Безопасность

Контроли,
а не прилагательные.

Большинство страниц о безопасности состоит из прилагательных. Эта описывает контроли, прямо говорит, какие из них являются принципами, а не проверенными фактами, и не скрывает, какая часть риска лежит на вас, а не на нас.

Четыре главные вещи

Хранение, ключи, платежи, данные.

Главные риски в OTC-сделке не экзотические. Всё ниже построено вокруг этих четырёх.

Нечего хранить — нечего терять

Деск не держит клиентские средства на постоянной основе. Нет остатка на счёте, нет хранимого кошелька и нет общего пула, ночующего на ваше имя.

Расчёт на ваш собственный счёт

Деньги уходят только на банковский счёт, открытый на то же имя, что и у проверенного клиента; счёт подтверждается до сделки и внутри неё не меняется.

Ключи остаются у вас

Вы подписываете свои транзакции сами, из своего кошелька. Мы никогда не просим seed-фразу, приватный ключ или удалённый доступ к вашему устройству — ни при каких обстоятельствах.

Двое, а не один

Исходящие платежи готовит один человек, а выпускает второй. Ни один сотрудник не может переместить клиентскую стоимость в одиночку.

Средства и расчёты

Стоимость либо в движении, либо ваша.

Сначала структурный момент — он снимает больше риска, чем любой контроль способен добавить: деск не держит клиентские средства на постоянной основе. Conexus не кастодиальная биржа. Нет счёта для пополнения, нет баланса, где можно оставить стоимость, и нет ничего, что можно заморозить, отдать в кредит, перезаложить или потерять в чужом банкротстве. Стоимость движется во время сделки и покоится в вашем собственном хранении вне её.

На практике у сделки два плеча. Вы отправляете криптоплечо ончейн из своего кошелька на адрес, подтверждённый с дилером. Мы отправляем фиатное плечо с банковского счёта деска на счёт, открытый на то же имя, что и у проверенного клиента, — в ЮАР по EFT, RTC или PayShap, в других странах по каналу, подтверждённому до котировки. Оба плеча зафиксированы в письменном подтверждении с референсом, активом, сетью, курсом, суммой брутто и нетто.

Несколько правил существуют исключительно против подмены платёжных реквизитов — именно так чаще всего и теряются деньги в сделках такого размера: не из-за отказа криптографии, а из-за подменённого в сообщении номера счёта:

  • Реквизиты подтверждаются вне переписки. Адреса кошельков и банковские реквизиты проговариваются голосом в звонке, который инициировали вы, а не принимаются только из чата или документа.
  • Имя владельца счёта совпадает с проверенным клиентом. Никаких платежей третьим лицам ни в одну сторону. Не совпало имя — платёж не уходит.
  • Реквизиты не меняются посреди сделки. Сообщение о новых банковских реквизитах в ходе живой сделки — это мошенничество, без исключений. Остановитесь и позвоните на деск по опубликованному номеру.
  • Крупный первый тикет — сначала тестом. Небольшой перевод, подтверждённый в сети и признанный тем, кого вы ожидаете, и только потом остальное.
  • Двойная авторизация на выходе. Один человек готовит платёж, другой его выпускает, оба действия журналируются.

Переводы в блокчейне необратимы. Это свойство технологии, а не выбор политики: их не может отменить ни деск, ни сеть, ни сервис «восстановления». Контроли выше существуют именно потому, что необратимость оставляет единственное рабочее место для перехвата ошибки — до нажатия кнопки «отправить».

Ключи и авторизация

Изложено как принципы, потому что это принципы.

Там, где контроль не проходил независимого аудита, мы так и говорим, а не намекаем на сертификацию, которой у нас нет.

Деск держит криптоактивы только транзитно, пока идёт расчёт. Принципы обращения с этим ключевым материалом — обычная институциональная практика, и мы называем их именно принципами, потому что вы никак не можете проверить нашу внутреннюю конфигурацию, а просить верить на слово мы не станем.

