Мы построили AlexVerde Money так, чтобы ваши средства и данные оставались под вашим контролем. Ниже — подробный разбор того, как работает наша защита и почему нам можно доверять.
В мобильном приложении ключи MEXC хранятся только на вашем устройстве и не передаются нам. В веб-боте ключи шифруются и используются исключительно для исполнения ваших сделок.
Каждый лицензионный ключ подписан алгоритмом Ed25519. Подделать или перехватить ключ невозможно — проверка проходит прямо в приложении.
Оплата принимается в USDT (сеть TON) с автоматической сверкой транзакции по блокчейну. Мы не храним карт и платёжных данных: только адрес кошелька и код заказа.
TLS, HSTS, CSP, ограничение запросов и защита от CSRF на уровне сервера. Все секреты изолированы и не попадают в репозиторий.
Мобильное приложение работает полностью на вашем Android-устройстве: API-ключи MEXC и торговые секреты хранятся только локально и используются исключительно для связи с биржей — сервер их не получает. Веб-бот торгует на сервере 24/7, поэтому его API-ключ (Bybit или MEXC) хранится в зашифрованном виде (AES-256-GCM) и используется только для исполнения ваших торговых операций. В обоих случаях бот не имеет права на вывод средств и не передаёт ключи третьим лицам.
Пароли пользователей хранятся в виде стойких bcrypt-хэшей и никогда не передаются в открытом виде. Идентификаторы сессий защищены HMAC-подписью на сервере, а все критические секреты (ключи подписи лицензий, токены) изолированы от кодовой базы и недоступны посторонним. Обмен данными между приложением и сервером ведётся только по защищённому протоколу.
Каждый лицензионный ключ AVM-... создаётся и подписывается криптографически (Ed25519, схема avm-entitlement-v1). Приложение проверяет подлинность ответа сервера по открытому ключу, поэтому поддельный или перехваченный ключ не сработает. Лицензия привязывается к устройствам (до 3) и активируется только при валидной подписи, что исключает нелегальное распространение.
Оплата принимается в USDT (сеть TON): перевод отправляется вручную на указанный кошелёк с комментарием-кодом заказа. Мы автоматически сверяем каждую транзакцию по блокчейну (Toncenter / TonAPI) — проверяем получателя, сумму и tx-hash, после чего подписка активируется без участия человека. Мы не храним номера карт, CVV и реквизиты счетов: платёжных данных, кроме адреса кошелька и кода заказа, у нас нет.
Сайт и API работают по протоколу HTTPS с принудительным TLS (HSTS). На уровне приложения включены Content Security Policy, ограничение частоты запросов (rate-limit) и защита от CSRF (проверка Origin/Referer). Проверка платежей выполняется напрямую по блокчейну, без внешних веб-хуков. Вся инфраструктура изолирована, а доступ к данным жёстко ограничен.
Мы собираем только минимум данных, необходимый для работы сервиса: email, сведения о подписке и агрегированную псевдонимную статистику работы приложения. Передачу статистики можно отключить в настройках. Персональные данные не передаются третьим лицам в рекламных целях, а пароли и ключи сессий хранятся в защищённом виде.
Мы публично описываем, как устроена защита, и отвечаем за работу сервиса. При любых вопросах вы можете обратиться в поддержку через Telegram-бота или личный кабинет. Технические сбои активации устраняются оперативно, а в случае невозможности оказания услуги применяются правила возврата.
Для максимальной защиты выдавайте API-ключу MEXC только права на торговлю (запретите вывод средств), используйте уникальный пароль для аккаунта, не передавайте лицензионный ключ третьим лицам и включите двухфакторную аутентификацию на бирже. Берегите устройство и не устанавливайте приложение из непроверенных источников — официальные сборки всегда подписаны нашим сертификатом.