Platform Security at BibaMoney / Tvijo AIOS
Last updated 28 Jul 2026 · Конфіденційність · Умови · Торговий ризик
1. Non-custodial architecture
- Відсутність зберігання коштів. Your assets stay on your exchange account. We operate no wallets, take no deposits, and have no withdrawal capability.
- Trade-only / read-only API keys. Connected exchange keys are used strictly for reading balances and placing trades you authorize. Keys with withdrawal permission are not required and should never be created for us.
- We never ask for seed phrases, private keys, or card numbers. Any message asking for these is not from us.
2. Exchange key vault — encryption at rest
- API keys are sealed with AES-256-GCM authenticated encryption before touching the database. A fresh random nonce is generated for every seal; tampered ciphertext fails authentication instead of decrypting to garbage.
- The vault is fail-closed: якщо секрет шифрування оператора не налаштовано, зберігання ключів повністю вимкнено — система відмовляється зберігати ключі, а не зберігає їх незахищеними.
- Секрети ніколи не повертаються в браузер (лише замаскована підказка), ніколи не відображаються в HTML і ніколи не записуються в логи.
- Ротація секрету оператора перешифровує сховище.
3. Публічна поверхня лише для читання
- Шлях запитів публічного вебсайту працює з роллю бази даних лише для читання без привілеїв на запис або створення таблиць. Компрометація публічної сторінки не може змінити торгові або облікові дані через цей шлях.
- Служби додатків прив'язані до localhost і доступні виключно через TLS-зворотний проксі — жодні внутрішні порти служб не відкриті в інтернет.
4. Захист на стороні браузера
- Content-Security-Policy на кожній відповіді; вбудовані скрипти заборонені політикою — JavaScript надсилається лише як зовнішні файли.
- X-Frame-Options: DENY (без клікджекінгу), X-Content-Type-Options: nosniffі сувора Referrer-Policy.
- Весь трафік обслуговується через HTTPS за CDN/WAF-краєм.
5. Автентифікація та контроль доступу
- Вхід здійснюється через OAuth (Google / Microsoft) — ми ніколи не бачимо і не зберігаємо ваш пароль.
- Адміністративні та операторські поверхні використовують окрему автентифікацію та контроль доступу на основі ролей, ізольовані від користувацьких маршрутів.
- Доступ до живої торгівлі заблокований ручним схваленням оператора для кожного облікового запису — вимкнено за замовчуванням, і він закривається при збої (відмовлено), доки не буде явно ввімкнено.
6. Закрито при збої за замовчуванням
На всій платформі перемикачі, важливі для безпеки, за замовчуванням мають значення вимкнено/відмовлено: зберігання ключів без секрету шифрування, жива торгівля без схвалення, автоматичні повідомлення без явної згоди та автоматичні витрати AI без щоденного ліміту бюджету — все це відмовляється працювати, а не деградує непомітно. Записи, що стосуються відповідності (згода на ризик, задекларована країна), зберігаються в мінімізованій формі лише для додавання — див. Політикою конфіденційності.
7. Що ми не стверджуємо
Жодна система не є незламною, і ми не будемо стверджувати зворотне. Наразі ми не маємо формальних сертифікацій (наприклад, SOC 2 / ISO 27001). Що ми стверджуємо, так це дизайн, де радіус вибуху будь-якої окремої помилки навмисно малий: немає коштів для крадіжки, немає секретів у відкритому вигляді для читання, немає шляху запису з публічної поверхні.
8. Відповідальне розкриття
Знайшли вразливість? Будь ласка, повідомте про це через форму контакту з безпеки з кроками для відтворення. Не отримуйте доступ до даних інших користувачів і не порушуйте роботу сервісу під час тестування. Ми визнаємо добросовісні звіти та не будемо вживати заходів проти дослідників, які діють добросовісно в межах цих правил.
Шукаєте стрічки ринкових загроз (перевірка ризику токенів, перевірка санкцій, сповіщення про шахрайство)? Дивіться Сповіщення безпеки.