Мы относимся к безопасности серьёзно и рассказываем о ней прямо — без маркетинговых печатей, которых у нас нет. Ниже — что именно мы делаем, и как это проверить самостоятельно.
Для проверки нужен только публичный адрес кошелька. Мы никогда не просим сид-фразу, приватный ключ или подключение кошелька (WalletConnect), не вызываем смарт-контракты и не запрашиваем подпись транзакций. Мы только читаем публичные данные блокчейна — технически забрать ваши средства невозможно.
object-src 'none'.Наши письма (коды входа, уведомления) подписаны и защищены от подделки: настроены
SPF, DKIM и DMARC для домена amlconsensus.com. Это снижает риск фишинга от нашего имени.
Официальный адрес — только support@amlconsensus.com.
Пополнение баланса идёт через криптоплатёжный сервис (CryptoBot). Мы не обрабатываем и не храним данные банковских карт — область PCI DSS нас не касается.
Мы руководствуемся признанными практиками информационной безопасности и безопасной разработки: ISO/IEC 27001 (управление рисками ИБ), OWASP ASVS/Top 10 (безопасность веб-приложений), принцип минимальных привилегий и минимизации данных.
⚠️ Уточнение: это означает, что мы следуем этим принципам. Мы не заявляем о наличии сертификата ISO/SOC — если и когда пройдём официальную сертификацию, разместим здесь подтверждение аккредитованного органа, а не «нарисованную» печать.
Если вы нашли уязвимость — сообщите нам, мы будем благодарны. Контакты и политика: /.well-known/security.txt или письмом на support@amlconsensus.com. Пожалуйста, дайте нам разумное время на исправление до публичного раскрытия.