Безопасность и доверие

Мы относимся к безопасности серьёзно и рассказываем о ней прямо — без маркетинговых печатей, которых у нас нет. Ниже — что именно мы делаем, и как это проверить самостоятельно.

🔑 Доступа к вашим средствам у нас нет

Для проверки нужен только публичный адрес кошелька. Мы никогда не просим сид-фразу, приватный ключ или подключение кошелька (WalletConnect), не вызываем смарт-контракты и не запрашиваем подпись транзакций. Мы только читаем публичные данные блокчейна — технически забрать ваши средства невозможно.

🔐 Защита соединения и сайта

✉️ Аутентификация почты

Наши письма (коды входа, уведомления) подписаны и защищены от подделки: настроены SPF, DKIM и DMARC для домена amlconsensus.com. Это снижает риск фишинга от нашего имени. Официальный адрес — только support@amlconsensus.com.

🕶️ Приватность и данные

💳 Оплата

Пополнение баланса идёт через криптоплатёжный сервис (CryptoBot). Мы не обрабатываем и не храним данные банковских карт — область PCI DSS нас не касается.

📐 По каким практикам мы строим сервис

Мы руководствуемся признанными практиками информационной безопасности и безопасной разработки: ISO/IEC 27001 (управление рисками ИБ), OWASP ASVS/Top 10 (безопасность веб-приложений), принцип минимальных привилегий и минимизации данных.

⚠️ Уточнение: это означает, что мы следуем этим принципам. Мы не заявляем о наличии сертификата ISO/SOC — если и когда пройдём официальную сертификацию, разместим здесь подтверждение аккредитованного органа, а не «нарисованную» печать.

🛡️ Сообщить об уязвимости

Если вы нашли уязвимость — сообщите нам, мы будем благодарны. Контакты и политика: /.well-known/security.txt или письмом на support@amlconsensus.com. Пожалуйста, дайте нам разумное время на исправление до публичного раскрытия.

🔎 Прозрачность = тоже безопасность

Проверьте контрагента прямо сейчас

Первая проверка — бесплатно

Открыть проверку