I tuoi asset, protetti
a ogni livello.
Quando carichi il tuo conto NexoBot, ci affidi un valore reale — e noi lo trattiamo come un dovere, non come una funzionalità. Il 95% in cold storage. Prelievi vincolati alla tua whitelist. 2FA obbligatorio. Crittografia ovunque. Niente di meno.
Nessun impegno · Disdici quando vuoi
- Autenticazione a due fattoriObbligatoria
- Whitelist dei prelieviAttiva
- Firma dell'hot walletMulti-firma 3-di-5
- Ultima scansione dell'infrastrutturaQ2 2026 — pulita
Le cifre descrivono il modello di sicurezza della produzione, revisionato continuamente.
Come vengono custoditi i tuoi asset
NexoBot è una piattaforma custodial: il tuo wallet viene finanziato su NexoBot e i bot tradano direttamente dal tuo conto. Questo modello funziona solo se la custodia è progettata in modo conservativo.
Asset dei clienti segregati
I saldi dei clienti sono contabilizzati separatamente dai fondi aziendali, con riconciliazione giornaliera su ogni wallet.
Cold storage multi-firma
Le chiavi cold sono distribuite su dispositivi hardware, aree geografiche e persone diverse. Nessuna singola persona — dipendente o fondatore — può muovere fondi da sola.
Esposizione hot minima
Solo circa il 5% degli asset resta online, dimensionato per coprire i prelievi giornalieri tipici con un ampio margine.
Allocazione cold / hot
- Cold storage — offline, multi-firma95%
- Hot wallet — liquidità per i prelievi5%
Proporzione degli asset dei clienti per tipo di archiviazione.
Difesa in profondità, attiva di default
Ogni controllo qui sotto è abilitato su ogni account. Nessun interruttore, nessun componente a pagamento, nessuna esclusione.
Blocchi dopo le modifiche dell'account
Le modifiche a password, 2FA o whitelist bloccano i prelievi per 24 ore. Un attaccante non può bruciare silenziosamente le tracce.
Prelievi in whitelist
I fondi possono uscire solo verso gli indirizzi che hai approvato in anticipo. I nuovi indirizzi sono soggetti a un periodo di attesa di 24 ore.
2FA obbligatorio
Il doppio fattore TOTP è obbligatorio per login, prelievi e modifiche di sicurezza — non è possibile escluderlo.
AES-256 a riposo
I dati sensibili — metadati dei wallet, credenziali, dati personali — sono crittografati con AES-256.
TLS 1.3 in transito
Tutto il traffico verso NexoBot è crittografato con TLS 1.3. HSTS è attivo e le connessioni in chiaro vengono rifiutate.
Monitoraggio 24/7
Il rilevamento delle anomalie gira su ogni richiesta e ogni movimento di fondi. Gli ingegneri reperibili rispondono agli allarmi critici 24 ore su 24.
Controllo di dispositivi e sessioni
Vedi ogni sessione attiva, revoca un dispositivo da remoto e disconnettiti ovunque dalle impostazioni.
Infrastruttura blindata
Accesso a privilegi minimi, ambienti segregati, rate limiting e mitigazione DDoS al perimetro.
Cinque barriere tra i tuoi fondi e un attaccante
Un prelievo legittimo richiede pochi minuti per essere richiesto e viene completato in poche ore. Ogni barriera qui sotto scatta automaticamente.
- 01
Richiesta
Inserisci l'importo e scegli una destinazione dalla dashboard. Modifiche recenti a password o 2FA mantengono i prelievi bloccati per 24 ore.
- 02
Conferma 2FA
Un nuovo codice TOTP conferma la richiesta. Un dispositivo mai usato prima attiva anche una verifica via email.
- 03
Controllo della whitelist
La destinazione deve essere già nella tua lista approvata. Ogni nuovo indirizzo attende un periodo di attesa obbligatorio.
- 04
Revisione del rischio
I prelievi insolitamente grandi o irregolari vengono trattenuti per una revisione manuale da parte del nostro team operativo.
- 05
Firmato e rilasciato
I pagamenti approvati vengono firmati dall'hot wallet e trasmessi on-chain. Ricevi una conferma con l'hash della transazione.
Tempo di elaborazione tipico: meno di 2 ore. Attesa sui nuovi indirizzi: 24 ore.
Auditati, documentati, onesti al riguardo
La fiducia si guadagna con le prove. Ecco esattamente dove siamo — incluso ciò che è ancora in corso.
SOC 2 Type II
Un revisore esterno sta valutando i nostri controlli di sicurezza, disponibilità e riservatezza. Il report sarà pubblicato una volta ottenuto.
GDPR
I dati personali sono trattati in linea con il Regolamento generale sulla protezione dei dati dell'UE, con un referente dedicato alla protezione dei dati.
Penetration testing
Audit di sicurezza offensiva indipendente ogni anno. I risultati vengono classificati e risolti secondo uno SLA interno rigoroso.
Mostriamo solo le certificazioni che possediamo davvero. Tutto ciò che è ancora in fase di valutazione è contrassegnato come «in corso».
La sicurezza, risposte
Sì — è questo che significa una piattaforma custodial: i bot tradano dal tuo conto NexoBot. Tuttavia, spostare fondi fuori richiede il tuo 2FA e un indirizzo pre-approvato, e l'accesso interno ai wallet è limitato da controlli multi-firma.
Pretendi uno standard più alto per il tuo capitale.
Crea il tuo account e ispeziona la piattaforma tu stesso — il wallet demo inizia con 10.000 USDT virtuali.
Nessun impegno · Disdici quando vuoi