Перейти к содержимому
← Назад к документации

Основы безопасности

Обменник работает с деньгами клиентов, поэтому безопасность настраивается в первую очередь — до приёма заявок. На этой странице минимальный обязательный набор мер: защита панели, роли, защита платёжных аккаунтов.

Защита панели администратора

  1. Двухфакторная аутентификация (2FA) — обязательна для владельца и всех сотрудников. Используйте TOTP-приложение (Google Authenticator, 1Password и т.п.), а не SMS, где есть выбор.
  2. Сильные уникальные пароли — через менеджер паролей; пароль панели не должен нигде повторяться.
  3. Ограничение доступа по IP — если у вашей команды статические IP, включите белый список адресов для входа в панель.
  4. Смена стандартных путей — если платформа позволяет задать нестандартный URL входа в панель, сделайте это.
  5. Журнал действий — регулярно просматривайте лог входов и критичных операций (смена реквизитов, выплаты, изменение наценки).

Роли и права

Не работайте из-под учётной записи владельца в повседневных задачах. Создайте отдельные роли:

  • Оператор заявок — обработка обменов, ручные выплаты, переписка с клиентами; без доступа к настройкам мерчантов и наценки.
  • Финансист — резервы, балансы, финансовая статистика; без доступа к ролям и домену.
  • Контент-менеджер — тексты, внешний вид, FAQ; без доступа к заявкам и финансам.

Принцип минимальных прав: роль получает только те разделы, которые нужны для работы.

Защита платёжных аккаунтов

  • Отдельные кошельки под платформу. Не используйте личные/основные кошельки как рабочие. Один мерчант = один набор реквизитов, привязанный только к платформе.
  • Минимум средств на горячих кошельках. Держите на автовыплатах только рабочий объём; излишки регулярно выводите на холодное хранение.
  • Ограничения API-ключей. Ключам мерчантов и бирж выдавайте только нужные права (без права вывода, если вывод не требуется для автовыплат).
  • Лимиты автовыплат. Задайте максимальную сумму автоматической выплаты; всё крупнее — на ручную модерацию (см. Автовыплаты).
  • Отдельная почта. Для регистрации на биржах, платёжных системах и в мониторингах используйте выделенный почтовый ящик с собственной 2FA.

API-ключи платформы

  • Создавайте отдельный ключ под каждую интеграцию (сайт, бот, мониторинг, собственные скрипты).
  • Никогда не публикуйте ключи в клиентском коде и репозиториях; при компрометации — немедленно отзовите ключ и выпустите новый.

Типовые угрозы

  • Фишинг — сотрудники переходят по ссылке «поддержки мониторинга» и вводят пароль. Правило: вход в панель только по сохранённой закладке, 2FA всегда включена.
  • Подмена реквизитов — клиент просит «сменить кошелёк выплаты» после создания заявки. Правило: реквизиты заявки не меняются после оплаты; спорные случаи — только возврат.
  • Социальная инженерия против операторов — давление («срочно, верните без подтверждений»). Правило: все возвраты и исключения — по регламенту, с записью в журнале.

Регулярные процедуры

  • Раз в месяц: ревизия ролей и активных API-ключей, ротация паролей владельца.
  • Раз в неделю: сверка балансов мерчантов с финансовой статистикой.
  • После увольнения сотрудника: немедленная блокировка его учётной записи и ротация общих ключей.

См. также