  • Разделение ролей. Тот, кто котирует сделку, тот, кто двигает стоимость, и тот, кто выпускает платёж, не обязаны быть одним человеком — и при существенных суммах не являются им.
  • Двойная авторизация. Перемещение стоимости выше внутренних порогов требует двух уполномоченных сотрудников, действующих независимо.
  • Минимально необходимые права. Доступ к системам, кошелькам и банку выдаётся по роли, пересматривается при смене роли и отзывается при уходе сотрудника.
  • Контроль адресов. Адреса получателей подтверждаются с клиентом и сверяются с согласованным до движения стоимости; адрес, присланный в переписке, перепроверяется голосом.
  • Многофакторная аутентификация в системах, где это имеет значение, с предпочтением устойчивых к фишингу методов вместо одноразовых кодов по SMS.
  • Разделение средств деска и клиентских потоков. Клиентские расчёты не смешиваются с операционными остатками деска в учёте.

Чего мы не расскажем: какие кастодиальные продукты, оборудование и провайдеры используются, где физически находится ключевой материал и каковы внутренние пороги. Публикация этого помогла бы атакующему спланировать атаку и не помогла бы вам ничем. Компания, публикующая полную архитектуру ключей на маркетинговой странице, либо упростила её до бессмысленности, либо нарисовала карту для чужих.

Мы также не станем прибегать к заимствованным эпитетам, которыми украшено большинство страниц о безопасности, — тем, что приставляют к защите слово «уровень» банка или армии либо обещают невзламываемость. Это не измерение чего бы то ни было, и деск, который ими пользуется, сообщает вам, что по существу сказать ему нечего.

Персональные данные

Столько, сколько позволяет закон, и не дольше.

Онбординг клиента в подотчётном учреждении означает сбор ровно того материала, который больше всего хотел бы получить преступник: документы, удостоверяющие личность, подтверждение адреса, банковские реквизиты и доказательства происхождения средств. Единственный ответственный способ с этим обращаться — хранить настолько мало, насколько позволяет закон, настолько недолго, насколько он требует, и честно об этом говорить. Описанный здесь режим — южноафриканский, потому что записи деск хранит именно там.

Минимизация данных. Мы собираем то, чего требует проверка клиента по статье 21 FIC Act, плюс необходимое для расчёта по вашей сделке и её учёта. Мы не собираем данные впрок для маркетинга, не покупаем и не продаём персональные данные и не требуем создавать аккаунт, профиль или сохранённый способ оплаты, чтобы работать с деском.

Сроки хранения. Записи о клиентах и сделках хранятся пять лет, как требуют статьи 22 и 23 FIC Act. Эта обязанность имеет приоритет над требованием об удалении в части охваченных ею записей: мы не можем удалить запись о сделке по требованию — и ни один законопослушный деск не может. Материалы вне этого объёма бессрочно не хранятся.

POPIA. Персональные данные обрабатываются по Protection of Personal Information Act № 4 от 2013 года: для законной цели, о которой вам сообщили, с надлежащими мерами защиты по статье 19 и с правами доступа, исправления и возражения, которые даёт закон. Информационный офицер — Information Officer — to be confirmed, связь через support@conexus-crypto.com. Если инцидент безопасности затронет ваши персональные данные, статья 22 требует уведомить Information Regulator и вас; мы сделаем уведомление настолько конкретным, насколько позволяют факты, а не настолько расплывчатым, насколько позволяет закон. Вы можете обратиться в Information Regulator (South Africa) напрямую, и наше разрешение для этого не нужно.

Передача данных. Сведения раскрываются там, где этого требует закон: отчёты в Financial Intelligence Centre по статьям 28 и 29, информация, сопровождающая перевод по Директиве FIC № 9 от 2024 года, запросы SARS или суда, а также рамка OECD Crypto-Asset Reporting Framework, которую ЮАР применяет с 1 марта 2026 года с первым отчётом до 31 мая 2027 года, — и поставщикам услуг, необходимым для работы, по договору. Больше никому. Что каждое из этого означает на практике, изложено в политике конфиденциальности и на странице комплаенса.

Одно следствие стоит сказать вслух: этот деск не может предложить вам приватность от налогового органа или подразделения финансовой разведки, и никто, работающий законно, не может. Если вы ищете именно это, ни одна страница этого сайта вам не поможет.

