PECPool улучшил безопасность аккаунтов с помощью усиленной двухфакторной аутентификации, контроля сеансов, защиты подтверждения кошелька, журналирования событий безопасности и дополнительных проверок чувствительных операций.
PECPool добавил дополнительные меры безопасности аккаунтов и управления сеансами для более надёжной защиты пользовательских аккаунтов, данных кошельков, доступа к API и чувствительных операций.
Последние обновления направлены на снижение риска несанкционированного доступа при сохранении удобного входа и управления аккаунтом.
Двухфакторная аутентификация
Пользователи могут включить двухфакторную аутентификацию, чтобы добавить дополнительный этап подтверждения при работе с аккаунтом PECPool.
Двухфакторная аутентификация может требоваться для чувствительных операций, включая:
- ручные запросы на выплату
- переводы на внешние адреса кошельков
- изменения параметров безопасности аккаунта
- другие операции повышенного риска, определённые PECPool
Настоятельно рекомендуем включить двухфакторную аутентификацию даже тогда, когда она не является обязательной.
Подтверждение по электронной почте и коды безопасности
Для некоторых операций безопасности может требоваться код подтверждения, отправленный на зарегистрированный адрес электронной почты.
Это помогает подтвердить, что пользователь имеет доступ и к аккаунту PECPool, и к зарегистрированной электронной почте.
Улучшенное управление сеансами
Контроль сеансов PECPool помогает пользователям и службе поддержки реагировать на подозрительную или несанкционированную активность.
Меры безопасности могут включать:
- просмотр текущей или недавней активности входов
- завершение существующих сеансов аккаунта
- требование повторного входа после чувствительных изменений
- временные ограничения при обнаружении подозрительной активности
- запись соответствующей информации о безопасности и входах
Защита адреса кошелька
Адреса Биткоин-кошельков должны быть подтверждены до использования для доступных выплат.
После добавления или изменения адреса могут применяться дополнительные проверки. Они помогают снизить риск несанкционированных выплат в случае компрометации аккаунта.
Безопасность API
Интеграции API PECPool используют отдельные ключи и секреты API с HMAC-подписью запросов. Учётные данные API могут быть ограничены или отозваны при обнаружении подозрительной активности или их раскрытия.
Журналирование безопасности
PECPool регистрирует соответствующие действия с аккаунтом, сеансами, входами, кошельком и чувствительными операциями для мониторинга безопасности, диагностики и предотвращения злоупотреблений.
Обязанности пользователя по безопасности
Пользователям следует:
- использовать надёжный и уникальный пароль PECPool
- защищать зарегистрированную электронную почту
- включить двухфакторную аутентификацию
- никогда не передавать коды аутентификации
- внимательно проверять адрес кошелька перед подтверждением
- защищать ключи и секреты API
- завершать сеансы на устройствах, которыми больше не пользуются
PECPool никогда не будет запрашивать пароли, приватные ключи, seed-фразы или коды двухфакторной аутентификации через неофициальные сайты или нежелательные личные сообщения.
Эти изменения являются частью постоянной работы PECPool по защите доступа к аккаунтам и чувствительных операций майнинга и выплат.