KYC / AML
Безопасность Ecobit
KYC/AML — не формальность в футере, а работающая часть продукта. Здесь описано, как именно мы идентифицируем пользователей и защищаем активы.
KYC
Know Your Customer — как идентифицируются пользователи
- Регистрация: email, телефон, подтверждение владения обоими каналами связи.
- Идентификация личности: документ, удостоверяющий личность, и селфи-проверка (liveness).
- Уровни доступа: базовые операции — после регистрации; крупные суммы и вывод — после полного KYC.
- Данные обрабатываются оператором, включённым в реестр Роскомнадзора, и хранятся на защищённых серверах.
AML
Anti-Money Laundering — как проверяются транзакции
- Все входящие крипто-транзакции проходят автоматический AML-анализ происхождения средств.
- Средства, связанные с даркнетом, миксерами и кражами, к зачислению не принимаются.
- При выявлении рисковой истории средств операция приостанавливается до проверки источника.
- Регулярные внутренние комплаенс-процедуры и отчётность по подозрительным операциям.
Sanctions screening
Sanctions screening — какие пользователи не обслуживаются
- Все пользователи и контрагенты проверяются по санкционным спискам ООН, ЕС, OFAC и национальным перечням.
- Не обслуживаются: резиденты стран с исчерпывающими санкциями, лица из санкционных списков и связанные с ними структуры.
- Проверка проходит и на входе (регистрация/KYC), и далее — повторно при крупных операциях.
- Блокировка счёта и заморозка активов — автоматически при выявлении совпадения.
Transaction monitoring
Transaction monitoring — как отслеживаются подозрительные операции
- Автоматические правила аномалий: нехарактерные суммы, частота операций, «карусельные» схемы между счетами.
- Оценка риска каждой операции в баллах; высокая оценка — ручная проверка комплаенс-офицером.
- Отслеживание связей адресов в блокчейне (поиск по графу транзакций).
- Хранение истории проверок: по каждому решению остаётся документальный след.
Asset security
Asset security — как хранятся активы
- Резерв токенов хранится в cold-кошельках: приватные ключи не имеют доступа из интернета.
- Мультиподпись (multi-sig): транзакция подписывается несколькими независимыми ключами у разных лиц.
- Горячие кошельки используются только для операционных нужд и лимитированы по сумме.
- Адреса кошельков публичны — любой может проверить баланс в блокчейн-обозревателе в любой момент.
Custody
Custody — кто имеет доступ к кошелькам
- Доступ к ключам — строго ограниченная группа должностных лиц, действия логируются.
- Разделение полномочий: ни один сотрудник не может самостоятельно провести вывод активов.
- Ключи хранятся в защищённых хранилищах (HSM) с процедурой восстановления без единой точки отказа.
- Внутренние регламенты: двойное подтверждение, лимиты, аудит доступа каждые 90 дней.
100%
пользователей проходят проверку по санкционным спискам при регистрации
Multi-sig
подпись из нескольких ключей — единственный способ движения резерва
0x…
адреса кошельков платформы публичны и проверяются в блокчейне
Проверьте резерв сами
Активы платформы не «на словах»: адреса кошельков открыты, баланс и движения токенов видны в блокчейне любому человеку без регистрации.