Этот сайт

Малая поверхность, минимум движущихся частей.

Всё ниже проверяемо из вашего же браузера — ради этого список и опубликован.

Всегда по TLS

Каждый запрос отдаётся по HTTPS, с HTTP Strict Transport Security на год включая поддомены: браузер, однажды увидевший этот сайт, дальше откажется грузить его небезопасно.

Политика безопасности содержимого

Скрипты, стили, изображения, шрифты и соединения ограничены политикой CSP. Встраивание во фрейм запрещено полностью, отправка форм ограничена этим источником, встраивание объектов заблокировано.

Другие заголовки ответа

X-Content-Type-Options: nosniff, X-Frame-Options: DENY, referrer-политика strict-origin-when-cross-origin, permissions-политика, отключающая камеру, микрофон, геолокацию, платежи и датчики, и cross-origin-opener-политика same-origin.

Статические страницы, без личных кабинетов

Сайт — набор статических страниц. Нет входа для клиентов, нет сессии, которую можно угнать, нет сохранённой карты и нет панели с вашим балансом, потому что баланса не существует.

Аналитика выключена, пока вы её не разрешите

По умолчанию — только строго необходимые cookie. Аналитика отключена, пока вы её не включите, и это анонимный подсчёт просмотров, а не профиль на вас.

Курсы индикативны и только на чтение

Цены берутся из стаканов VALR и Luno через кэшируемый эндпоинт на этом же домене. Он ничего не двигает, ничего не хранит и всегда индикативен: твёрдый курс появляется только после письменного подтверждения дилером.

Большую часть этого вы можете проверить сами: откройте инструменты разработчика на любой странице сайта и прочитайте заголовки ответа. Нам приятнее, чтобы вы это сделали, чем поверили абзацу об этом.

Ваша сторона

Ваши ключи не передаются никому. Никогда.

Скажем прямо: в сделках такого размера потери обычно начинаются на стороне клиента. Не потому, что клиенты небрежны, а потому, что там у атакующего цель легче.

  1. Владейте ключами и никому их не передавайте

    Пользуйтесь кошельком, который контролируете вы. Держите seed-фразу офлайн и на бумаге — не в фотографии, не в заметке менеджера паролей, не в облаке и не в чате. Она не нужна никому легальному: ни нам, ни производителю кошелька, ни бирже.

  2. Сначала проверьте канал, потом деньги

    Сверьте номер, ник и домен со страницей проверки официальных каналов и начните разговор сами. Банковские реквизиты и адреса кошельков подтверждайте голосом в звонке, который инициировали вы.

  3. Подтвердите сеть до отправки

    USDT в неправильной сети — самая частая самостоятельная потеря на этом рынке. Проговорите сеть с дилером вслух, затем сверьте первые и последние символы адреса на том устройстве, с которого отправляете.

  4. Сначала маленькая сумма

    При любом первом крупном переводе отправьте небольшую сумму, дождитесь подтверждения и получите отклик от того, кого ожидаете, — и только потом остальное.

  5. Защитите аккаунты вокруг сделки

    Многофакторная аутентификация на почте и биржевых аккаунтах — через приложение-аутентификатор или аппаратный ключ, а не по SMS. Почта — путь восстановления для всего остального, поэтому её стоит защищать сильнее всего.

  6. Относитесь к спешке скептически

    Настоящий деск держит котировку согласованное окно и фиксирует это письменно. Давление «действуйте в ближайшие две минуты» — это приём. Как и история о том, почему именно сейчас надо пропустить обычную процедуру.

Единственное безусловное правило

Seed-фраза и приватный ключ не передаются никому и никогда — ни нам, ни «поддержке», ни тому, кто обещает помочь. Полный список того, чего Conexus никогда не сделает, — на странице проверки каналов.

Ответственное раскрытие

Нашли уязвимость — напишите нам.

Если вы нашли уязвимость на этом сайте или в его эндпоинтах, мы хотим об этом знать и не будем считать добросовестное сообщение атакой.

