Нечего хранить — нечего терять
Деск не держит клиентские средства на постоянной основе. Нет остатка на счёте, нет хранимого кошелька и нет общего пула, ночующего на ваше имя.
Большинство страниц о безопасности состоит из прилагательных. Эта описывает контроли, прямо говорит, какие из них являются принципами, а не проверенными фактами, и не скрывает, какая часть риска лежит на вас, а не на нас.
Главные риски в OTC-сделке не экзотические. Всё ниже построено вокруг этих четырёх.
Деск не держит клиентские средства на постоянной основе. Нет остатка на счёте, нет хранимого кошелька и нет общего пула, ночующего на ваше имя.
Деньги уходят только на банковский счёт, открытый на то же имя, что и у проверенного клиента; счёт подтверждается до сделки и внутри неё не меняется.
Вы подписываете свои транзакции сами, из своего кошелька. Мы никогда не просим seed-фразу, приватный ключ или удалённый доступ к вашему устройству — ни при каких обстоятельствах.
Исходящие платежи готовит один человек, а выпускает второй. Ни один сотрудник не может переместить клиентскую стоимость в одиночку.
Сначала структурный момент — он снимает больше риска, чем любой контроль способен добавить: деск не держит клиентские средства на постоянной основе. Conexus не кастодиальная биржа. Нет счёта для пополнения, нет баланса, где можно оставить стоимость, и нет ничего, что можно заморозить, отдать в кредит, перезаложить или потерять в чужом банкротстве. Стоимость движется во время сделки и покоится в вашем собственном хранении вне её.
На практике у сделки два плеча. Вы отправляете криптоплечо ончейн из своего кошелька на адрес, подтверждённый с дилером. Мы отправляем фиатное плечо с банковского счёта деска на счёт, открытый на то же имя, что и у проверенного клиента, — в ЮАР по EFT, RTC или PayShap, в других странах по каналу, подтверждённому до котировки. Оба плеча зафиксированы в письменном подтверждении с референсом, активом, сетью, курсом, суммой брутто и нетто.
Несколько правил существуют исключительно против подмены платёжных реквизитов — именно так чаще всего и теряются деньги в сделках такого размера: не из-за отказа криптографии, а из-за подменённого в сообщении номера счёта:
Переводы в блокчейне необратимы. Это свойство технологии, а не выбор политики: их не может отменить ни деск, ни сеть, ни сервис «восстановления». Контроли выше существуют именно потому, что необратимость оставляет единственное рабочее место для перехвата ошибки — до нажатия кнопки «отправить».
Там, где контроль не проходил независимого аудита, мы так и говорим, а не намекаем на сертификацию, которой у нас нет.
Деск держит криптоактивы только транзитно, пока идёт расчёт. Принципы обращения с этим ключевым материалом — обычная институциональная практика, и мы называем их именно принципами, потому что вы никак не можете проверить нашу внутреннюю конфигурацию, а просить верить на слово мы не станем.
Чего мы не расскажем: какие кастодиальные продукты, оборудование и провайдеры используются, где физически находится ключевой материал и каковы внутренние пороги. Публикация этого помогла бы атакующему спланировать атаку и не помогла бы вам ничем. Компания, публикующая полную архитектуру ключей на маркетинговой странице, либо упростила её до бессмысленности, либо нарисовала карту для чужих.
Мы также не станем прибегать к заимствованным эпитетам, которыми украшено большинство страниц о безопасности, — тем, что приставляют к защите слово «уровень» банка или армии либо обещают невзламываемость. Это не измерение чего бы то ни было, и деск, который ими пользуется, сообщает вам, что по существу сказать ему нечего.
Онбординг клиента в подотчётном учреждении означает сбор ровно того материала, который больше всего хотел бы получить преступник: документы, удостоверяющие личность, подтверждение адреса, банковские реквизиты и доказательства происхождения средств. Единственный ответственный способ с этим обращаться — хранить настолько мало, насколько позволяет закон, настолько недолго, насколько он требует, и честно об этом говорить. Описанный здесь режим — южноафриканский, потому что записи деск хранит именно там.
Минимизация данных. Мы собираем то, чего требует проверка клиента по статье 21 FIC Act, плюс необходимое для расчёта по вашей сделке и её учёта. Мы не собираем данные впрок для маркетинга, не покупаем и не продаём персональные данные и не требуем создавать аккаунт, профиль или сохранённый способ оплаты, чтобы работать с деском.
