Seguridad y acceso
Feeds aislados y acceso controlado.
CoinPriceFeeds mantiene separados los feeds de clientes y las entradas privadas, limita quién puede cambiar el estado de los precios y evita el acceso público directo a las superficies de gestión.
- Aislamiento específico del feed de cliente y de fuentes privadas.
- Dashboard HTTPS con inicio de sesión sin contraseña y de duración limitada.
- Roles de lector y escritor para controles de precios en vivo.
Aísle cada feed de cliente
Las reglas, el estado de las cotizaciones, las entradas privadas y los permisos del dashboard se mantienen por cliente.
Limite las acciones sobre precios
Los permisos de visualización y de cambio de estado están separados.
Mantener un registro de auditoría
Se registran los inicios de sesión y las acciones de fijación de precios privilegiadas o administrativas.
En esta página
Límites específicos para cada cliente
Cada feed de cliente tiene sus propias reglas de precios, estado de cotizaciones, estado persistente, configuración de entrega, dashboard e identidad de monitorización.
La liquidez privada y los precios proporcionados por el cliente permanecen dentro de la cuenta que los posee. Las fuentes de referencia públicas pueden compartirse de manera eficiente, pero los datos del cliente no se tratan como un fondo común.
Los errores de configuración también se contienen, en la medida de lo posible, para que no detengan automáticamente los demás feeds.
Acceso al dashboard mediante HTTPS
Los dashboards de clientes se sirven mediante HTTPS. La emisión y renovación de certificados se gestionan automáticamente para los nombres de host aprovisionados.
El acceso de gestión está restringido y separado de la ruta HTTPS pública.
Los dashboards operativos requieren autenticación y se excluyen de los índices de búsqueda.
Inicio de sesión sin contraseña
Los usuarios del dashboard inician sesión con un enlace de correo electrónico de duración limitada. El enlace solo puede utilizarse una vez, y la sesión resultante funciona en los servidores aprovisionados para ese cliente.
No existe una contraseña compartida que el equipo deba distribuir o recordar cambiar cuando se incorpora o marcha personal.
El acceso sigue la lista de compartición de la propia hoja de reglas de precios del cliente. Un cambio de compartición entra en vigor después de que los permisos del panel se actualicen la próxima vez.
Permisos de lector y escritor
Un lector puede inspeccionar cotizaciones, relaciones de origen, cronogramas, estado y la configuración cargada.
Un usuario con permisos de escritura también puede realizar acciones que afectan a los precios en vivo, como recargar reglas validadas o borrar el estado de protección de una cotización.
Esta división ofrece visibilidad a los equipos de operaciones y dirección sin permitir que todos los lectores cambien el feed.
Protección para acciones que cambian el estado
Las acciones del panel que cambian el estado de los precios requieren un usuario autenticado con el rol apropiado y están protegidas contra solicitudes de navegador no autorizadas. Las sesiones de acceso tienen límite de tiempo.
El acceso sigue siendo resistente
El acceso al panel no depende de una respuesta en tiempo real del proveedor de permisos para cada solicitud. Durante una interrupción temporal del proveedor, el último estado de permisos actualizado con éxito puede permanecer disponible en lugar de ser reemplazado por un resultado incompleto.
Se registran las acciones privilegiadas
Los inicios y cierres de sesión, las recargas de reglas, los restablecimientos de protección y los cambios administrativos se registran junto con el usuario que realizó la solicitud, cuando corresponde.
Esto proporciona un registro cuando un equipo necesita responder quién solicitó un cambio y cuándo ocurrió.
Qué debería cubrir una revisión de seguridad
Una revisión útil sigue la conexión real del cliente en lugar de depender de una lista de verificación genérica. La matriz de compatibilidad pública identifica las categorías de conexión; la revisión privada debe entonces confirmar los límites que se aplican al alcance propuesto.
Deslice o desplácese horizontalmente para ver todas las columnas
| Área de revisión | Resumen público | Confirmado para un alcance de cliente |
|---|---|---|
| Flujo de datos | Las fuentes autorizadas ingresan a una capa de precios específica del cliente y las salidas controladas salen de ella | Propietarios exactos de origen y destino, dirección de la red, protocolos y entornos |
| Acceso | Los lectores y escritores del panel tienen capacidades separadas | Responsables de acceso designados, actualización y retirada de permisos y proceso de escalado |
| Aislamiento | Las entradas privadas, reglas, estado de cotizaciones y configuración de entrega están separados por cliente | Feeds incluidos, referencias públicas compartidas y límites del despliegue |
| Control de cambios | Pueden cargarse reglas validadas y comprobarse la huella y el contenido activos | Quién puede aprobar, aplicar, verificar y revertir un cambio de producción |
| Monitorización | Pueden observarse la actividad, los retrasos, los consumidores, los estados no válidos y la concordancia de endpoints | Destinatarios de alertas, umbrales, comunicación de mantenimiento y pruebas de aceptación |
| Terceros | Los proveedores de fuentes y plataformas permanecen bajo sus propios términos | Derechos del cliente, proveedores requeridos, subprocesadores cuando corresponda y límites de responsabilidad |
Las credenciales de producción, nombres de host privados, listas de acceso, topología detallada y pruebas específicas del cliente no se publican en este sitio. Se comparten con el equipo autorizado mediante un canal privado cuando son necesarias.
Preguntas de adquisición y contractuales
Los cuestionarios de seguridad, los requisitos de procesamiento de datos, los límites de soporte, la comunicación de mantenimiento, las solicitudes de evidencia y los términos de disponibilidad dependen del servicio que se proponga. Esta página no afirma una certificación, informe de auditoría, DPA, SLA o tiempo de respuesta de soporte que no haya sido acordado.
Comience con el formulario de solicitud de demostración . Los documentos de adquisición obligatorios y los requisitos contractuales luego se pueden enumerar en la respuesta escrita. CoinPriceFeeds puede confirmar qué está disponible y qué se aplica a ese alcance antes de que cualquiera de las partes lo considere un requisito.
Informar un problema de seguridad
Envíe un correo electrónico a support@coinpricefeeds.com con el asunto “Informe de seguridad.” No incluya credenciales de trabajo, claves privadas, datos personales ni detalles de explotación en ese primer mensaje. Luego se puede establecer una vía privada y adecuada para el material técnico.
Un feed adaptado a su configuración
Inicie una revisión escrita de seguridad e integración.
Abra el formulario breve. Le preguntaremos por correo electrónico sobre la dirección de red, los roles de acceso, las necesidades de aislamiento y la documentación privada necesaria.