당사의 모든 결정은 '이것이 우리 사용자에게 안전한가?'라는 질문에서 시작됩니다.
인프라 및 키 관리부터 직원 접근 제어 및 실시간 모니터링까지, 전체 스택에 기관급 보안 관행을 적용합니다.
자산 보호
95% 콜드 스토리지
고객 자산의 대부분은 다중 서명 인증이 있는 오프라인 콜드 월렛에 보관됩니다. 핫 월렛 잔액은 엄격히 제한되고 24시간 모니터링됩니다.
보험 펀드
전용 보험 준비금이 포지션의 마진을 초과하는 청산으로 인한 손실을 흡수합니다. 현재 펀드 잔액은 플랫폼에서 실시간으로 공개됩니다.
다중 서명 출금
모든 콜드 월렛 이동은 하드웨어 보안 모듈을 사용하는 여러 독립 키 보유자의 암호화 승인이 필요합니다. 단일 담당자가 대규모 출금을 단독으로 승인할 수 없습니다.
계정 보안
이중 인증
모든 로그인 및 출금 시 TOTP 2FA(Google Authenticator, Authy) 요구. 최대 보호를 위한 하드웨어 보안 키(FIDO2 / WebAuthn)도 지원합니다.
피싱 방지 코드
당사가 발송하는 모든 이메일에 표시되는 개인 코드를 설정하세요. 메시지에 코드가 없으면 당사 발신이 아닙니다 — 즉시 삭제하세요.
활성 세션 관리
각 기기, 위치, 마지막 접속 시간과 함께 모든 활성 세션을 확인하세요. 인식할 수 없는 세션은 보안 설정에서 즉시 취소할 수 있습니다.
출금 주소 화이트리스트
사전 승인된 주소 목록으로만 출금을 제한합니다. 새 주소 추가에는 이메일 확인과 활성화 전 24시간의 의무 대기 기간이 필요합니다.
인프라 보안
DDoS 완화
네트워크 에지에서의 다중 레이어 DDoS 보호가 볼류메트릭 공격을 애플리케이션 서버에 도달하기 전에 흡수하여 표적 공격 중에도 플랫폼 가용성을 보장합니다.
분기별 침투 테스트
독립 보안 기업이 분기별로 모든 공개 시스템에 대해 블랙박스 침투 테스트를 실시합니다. 모든 심각 및 높은 수준의 발견 사항은 정의된 SLA 내에 해결됩니다.
24/7 SOC 모니터링
보안 운영 센터는 자동화된 탐지와 인간 분석가를 사용하여 무단 접근 시도, 비정상적인 거래 패턴 및 인프라 위협을 24시간 모니터링합니다.
책임 있는 공개 및 버그 바운티
취약점이 악용되기 전에 발견하고 수정할 수 있도록 보안 연구원들의 참여를 적극 환영합니다. 심각한 취약점을 책임 있게 공개하는 연구원은 심각도 및 영향에 따라 최대 $50,000의 보상을 받을 수 있습니다.
취약점 보고: security@ionixq.com