Сроки хранения. Записи о клиентах и сделках хранятся пять лет, как требуют статьи 22 и 23 FIC Act. Эта обязанность имеет приоритет над требованием об удалении в части охваченных ею записей: мы не можем удалить запись о сделке по требованию — и ни один законопослушный деск не может. Материалы вне этого объёма бессрочно не хранятся.
POPIA. Персональные данные обрабатываются по Protection of Personal Information Act № 4 от 2013 года: для законной цели, о которой вам сообщили, с надлежащими мерами защиты по статье 19 и с правами доступа, исправления и возражения, которые даёт закон. Информационный офицер — Information Officer — to be confirmed, связь через support@conexus-crypto.com. Если инцидент безопасности затронет ваши персональные данные, статья 22 требует уведомить Information Regulator и вас; мы сделаем уведомление настолько конкретным, насколько позволяют факты, а не настолько расплывчатым, насколько позволяет закон. Вы можете обратиться в Information Regulator (South Africa) напрямую, и наше разрешение для этого не нужно.
Передача данных. Сведения раскрываются там, где этого требует закон: отчёты в Financial Intelligence Centre по статьям 28 и 29, информация, сопровождающая перевод по Директиве FIC № 9 от 2024 года, запросы SARS или суда, а также рамка OECD Crypto-Asset Reporting Framework, которую ЮАР применяет с 1 марта 2026 года с первым отчётом до 31 мая 2027 года, — и поставщикам услуг, необходимым для работы, по договору. Больше никому. Что каждое из этого означает на практике, изложено в политике конфиденциальности и на странице комплаенса.
Одно следствие стоит сказать вслух: этот деск не может предложить вам приватность от налогового органа или подразделения финансовой разведки, и никто, работающий законно, не может. Если вы ищете именно это, ни одна страница этого сайта вам не поможет.
Всё ниже проверяемо из вашего же браузера — ради этого список и опубликован.
Каждый запрос отдаётся по HTTPS, с HTTP Strict Transport Security на год включая поддомены: браузер, однажды увидевший этот сайт, дальше откажется грузить его небезопасно.
Скрипты, стили, изображения, шрифты и соединения ограничены политикой CSP. Встраивание во фрейм запрещено полностью, отправка форм ограничена этим источником, встраивание объектов заблокировано.
X-Content-Type-Options: nosniff, X-Frame-Options: DENY, referrer-политика strict-origin-when-cross-origin, permissions-политика, отключающая камеру, микрофон, геолокацию, платежи и датчики, и cross-origin-opener-политика same-origin.
Сайт — набор статических страниц. Нет входа для клиентов, нет сессии, которую можно угнать, нет сохранённой карты и нет панели с вашим балансом, потому что баланса не существует.
По умолчанию — только строго необходимые cookie. Аналитика отключена, пока вы её не включите, и это анонимный подсчёт просмотров, а не профиль на вас.
Цены берутся из стаканов VALR и Luno через кэшируемый эндпоинт на этом же домене. Он ничего не двигает, ничего не хранит и всегда индикативен: твёрдый курс появляется только после письменного подтверждения дилером.
Большую часть этого вы можете проверить сами: откройте инструменты разработчика на любой странице сайта и прочитайте заголовки ответа. Нам приятнее, чтобы вы это сделали, чем поверили абзацу об этом.
Скажем прямо: в сделках такого размера потери обычно начинаются на стороне клиента. Не потому, что клиенты небрежны, а потому, что там у атакующего цель легче.
Пользуйтесь кошельком, который контролируете вы. Держите seed-фразу офлайн и на бумаге — не в фотографии, не в заметке менеджера паролей, не в облаке и не в чате. Она не нужна никому легальному: ни нам, ни производителю кошелька, ни бирже.
Сверьте номер, ник и домен со страницей проверки официальных каналов и начните разговор сами. Банковские реквизиты и адреса кошельков подтверждайте голосом в звонке, который инициировали вы.
USDT в неправильной сети — самая частая самостоятельная потеря на этом рынке. Проговорите сеть с дилером вслух, затем сверьте первые и последние символы адреса на том устройстве, с которого отправляете.
При любом первом крупном переводе отправьте небольшую сумму, дождитесь подтверждения и получите отклик от того, кого ожидаете, — и только потом остальное.
Многофакторная аутентификация на почте и биржевых аккаунтах — через приложение-аутентификатор или аппаратный ключ, а не по SMS. Почта — путь восстановления для всего остального, поэтому её стоит защищать сильнее всего.
