoBot पर फंड किया जाता है और बॉट सीधे आपके खाते से ट्रेड करते हैं। यह मॉडल तभी काम करता है जब कस्टडी को रूढ़िवादी तरीके से इंजीनियर किया गया हो।

पृथक क्लाइंट संपत्तियाँ

क्लाइंट बैलेंस कंपनी फंड से अलग रखे जाते हैं, हर वॉलेट में दैनिक समाधान के साथ।

मल्टी-सिग्नेचर कोल्ड स्टोरेज

कोल्ड कीज़ हार्डवेयर डिवाइस, भौगोलिक क्षेत्रों और लोगों में विभाजित होती हैं। कोई भी एक व्यक्ति — कर्मचारी या संस्थापक — अकेले फंड नहीं हिला सकता।

न्यूनतम हॉट एक्सपोज़र

केवल ~5% संपत्तियाँ ऑनलाइन रहती हैं, जो सामान्य दैनिक निकासी को आरामदायक हेडरूम के साथ कवर करने के लिए पर्याप्त होती हैं।

कोल्ड / हॉट आवंटन

  • कोल्ड स्टोरेज — ऑफ़लाइन, मल्टी-सिग95%
  • हॉट वॉलेट — निकासी लिक्विडिटी5%

स्टोरेज प्रकार के अनुसार क्लाइंट संपत्तियों का अनुपात।

लेयर्ड कंट्रोल

गहराई में सुरक्षा, डिफ़ॉल्ट रूप से चालू

नीचे दिया गया हर नियंत्रण हर खाते पर सक्षम होता है। कोई टॉगल नहीं, कोई पेड ऐड-ऑन नहीं, कोई ऑप्ट-आउट नहीं।

खाता परिवर्तन लॉक

पासवर्ड, 2FA या व्हाइटलिस्ट बदलने पर निकासी 24 घंटे के लिए लॉक हो जाती है। कोई हमलावर चुपचाप निशान नहीं मिटा सकता।

व्हाइटलिस्टेड निकासी

फंड केवल उन पतों पर जा सकते हैं जिन्हें आपने पहले स्वीकृत किया है। नए पतों के लिए 24 घंटे की कूलिंग-ऑफ अवधि होती है।

अनिवार्य 2FA

लॉगिन, निकासी और सुरक्षा परिवर्तनों के लिए TOTP टू-फैक्टर अनिवार्य है — कोई ऑप्ट-आउट नहीं है।

AES-256 एट रेस्ट

संवेदनशील डेटा — वॉलेट मेटाडेटा, क्रेडेंशियल, व्यक्तिगत रिकॉर्ड — AES-256 के साथ एन्क्रिप्ट किया जाता है।

TLS 1.3 इन ट्रांज़िट

NexoBot के सभी ट्रैफ़िक TLS 1.3 के साथ एन्क्रिप्ट किए जाते हैं। HSTS लागू है और प्लेनटेक्स्ट कनेक्शन अस्वीकार कर दिए जाते हैं।

24/7 निगरानी

हर अनुरोध और हर फंड मूवमेंट पर एनोमली डिटेक्शन चलता है। ऑन-कॉल इंजीनियर चौबीसों घंटे महत्वपूर्ण अलर्ट का जवाब देते हैं।

डिवाइस और सत्र नियंत्रण

हर सक्रिय सत्र देखें, किसी डिवाइस को दूरस्थ रूप से रद्द करें और अपनी सेटिंग्स से हर जगह साइन आउट करें।

सख्त इंफ्रास्ट्रक्चर

न्यूनतम-विशेषाधिकार पहुँच, पृथक वातावरण, रेट लिमिटिंग और एज पर DDoS मिटिगेशन।

निकासी प्रक्रिया

आपके फंड और हमलावर के बीच पाँच द्वार हैं

एक वैध निकासी में मिनटों में अनुरोध किया जा सकता है और घंटों के भीतर क्लियर हो जाता है। नीचे दिया गया हर द्वार स्वचालित रूप से चलता है।

  1. 01

    अनुरोध

    अपने डैशबोर्ड से राशि दर्ज करें और गंतव्य चुनें। हालिया पासवर्ड या 2FA परिवर्तन निकासी को 24 घंटे के लिए लॉक रखते हैं।

  2. 02

    2FA पुष्टि

    एक नया TOTP कोड अनुरोध की पुष्टि करता है। पहली बार का डिवाइस ईमेल सत्यापन भी ट्रिगर करता है।

  3. 03

    व्हाइटलिस्ट जाँच

    गंतव्य आपकी स्वीकृत सूची में पहले से होना चाहिए। कोई भी नया पता अनिवार्य कूलिंग-ऑफ अवधि की प्रतीक्षा करता है।

  4. 04

    जोखिम समीक्षा

    असामान्य रूप से बड़ी या अनियमित निकासी हमारी संचालन टीम द्वारा मैन्युअल समीक्षा के लिए रोक दी जाती है।

  5. 05

    हस्ताक्षरित और जारी

    स्वीकृत भुगतान हॉट वॉलेट से हस्ताक्षरित होते हैं और ऑन-चेन प्रसारित होते हैं। आपको ट्रांज़ैक्शन हैश के साथ पुष्टि मिलती है।

सामान्य प्रोसेसिंग समय: 2 घंटे से कम। नए पतों पर कूलिंग-ऑफ: 24 घंटे।

अनुपालन

ऑडिटेड, प्रलेखित, इसके बारे में ईमानदार

भरोसा सबूत से अर्जित होता है। यहाँ हमारी सटीक स्थिति है — जिसमें वह भी शामिल है जो अभी प्रगति पर है।

मूल्यांकन जारी

SOC 2 Type II

एक बाहरी लेखा परीक्षक हमारे सुरक्षा, उपलब्धता और गोपनीयता नियंत्रणों का मूल्यांकन कर रहा है। रिपोर्ट प्रदान होने पर प्रकाशित की जाती है।

अनुपालक

GDPR

व्यक्तिगत डेटा को EU सामान्य डेटा संरक्षण विनियमन के अनुसार संसाधित किया जाता है, जिसमें एक नामित डेटा संरक्षण संपर्क होता है।

Q2 2026 में पूर्ण

पेनेट्रेशन टेस्टिंग

हर साल स्वतंत्र सुरक्षा ऑडिट। निष्कर्षों को सख्त आंतरिक SLA के तहत वर्गीकृत और सुधारा जाता है।

हम केवल उन्हीं प्रमाणपत्रों को प्रदर्शित करते हैं जो हमारे पास वास्तव में हैं। जो भी अभी मूल्यांकन में है, उसे 'जारी' लेबल किया जाता है।

FAQ

सुरक्षा, उत्तर दिया गया

हाँ — इसका मतलब है कि यह एक कस्टोडियल प्लेटफ़ॉर्म है: बॉट आपके NexoBot खाते से ट्रेड करते हैं। हालाँकि, फंड निकालने के लिए आपके 2FA और पूर्व-अनुमोदित पते की आवश्यकता होती है, और आंतरिक वॉलेट एक्सेस मल्टी-सिग्नेचर नियंत्रणों द्वारा प्रतिबंधित है।

अपनी पूंजी को उच्च मानक पर रखें।

अपना खाता बनाएं और प्लेटफ़ॉर्म का स्वयं निरीक्षण करें — डेमो वॉलेट 10,000 आभासी USDT के साथ शुरू होता है।

खाता बनाएं

कोई प्रतिबद्धता नहीं · किसी भी समय रद्द करें

सुरक्षा और एसेट कस्टडी — NexoBot · NexoBot