Куда писать. На support@conexus-crypto.com с темой «Security disclosure». Опишите, что нашли, шаги воспроизведения, затронутый URL или эндпоинт и предполагаемое воздействие. Если хотите зашифровать отчёт — скажите об этом в первом письме, и мы согласуем ключ.

Что сделаем мы. Мы стремимся подтвердить получение в течение пяти рабочих дней, сообщить, удалось ли воспроизвести проблему, и уведомить вас, когда она исправлена. Укажем ваше авторство, если вы этого хотите, и промолчим, если нет. Платной программы вознаграждений у нас сейчас нет — и лучше сказать это сразу, чем дать вам неделю на ожидания.

В зоне действия: conexus-crypto.com и API-эндпоинты, обслуживаемые с этого домена.

Вне зоны действия: социальная инженерия в отношении наших сотрудников, клиентов и подрядчиков; физические попытки проникнуть в офис; отказ в обслуживании и нагрузочное тестирование; сообщения о спаме и внедрении контента без последствий для безопасности; сырой вывод автоматических сканеров без демонстрации эксплуатируемости. Отсутствующие заголовки и недостатки конфигурации сами по себе принимаются как наблюдения, но опишите, чего с их помощью реально мог бы добиться атакующий.

О чём просим вас. Не получайте доступ к чужим данным, не изменяйте и не сохраняйте их. Не ухудшайте работу сервиса для других. Не используйте находку для вывода средств и не пытайтесь взаимодействовать с реальными клиентскими сделками. Дайте нам разумное время на исправление до публикации. Оставайтесь в рамках применимого к вам и к нам права: добросовестность — не иммунитет, который мы можем вам выдать, и нам важно, чтобы ваше исследование оставалось однозначно законным.

Если же с вами связался кто-то, выдающий себя за деск, — это не сообщение об уязвимости, и это срочнее: действуйте по шагам на странице проверки каналов.

Вопросы о безопасности

Не на постоянной основе. Стоимость движется только пока идёт расчёт, а вне этого находится в вашем хранении и на вашем банковском счёте. Нет баланса Conexus, нет кошелька для пополнения и нечего выводить.

Мы не публикуем на сайте заявлений о страховании, потому что проверить их вы не можете, а непроверяемое заявление ничего вам не даёт. Что мы можем сказать — структурно и проверяемо: деск не держит клиентские средства на постоянной основе, поэтому нет и общего остатка под риском. Криптоактивы не являются регулируемым депозитом и не покрываются никакой схемой защиты вкладов в ЮАР.

Нет, ни при каких обстоятельствах и ни на каком этапе. Никто в Conexus никогда не попросит seed-фразу, приватный ключ, пароль от кошелька или удалённый доступ к вашему устройству. Тот, кто просит, — не мы, что бы ни показывал номер или ник.

Пять лет по записям о клиентах и сделках, потому что этого требуют статьи 22 и 23 FIC Act. Отказаться от этой обязанности по просьбе мы не можем, и она распространяется на каждое подотчётное учреждение в ЮАР. Подробности — в политике конфиденциальности.

Статья 22 POPIA требует уведомить Information Regulator и затронутых субъектов данных, если есть разумные основания полагать, что к персональным данным получило доступ неуполномоченное лицо. Мы уведомим настолько конкретно, насколько позволяют факты: что затронуто и что вам следует сделать. Вы также можете обратиться в Information Regulator напрямую.

Нет. Проверка клиента — обязанность по статье 21 FIC Act, а не внутренняя политика деска, от которой можно отступить ради хорошего клиента или крупного тикета. Любой деск, предлагающий её пропустить, либо нарушает закон, либо вообще не является деском.

Что смотреть дальше

Задайте неудобные вопросы первыми.

До того как что-то отправлять, спросите дилера, как пройдёт расчёт, кто авторизует исходящий платёж и какие документы вы получите потом. Деск, с которым стоит работать, ответит на все три без запинки.

Инвестирование в криптоактивы может привести к потере капитала: стоимость непостоянна и может как расти, так и падать. Криптоактив не является законным платёжным средством и не является регулируемым депозитом. Conexus Crypto оказывает только услуги обмена и не предоставляет финансовых, инвестиционных или налоговых консультаций.
WhatsApp Запросить котировку