Ecobit
KYC / AML

Безопасность Ecobit

KYC/AML — не формальность в футере, а работающая часть продукта. Здесь описано, как именно мы идентифицируем пользователей и защищаем активы.

KYC

Know Your Customer — как идентифицируются пользователи

  • Регистрация: email, телефон, подтверждение владения обоими каналами связи.
  • Идентификация личности: документ, удостоверяющий личность, и селфи-проверка (liveness).
  • Уровни доступа: базовые операции — после регистрации; крупные суммы и вывод — после полного KYC.
  • Данные обрабатываются оператором, включённым в реестр Роскомнадзора, и хранятся на защищённых серверах.
AML

Anti-Money Laundering — как проверяются транзакции

  • Все входящие крипто-транзакции проходят автоматический AML-анализ происхождения средств.
  • Средства, связанные с даркнетом, миксерами и кражами, к зачислению не принимаются.
  • При выявлении рисковой истории средств операция приостанавливается до проверки источника.
  • Регулярные внутренние комплаенс-процедуры и отчётность по подозрительным операциям.
Sanctions screening

Sanctions screening — какие пользователи не обслуживаются

  • Все пользователи и контрагенты проверяются по санкционным спискам ООН, ЕС, OFAC и национальным перечням.
  • Не обслуживаются: резиденты стран с исчерпывающими санкциями, лица из санкционных списков и связанные с ними структуры.
  • Проверка проходит и на входе (регистрация/KYC), и далее — повторно при крупных операциях.
  • Блокировка счёта и заморозка активов — автоматически при выявлении совпадения.
Transaction monitoring

Transaction monitoring — как отслеживаются подозрительные операции

  • Автоматические правила аномалий: нехарактерные суммы, частота операций, «карусельные» схемы между счетами.
  • Оценка риска каждой операции в баллах; высокая оценка — ручная проверка комплаенс-офицером.
  • Отслеживание связей адресов в блокчейне (поиск по графу транзакций).
  • Хранение истории проверок: по каждому решению остаётся документальный след.
Asset security

Asset security — как хранятся активы

  • Резерв токенов хранится в cold-кошельках: приватные ключи не имеют доступа из интернета.
  • Мультиподпись (multi-sig): транзакция подписывается несколькими независимыми ключами у разных лиц.
  • Горячие кошельки используются только для операционных нужд и лимитированы по сумме.
  • Адреса кошельков публичны — любой может проверить баланс в блокчейн-обозревателе в любой момент.
Custody

Custody — кто имеет доступ к кошелькам

  • Доступ к ключам — строго ограниченная группа должностных лиц, действия логируются.
  • Разделение полномочий: ни один сотрудник не может самостоятельно провести вывод активов.
  • Ключи хранятся в защищённых хранилищах (HSM) с процедурой восстановления без единой точки отказа.
  • Внутренние регламенты: двойное подтверждение, лимиты, аудит доступа каждые 90 дней.
100%
пользователей проходят проверку по санкционным спискам при регистрации
Multi-sig
подпись из нескольких ключей — единственный способ движения резерва
0x…
адреса кошельков платформы публичны и проверяются в блокчейне

Проверьте резерв сами

Активы платформы не «на словах»: адреса кошельков открыты, баланс и движения токенов видны в блокчейне любому человеку без регистрации.