2021 Zero incidentes de segurança desde 2021

Seus ativos, protegidos
em todas as camadas.

Ao creditar sua conta na NexoBot, você nos confia valor real — e tratamos isso como um dever, não como um recurso. Noventa e cinco por cento em armazenamento frio. Saques limitados à sua lista de permissões. 2FA obrigatório. Criptografia em todos os lugares. Nada menos.

Criar conta

Sem compromisso · Cancele quando quiser

95% em armazenamento frio2FA obrigatórioAES-256 em repousoTLS 1.3 em trânsito
Status da custódia
Ao vivo — 24/7
Alocação em armazenamento frio95%
  • Autenticação de dois fatoresObrigatória
  • Lista de permissões de saqueAtiva
  • Assinatura da carteira quenteMultisig 3-de-5
  • Última varredura de infraestruturaT2 2026 — limpa
95%
Ativos em armazenamento frio
0
Incidentes de segurança desde 2021
24/7
Monitoramento e plantão

Os números descrevem o modelo de segurança de produção, revisado continuamente.

Modelo de custódia

Como seus ativos são mantidos

A NexoBot é uma plataforma de custódia: sua carteira é financiada na NexoBot e os bots negociam diretamente da sua conta. Esse modelo só funciona se a custódia for projetada de forma conservadora.

Ativos segregados dos clientes

Os saldos dos clientes são contabilizados separadamente dos fundos da empresa, com conciliação diária em todas as carteiras.

Armazenamento frio com múltiplas assinaturas

As chaves frias são divididas entre dispositivos de hardware, geografias e pessoas. Nenhuma pessoa — funcionário ou fundador — pode mover fundos sozinha.

Exposição mínima em carteira quente

Apenas ~5% dos ativos permanecem online, dimensionados para cobrir saques diários típicos com folga confortável.

Alocação frio / quente

  • Armazenamento frio — offline, multisig95%
  • Carteira quente — liquidez para saques5%

Proporção dos ativos dos clientes por tipo de armazenamento.

Controles em camadas

Defesa em profundidade, ativada por padrão

Cada controle abaixo é ativado em todas as contas. Sem alternâncias, sem complementos pagos, sem opção de exclusão.

Bloqueios de alteração de conta

Alterações de senha, 2FA ou lista de permissões bloqueiam saques por 24 horas. Um invasor não pode apagar silenciosamente o rastro.

Saques com lista de permissões

Os fundos só podem sair para endereços que você aprovou antecipadamente. Novos endereços passam por um período de espera de 24 horas.

2FA obrigatório

A autenticação de dois fatores TOTP é obrigatória para login, saques e alterações de segurança — não há opção de exclusão.

AES-256 em repouso

Dados sensíveis — metadados de carteira, credenciais, registros pessoais — são criptografados com AES-256.

TLS 1.3 em trânsito

Todo o tráfego para a NexoBot é criptografado com TLS 1.3. HSTS é aplicado e conexões sem criptografia são recusadas.

Monitoramento 24/7

A detecção de anomalias é executada em cada solicitação e em cada movimentação de fundos. Engenheiros de plantão respondem a alertas críticos 24 horas por dia.

Controle de dispositivo e sessão

Veja todas as sessões ativas, revogue um dispositivo remotamente e saia de todos os lugares nas suas configurações.

Infraestrutura reforçada

Acesso com privilégios mínimos, ambientes segregados, limitação de taxa e mitigação de DDoS na borda.

Processo de saque

Cinco barreiras separam seus fundos de um invasor

Um saque legítimo leva minutos para ser solicitado e é processado em horas. Cada barreira abaixo é executada automaticamente.

  1. 01

    Solicitação

    Insira o valor e escolha um destino no seu painel. Alterações recentes de senha ou 2FA mantêm os saques bloqueados por 24 horas.

  2. 02

    Confirmação 2FA

    Um código TOTP novo confirma a solicitação. Um dispositivo usado pela primeira vez também aciona uma verificação por e-mail.

  3. 03

    Verificação da lista de permissões

    O destino já deve estar na sua lista aprovada. Qualquer novo endereço passa por um período de espera obrigatório.

  4. 04

    Revisão de risco

    Saques excepcionalmente grandes ou incomuns são retidos para revisão manual pela nossa equipe de operações.

  5. 05

    Assinado e liberado

    Os pagamentos aprovados são assinados pela carteira quente e transmitidos na blockchain. Você recebe uma confirmação com o hash da transação.

Tempo típico de processamento: menos de 2 horas. Período de espera para novos endereços: 24 horas.

Conformidade

Auditado, documentado, transparente

A confiança é conquistada com evidências. Aqui está exatamente onde estamos — incluindo o que ainda está em andamento.

Avaliação em andamento

SOC 2 Type II

Um auditor externo está avaliando nossos controles de segurança, disponibilidade e confidencialidade. O relatório é publicado após a concessão.

Em conformidade

GDPR

Os dados pessoais são processados de acordo com o Regulamento Geral de Proteção de Dados da UE, com um contato nomeado para proteção de dados.

Concluído no 2º trimestre de 2026

Teste de penetração

Auditoria independente de segurança ofensiva todos os anos. As descobertas são triadas e corrigidas sob um SLA interno rigoroso.

Exibimos apenas certificações que realmente possuímos. Qualquer coisa ainda em avaliação é rotulada como 'em andamento'.

FAQ

Segurança, respondida

Sim — é isso que significa uma plataforma de custódia: os bots negociam a partir da sua conta NexoBot. No entanto, retirar fundos exige sua 2FA e um endereço pré-aprovado, e o acesso interno à carteira é restrito por controles de múltiplas assinaturas.

Eleve seu capital a um padrão mais alto.

Crie sua conta e inspecione a plataforma você mesmo — a carteira demo começa com 10.000 USDT virtuais.

Crie sua conta

Sem compromisso · Cancele quando quiser

Segurança e Custódia de Ativos — NexoBot · NexoBot