Seus ativos, protegidos
em todas as camadas.
Ao creditar sua conta na NexoBot, você nos confia valor real — e tratamos isso como um dever, não como um recurso. Noventa e cinco por cento em armazenamento frio. Saques limitados à sua lista de permissões. 2FA obrigatório. Criptografia em todos os lugares. Nada menos.
Sem compromisso · Cancele quando quiser
- Autenticação de dois fatoresObrigatória
- Lista de permissões de saqueAtiva
- Assinatura da carteira quenteMultisig 3-de-5
- Última varredura de infraestruturaT2 2026 — limpa
Os números descrevem o modelo de segurança de produção, revisado continuamente.
Como seus ativos são mantidos
A NexoBot é uma plataforma de custódia: sua carteira é financiada na NexoBot e os bots negociam diretamente da sua conta. Esse modelo só funciona se a custódia for projetada de forma conservadora.
Ativos segregados dos clientes
Os saldos dos clientes são contabilizados separadamente dos fundos da empresa, com conciliação diária em todas as carteiras.
Armazenamento frio com múltiplas assinaturas
As chaves frias são divididas entre dispositivos de hardware, geografias e pessoas. Nenhuma pessoa — funcionário ou fundador — pode mover fundos sozinha.
Exposição mínima em carteira quente
Apenas ~5% dos ativos permanecem online, dimensionados para cobrir saques diários típicos com folga confortável.
Alocação frio / quente
- Armazenamento frio — offline, multisig95%
- Carteira quente — liquidez para saques5%
Proporção dos ativos dos clientes por tipo de armazenamento.
Defesa em profundidade, ativada por padrão
Cada controle abaixo é ativado em todas as contas. Sem alternâncias, sem complementos pagos, sem opção de exclusão.
Bloqueios de alteração de conta
Alterações de senha, 2FA ou lista de permissões bloqueiam saques por 24 horas. Um invasor não pode apagar silenciosamente o rastro.
Saques com lista de permissões
Os fundos só podem sair para endereços que você aprovou antecipadamente. Novos endereços passam por um período de espera de 24 horas.
2FA obrigatório
A autenticação de dois fatores TOTP é obrigatória para login, saques e alterações de segurança — não há opção de exclusão.
AES-256 em repouso
Dados sensíveis — metadados de carteira, credenciais, registros pessoais — são criptografados com AES-256.
TLS 1.3 em trânsito
Todo o tráfego para a NexoBot é criptografado com TLS 1.3. HSTS é aplicado e conexões sem criptografia são recusadas.
Monitoramento 24/7
A detecção de anomalias é executada em cada solicitação e em cada movimentação de fundos. Engenheiros de plantão respondem a alertas críticos 24 horas por dia.
Controle de dispositivo e sessão
Veja todas as sessões ativas, revogue um dispositivo remotamente e saia de todos os lugares nas suas configurações.
Infraestrutura reforçada
Acesso com privilégios mínimos, ambientes segregados, limitação de taxa e mitigação de DDoS na borda.
Cinco barreiras separam seus fundos de um invasor
Um saque legítimo leva minutos para ser solicitado e é processado em horas. Cada barreira abaixo é executada automaticamente.
- 01
Solicitação
Insira o valor e escolha um destino no seu painel. Alterações recentes de senha ou 2FA mantêm os saques bloqueados por 24 horas.
- 02
Confirmação 2FA
Um código TOTP novo confirma a solicitação. Um dispositivo usado pela primeira vez também aciona uma verificação por e-mail.
- 03
Verificação da lista de permissões
O destino já deve estar na sua lista aprovada. Qualquer novo endereço passa por um período de espera obrigatório.
- 04
Revisão de risco
Saques excepcionalmente grandes ou incomuns são retidos para revisão manual pela nossa equipe de operações.
- 05
Assinado e liberado
Os pagamentos aprovados são assinados pela carteira quente e transmitidos na blockchain. Você recebe uma confirmação com o hash da transação.
Tempo típico de processamento: menos de 2 horas. Período de espera para novos endereços: 24 horas.
Auditado, documentado, transparente
A confiança é conquistada com evidências. Aqui está exatamente onde estamos — incluindo o que ainda está em andamento.
SOC 2 Type II
Um auditor externo está avaliando nossos controles de segurança, disponibilidade e confidencialidade. O relatório é publicado após a concessão.
GDPR
Os dados pessoais são processados de acordo com o Regulamento Geral de Proteção de Dados da UE, com um contato nomeado para proteção de dados.
Teste de penetração
Auditoria independente de segurança ofensiva todos os anos. As descobertas são triadas e corrigidas sob um SLA interno rigoroso.
Exibimos apenas certificações que realmente possuímos. Qualquer coisa ainda em avaliação é rotulada como 'em andamento'.
Segurança, respondida
Sim — é isso que significa uma plataforma de custódia: os bots negociam a partir da sua conta NexoBot. No entanto, retirar fundos exige sua 2FA e um endereço pré-aprovado, e o acesso interno à carteira é restrito por controles de múltiplas assinaturas.
Eleve seu capital a um padrão mais alto.
Crie sua conta e inspecione a plataforma você mesmo — a carteira demo começa com 10.000 USDT virtuais.
Sem compromisso · Cancele quando quiser