PECPool усилил безопасность аккаунтов и управление сеансами

PECPool улучшил безопасность аккаунтов с помощью усиленной двухфакторной аутентификации, контроля сеансов, защиты подтверждения кошелька, журналирования событий безопасности и дополнительных проверок чувствительных операций.

PECPool добавил дополнительные меры безопасности аккаунтов и управления сеансами для более надёжной защиты пользовательских аккаунтов, данных кошельков, доступа к API и чувствительных операций.

Последние обновления направлены на снижение риска несанкционированного доступа при сохранении удобного входа и управления аккаунтом.

Двухфакторная аутентификация

Пользователи могут включить двухфакторную аутентификацию, чтобы добавить дополнительный этап подтверждения при работе с аккаунтом PECPool.

Двухфакторная аутентификация может требоваться для чувствительных операций, включая:

  • ручные запросы на выплату
  • переводы на внешние адреса кошельков
  • изменения параметров безопасности аккаунта
  • другие операции повышенного риска, определённые PECPool

Настоятельно рекомендуем включить двухфакторную аутентификацию даже тогда, когда она не является обязательной.

Подтверждение по электронной почте и коды безопасности

Для некоторых операций безопасности может требоваться код подтверждения, отправленный на зарегистрированный адрес электронной почты.

Это помогает подтвердить, что пользователь имеет доступ и к аккаунту PECPool, и к зарегистрированной электронной почте.

Улучшенное управление сеансами

Контроль сеансов PECPool помогает пользователям и службе поддержки реагировать на подозрительную или несанкционированную активность.

Меры безопасности могут включать:

  • просмотр текущей или недавней активности входов
  • завершение существующих сеансов аккаунта
  • требование повторного входа после чувствительных изменений
  • временные ограничения при обнаружении подозрительной активности
  • запись соответствующей информации о безопасности и входах
Защита адреса кошелька

Адреса Биткоин-кошельков должны быть подтверждены до использования для доступных выплат.

После добавления или изменения адреса могут применяться дополнительные проверки. Они помогают снизить риск несанкционированных выплат в случае компрометации аккаунта.

Безопасность API

Интеграции API PECPool используют отдельные ключи и секреты API с HMAC-подписью запросов. Учётные данные API могут быть ограничены или отозваны при обнаружении подозрительной активности или их раскрытия.

Журналирование безопасности

PECPool регистрирует соответствующие действия с аккаунтом, сеансами, входами, кошельком и чувствительными операциями для мониторинга безопасности, диагностики и предотвращения злоупотреблений.

Обязанности пользователя по безопасности

Пользователям следует:

  • использовать надёжный и уникальный пароль PECPool
  • защищать зарегистрированную электронную почту
  • включить двухфакторную аутентификацию
  • никогда не передавать коды аутентификации
  • внимательно проверять адрес кошелька перед подтверждением
  • защищать ключи и секреты API
  • завершать сеансы на устройствах, которыми больше не пользуются

PECPool никогда не будет запрашивать пароли, приватные ключи, seed-фразы или коды двухфакторной аутентификации через неофициальные сайты или нежелательные личные сообщения.

Эти изменения являются частью постоянной работы PECPool по защите доступа к аккаунтам и чувствительных операций майнинга и выплат.