← Назад к документации
Основы безопасности
Обменник работает с деньгами клиентов, поэтому безопасность настраивается в первую очередь — до приёма заявок. На этой странице минимальный обязательный набор мер: защита панели, роли, защита платёжных аккаунтов.
Защита панели администратора
- Двухфакторная аутентификация (2FA) — обязательна для владельца и всех сотрудников. Используйте TOTP-приложение (Google Authenticator, 1Password и т.п.), а не SMS, где есть выбор.
- Сильные уникальные пароли — через менеджер паролей; пароль панели не должен нигде повторяться.
- Ограничение доступа по IP — если у вашей команды статические IP, включите белый список адресов для входа в панель.
- Смена стандартных путей — если платформа позволяет задать нестандартный URL входа в панель, сделайте это.
- Журнал действий — регулярно просматривайте лог входов и критичных операций (смена реквизитов, выплаты, изменение наценки).
Роли и права
Не работайте из-под учётной записи владельца в повседневных задачах. Создайте отдельные роли:
- Оператор заявок — обработка обменов, ручные выплаты, переписка с клиентами; без доступа к настройкам мерчантов и наценки.
- Финансист — резервы, балансы, финансовая статистика; без доступа к ролям и домену.
- Контент-менеджер — тексты, внешний вид, FAQ; без доступа к заявкам и финансам.
Принцип минимальных прав: роль получает только те разделы, которые нужны для работы.
Защита платёжных аккаунтов
- Отдельные кошельки под платформу. Не используйте личные/основные кошельки как рабочие. Один мерчант = один набор реквизитов, привязанный только к платформе.
- Минимум средств на горячих кошельках. Держите на автовыплатах только рабочий объём; излишки регулярно выводите на холодное хранение.
- Ограничения API-ключей. Ключам мерчантов и бирж выдавайте только нужные права (без права вывода, если вывод не требуется для автовыплат).
- Лимиты автовыплат. Задайте максимальную сумму автоматической выплаты; всё крупнее — на ручную модерацию (см. Автовыплаты).
- Отдельная почта. Для регистрации на биржах, платёжных системах и в мониторингах используйте выделенный почтовый ящик с собственной 2FA.
API-ключи платформы
- Создавайте отдельный ключ под каждую интеграцию (сайт, бот, мониторинг, собственные скрипты).
- Никогда не публикуйте ключи в клиентском коде и репозиториях; при компрометации — немедленно отзовите ключ и выпустите новый.
Типовые угрозы
- Фишинг — сотрудники переходят по ссылке «поддержки мониторинга» и вводят пароль. Правило: вход в панель только по сохранённой закладке, 2FA всегда включена.
- Подмена реквизитов — клиент просит «сменить кошелёк выплаты» после создания заявки. Правило: реквизиты заявки не меняются после оплаты; спорные случаи — только возврат.
- Социальная инженерия против операторов — давление («срочно, верните без подтверждений»). Правило: все возвраты и исключения — по регламенту, с записью в журнале.
Регулярные процедуры
- Раз в месяц: ревизия ролей и активных API-ключей, ротация паролей владельца.
- Раз в неделю: сверка балансов мерчантов с финансовой статистикой.
- После увольнения сотрудника: немедленная блокировка его учётной записи и ротация общих ключей.
См. также