Настоящий деск держит котировку согласованное окно и фиксирует это письменно. Давление «действуйте в ближайшие две минуты» — это приём. Как и история о том, почему именно сейчас надо пропустить обычную процедуру.
Seed-фраза и приватный ключ не передаются никому и никогда — ни нам, ни «поддержке», ни тому, кто обещает помочь. Полный список того, чего Conexus никогда не сделает, — на странице проверки каналов.
Если вы нашли уязвимость на этом сайте или в его эндпоинтах, мы хотим об этом знать и не будем считать добросовестное сообщение атакой.
Куда писать. На support@conexus-crypto.com с темой «Security disclosure». Опишите, что нашли, шаги воспроизведения, затронутый URL или эндпоинт и предполагаемое воздействие. Если хотите зашифровать отчёт — скажите об этом в первом письме, и мы согласуем ключ.
Что сделаем мы. Мы стремимся подтвердить получение в течение пяти рабочих дней, сообщить, удалось ли воспроизвести проблему, и уведомить вас, когда она исправлена. Укажем ваше авторство, если вы этого хотите, и промолчим, если нет. Платной программы вознаграждений у нас сейчас нет — и лучше сказать это сразу, чем дать вам неделю на ожидания.
В зоне действия: conexus-crypto.com и API-эндпоинты, обслуживаемые с этого домена.
Вне зоны действия: социальная инженерия в отношении наших сотрудников, клиентов и подрядчиков; физические попытки проникнуть в офис; отказ в обслуживании и нагрузочное тестирование; сообщения о спаме и внедрении контента без последствий для безопасности; сырой вывод автоматических сканеров без демонстрации эксплуатируемости. Отсутствующие заголовки и недостатки конфигурации сами по себе принимаются как наблюдения, но опишите, чего с их помощью реально мог бы добиться атакующий.
О чём просим вас. Не получайте доступ к чужим данным, не изменяйте и не сохраняйте их. Не ухудшайте работу сервиса для других. Не используйте находку для вывода средств и не пытайтесь взаимодействовать с реальными клиентскими сделками. Дайте нам разумное время на исправление до публикации. Оставайтесь в рамках применимого к вам и к нам права: добросовестность — не иммунитет, который мы можем вам выдать, и нам важно, чтобы ваше исследование оставалось однозначно законным.
Если же с вами связался кто-то, выдающий себя за деск, — это не сообщение об уязвимости, и это срочнее: действуйте по шагам на странице проверки каналов.
Не на постоянной основе. Стоимость движется только пока идёт расчёт, а вне этого находится в вашем хранении и на вашем банковском счёте. Нет баланса Conexus, нет кошелька для пополнения и нечего выводить.
Мы не публикуем на сайте заявлений о страховании, потому что проверить их вы не можете, а непроверяемое заявление ничего вам не даёт. Что мы можем сказать — структурно и проверяемо: деск не держит клиентские средства на постоянной основе, поэтому нет и общего остатка под риском. Криптоактивы не являются регулируемым депозитом и не покрываются никакой схемой защиты вкладов в ЮАР.
Нет, ни при каких обстоятельствах и ни на каком этапе. Никто в Conexus никогда не попросит seed-фразу, приватный ключ, пароль от кошелька или удалённый доступ к вашему устройству. Тот, кто просит, — не мы, что бы ни показывал номер или ник.
Пять лет по записям о клиентах и сделках, потому что этого требуют статьи 22 и 23 FIC Act. Отказаться от этой обязанности по просьбе мы не можем, и она распространяется на каждое подотчётное учреждение в ЮАР. Подробности — в политике конфиденциальности.
Статья 22 POPIA требует уведомить Information Regulator и затронутых субъектов данных, если есть разумные основания полагать, что к персональным данным получило доступ неуполномоченное лицо. Мы уведомим настолько конкретно, насколько позволяют факты: что затронуто и что вам следует сделать. Вы также можете обратиться в Information Regulator напрямую.
Нет. Проверка клиента — обязанность по статье 21 FIC Act, а не внутренняя политика деска, от которой можно отступить ради хорошего клиента или крупного тикета. Любой деск, предлагающий её пропустить, либо нарушает закон, либо вообще не является деском.
До того как что-то отправлять, спросите дилера, как пройдёт расчёт, кто авторизует исходящий платёж и какие документы вы получите потом. Деск, с которым стоит работать, ответит на все три без запинки.