All
Filtrare după:
Cum depun numerar în contul meu?
Am nevoie de ajutor cu verificarea de cont
De ce nu pot accesa contul meu?
Există comisioane pentru retrageri cripto?
Am nevoie de ajutor să mă conectez la cont
Evenimentele de securitate reprezintă jurnalul de activitate al Organizației tale: fiecare autentificare, modificare de permisiuni, mișcare de fonduri și schimbare de configurație – cine a efectuat acțiunea, de unde și când. Pentru echipele instituționale, acesta este instrumentul care răspunde întrebărilor de conformitate, sprijină auditurile interne și detectează anomaliile din timp.
Evenimentele de securitate acoperă activitatea întregii Organizații:
Categorie | Exemple de evenimente |
|---|---|
Autentificare și sesiune | Autentificare reușită, deconectare, tentative eșuate de autentificare, provocări și modificări 2FA |
Dispozitive | Dispozitiv asociat, dispozitiv de încredere, dispozitiv aprobat, dispozitiv revocat |
Mișcări de fonduri | Retragere solicitată, fonduri depuse, transfer inițiat și finalizat |
Adrese | Adresă de retragere adăugată, actualizată, eliminată |
Echipa | Roluri create, actualizate, șterse; roluri atribuite și retrase Membrilor |
Chei API | Cheie API creată, actualizată, ștearsă |
Conturi | Cont creat, adăugat sau eliminat din Organizație |
Aprobări | Solicitare de aprobare creată, decizie de aprobare trimisă, pentru fiecare flux de lucru |
Politicile privind confidențialitatea | Politică actualizată, politică blocată, politică deblocată |
Tentativele eșuate de autentificare sunt înregistrate alături de cele reușite. O serie de autentificări eșuate dintr-o locație necunoscută este exact semnalul pentru care această interfață există.
Fiecare eveniment răspunde la întrebările pe care un auditor sau un specialist în răspuns la incidente le pun primele:
Coloană | Ce îți indică |
|---|---|
Acțiune | Ce s-a întâmplat, în termeni simpli: autentificat, retragere solicitată, cheie API creată |
Actor | Cine a efectuat acțiunea – Membrul sau cheia API care a inițiat-o |
SO | Sistemul de operare al dispozitivului de pe care s-a efectuat acțiunea |
Browser | Browserul sau clientul din care a provenit acțiunea |
Locație & IP | Originea geografică și adresa IP a solicitării |
ID cerere | Pentru operațiunile guvernate, solicitarea de aprobare care a autorizat acțiunea |
Data | Momentul producerii |
Evenimentele generate de sesiunea unui client includ contextul complet al clientului: OS, Browser, Locație & IP. Evenimentele executate de sistem în numele clientului conțin în schimb Request ID-ul: contextul clientului se regăsește în evenimentele de aprobare ale solicitării respective.
Când o operațiune guvernată se execută, evenimentele de securitate asociate conțin ID-ul solicitării de aprobare corespunzătoare. Pe baza Request ID-ului poți deschide solicitarea și vedea cine a inițiat-o, cine a aprobat-o, cine a respins-o și când a fost luată fiecare decizie.
Bucla de audit este astfel închisă. Pentru orice transfer de fonduri sau modificare administrativă, poți reconstitui lanțul complet – acțiunea, solicitarea din spatele ei și persoanele care au aprobat-o – fără să părăsești produsul.
Operațiunile directe – autentificări, modificări de dispozitive, modificări de credențiale – sunt înregistrate ca evenimente fără Request ID, deoarece se finalizează fără aprobare, prin natura lor.
Accesul la evenimentele de securitate urmează același model de permisiuni ca orice altă funcție: vizibilitatea este definită de nivelurile de workflow relevante din Workflow Profile-ul Membrului.
Revizuire periodică a accesului. Filtrează după modificările de roluri și politici din perioada de revizuire. Fiecare modificare este legată de solicitarea de aprobare aferentă prin Request ID, oferindu-ți modificarea și autorizarea ei într-o singură vizualizare.
Triajul incidentelor. Autentificările eșuate și locațiile necunoscute se evidențiază în coloana Locație & IP. Filtrează după Membru pentru a reconstitui întreaga activitate a unei sesiuni.
Reconciliere. Evenimentele de mișcare a fondurilor includ Request ID-ul aferent, astfel încât echipa financiară poate corela înregistrările din registru cu solicitările și aprobările care le-au generat.
Coloanele Actor, OS, Browser și Locație & IP identifică cine a efectuat acțiunea și de unde. Dacă actorul este un Membru, confirmă direct cu acesta. Dacă activitatea este cu adevărat nerecunoscută – o locație sau un dispozitiv necunoscut – tratează-o ca pe o potențială breșă de securitate: dezactivează Membrul sau revocă cheia API implicată și contactează Suportul.
Doar operațiunile guvernate conțin un Request ID. Operațiunile directe – autentificări, modificări de dispozitive, modificări de credențiale – se finalizează fără o solicitare de aprobare, prin design; coloana este goală pentru acestea.
Evenimentele executate de sistem în numele unui client – de exemplu, modificările aplicate după aprobarea unei solicitări – nu au o sesiune de client proprie. Urmărește Request ID-ul până la solicitarea de aprobare: evenimentele de inițiere și revizuire a solicitării conțin contextul clientului persoanelor implicate.