Segurança
Eixo Inviolex fornece informações claras, ferramentas analíticas automatizadas e suporte pessoal. O usuário mantém o controle sobre as decisões e os fundos e deve avaliar cuidadosamente os riscos, custos e objetivos próprios antes de utilizá-los.
Nove medidas em detalhe
Do login ao registro de auditoria, veja como sua conta é protegida todos os dias.
1. Autenticação de dois fatores (2FA/MFA)
A dupla verificação é realizada por meio de aplicativo de autenticação (códigos TOTP) ou código enviado por e-mail. Isto é fortemente recomendado ao criar uma conta e obrigatório para certas operações sensíveis, como alterar as configurações de pagamento. Caso o dispositivo seja perdido, um processo de recuperação supervisionado pelo suporte permite que o acesso seja restaurado após verificação de identidade.
2. Criptografia
A troca entre o seu navegador e a plataforma passa por TLS. Os dados pessoais armazenados são criptografados em repouso nos sistemas que os processam, e as senhas são armazenadas como hashes, nunca em texto simples. O escopo abrange a área de usuários, formulários e interfaces administrativas.
3. Proteção contra fraude e roubo de identidade
Nós nos comunicamos apenas a partir do nosso domínio oficial e nunca solicitamos sua senha por e-mail ou telefone. As mensagens sensíveis contêm um código de controle que você pode encontrar na área do usuário. Se você não tiver certeza sobre uma mensagem que afirma ser nossa, verifique o endereço correto do remetente e escreva-nos diretamente.
4. Notificações de conexão
Cada login de um novo dispositivo aciona uma notificação por e-mail com data, hora e tipo de dispositivo. Atividades incomuns, como tentativas repetidas de senha, acionam um alerta e podem limitar temporariamente as tentativas subsequentes. Caso não reconheça o link, altere sua senha e avise o suporte.
5. Gerenciamento de dispositivos e sessões
Sua área de usuário lista as sessões ativas com a data da última utilização. Você pode revogar o acesso a um dispositivo perdido ou revendido a qualquer momento. As sessões inativas são encerradas automaticamente após um período de inatividade e as transações de pagamento requerem reconfirmação.
6. Recuperação de conta
O acesso perdido é restaurado através do suporte, após verificação da sua identidade com os dados registrados durante o cadastro. Este processo é deliberadamente exigente: protege a sua conta de qualquer tentativa de tomada de controle por terceiros. Restrições temporárias podem ser aplicadas durante a verificação.
7. Direitos da chave API
As conexões técnicas são baseadas em chaves com permissões especiais: ler dados, realizar operações, sacar fundos. Cada tecla recebe o escopo mínimo necessário para sua função, e as teclas que permitem a retração estão sujeitas a controle adicional. A chave pode ser revogada instantaneamente na sua área de usuário.
8. Registro de auditoria
Logins, conexões de dispositivos, alterações de políticas e alterações de configurações são registrados em um histórico que pode ser visualizado em sua conta. Este cadastro permite-lhe identificar uma ação que não teria tomado e ajuda-nos a reconstruir os factos em caso de disputa ou incidente.
9. Suporte em caso de incidente
Uma suspeita de problema é relatada imediatamente [email protected]. O suporte pode bloquear temporariamente a conta para evitar qualquer operação e, em seguida, segue-se uma escalada clara: análise, informações regulares de progresso, restauração ou fechamento do arquivo. Você é notificado em todas as etapas, sem reiniciar.
O que a segurança realmente muda
Três situações comuns e o comportamento exato da plataforma.
Uma conexão desconhecida aparece
Você recebe imediatamente um e-mail com o dispositivo e a hora. Se não fosse por você: alterar senhas leva um minuto, revogar sessões é instantâneo e outro fator bloqueou o invasor sem esse código de qualquer maneira. O suporte é notificado automaticamente sobre links após uma alteração significativa.
Alguém lhe pede o código
Por telefone ou e-mail, ninguém jamais pedirá um código de controle. Um chamador que faz isso se apresenta como o que realmente é: uma tentativa de phishing. Desconecte-se, verifique o número na página de contato e relate a ocorrência; o log de auditoria confirmará que nenhuma operação ocorreu.
Seu telefone está perdido
Seu aplicativo autenticador está aí? Assim que possível, a partir de outro dispositivo, revogue as sessões ativas e notifique o suporte: o processo de recuperação verifica sua identidade antes da recuperação. Enquanto isso, nenhuma operação confidencial poderá ser realizada, nem mesmo com sua senha.
Esses três cenários cobrem a maioria dos incidentes reais. O que eles têm em comum: a velocidade da sua reação é tão importante quanto os nossos mecanismos. Uma conta cujo proprietário responde dentro de uma hora não perde nada; uma conta ignorada por uma semana torna a renovação de qualquer proteção mais cara. Em caso de dúvida, a notificação excessiva é sempre a escolha certa: verificar um incidente falso não custa nada, ignorar um incidente real custa caro.
Verificação de identidade e proteção de ativos
A segurança da conta não para na senha. Acima de toda ativação, a identidade de cada titular é verificada em relação à nossa Política KYC/AML : documento de identidade oficial, comprovante de endereço e comparação ao vivo. Esta etapa tem duas finalidades: evita a criação de uma conta com identidade falsa e permite uma recuperação confiável em caso de perda de acesso, pois sabemos exatamente quem é o proprietário da conta.
Os fundos nunca circulam nas sombras. Os depósitos e saques passam por prestadores de serviços de pagamento regulamentados até que a conta em nome do titular seja verificada e cada movimento seja registrado. A saque para uma conta de terceiros é rejeitada pelo design: esta é uma das proteções mais eficazes contra roubo de conta, porque mesmo um invasor que assumiria o controle da sessão não pode desviar fundos para fora do círculo verificado.
Sua parte de proteção
Nenhum dispositivo técnico pode substituir três reflexos simples: a palavra adição única e longa, reservada a esta conta; ativação de outro carteiro; e desconfie de qualquer mensagem que o incentive a clicar ou comunicar um código. Esses três hábitos neutralizam a maioria das tentativas de hacking observadas em plataformas financeiras.
Para ir mais longe, entre em contato Política KYC/AML que explica como a verificação de identidade protege as contas e o site aviso de risco para a dimensão do mercado. Se você tiver dúvidas sobre uma mensagem ou página que finge ser nossa, o departamento alerta de fraude identifica comportamentos reportáveis. Os dados pessoais mobilizados por esta proteção são tratados de acordo com Política de Privacidade : criptografia, acesso limitado e períodos de retenção definidos.