Seguridad y acceso

Feeds aislados y acceso controlado.

CoinPriceFeeds mantiene separados los feeds de clientes y las entradas privadas, limita quién puede cambiar el estado de los precios y evita el acceso público directo a las superficies de gestión.

  • Aislamiento específico del feed de cliente y de fuentes privadas.
  • Dashboard HTTPS con inicio de sesión sin contraseña y de duración limitada.
  • Roles de lector y escritor para controles de precios en vivo.

Aísle cada feed de cliente

Las reglas, el estado de las cotizaciones, las entradas privadas y los permisos del dashboard se mantienen por cliente.

Limite las acciones sobre precios

Los permisos de visualización y de cambio de estado están separados.

Mantener un registro de auditoría

Se registran los inicios de sesión y las acciones de fijación de precios privilegiadas o administrativas.

Límites específicos para cada cliente

Cada feed de cliente tiene sus propias reglas de precios, estado de cotizaciones, estado persistente, configuración de entrega, dashboard e identidad de monitorización.

La liquidez privada y los precios proporcionados por el cliente permanecen dentro de la cuenta que los posee. Las fuentes de referencia públicas pueden compartirse de manera eficiente, pero los datos del cliente no se tratan como un fondo común.

Los errores de configuración también se contienen, en la medida de lo posible, para que no detengan automáticamente los demás feeds.

Acceso al dashboard mediante HTTPS

Los dashboards de clientes se sirven mediante HTTPS. La emisión y renovación de certificados se gestionan automáticamente para los nombres de host aprovisionados.

El acceso de gestión está restringido y separado de la ruta HTTPS pública.

Los dashboards operativos requieren autenticación y se excluyen de los índices de búsqueda.

Inicio de sesión sin contraseña

Los usuarios del dashboard inician sesión con un enlace de correo electrónico de duración limitada. El enlace solo puede utilizarse una vez, y la sesión resultante funciona en los servidores aprovisionados para ese cliente.

No existe una contraseña compartida que el equipo deba distribuir o recordar cambiar cuando se incorpora o marcha personal.

El acceso sigue la lista de compartición de la propia hoja de reglas de precios del cliente. Un cambio de compartición entra en vigor después de que los permisos del panel se actualicen la próxima vez.

Permisos de lector y escritor

Un lector puede inspeccionar cotizaciones, relaciones de origen, cronogramas, estado y la configuración cargada.

Un usuario con permisos de escritura también puede realizar acciones que afectan a los precios en vivo, como recargar reglas validadas o borrar el estado de protección de una cotización.

Esta división ofrece visibilidad a los equipos de operaciones y dirección sin permitir que todos los lectores cambien el feed.

Protección para acciones que cambian el estado

Las acciones del panel que cambian el estado de los precios requieren un usuario autenticado con el rol apropiado y están protegidas contra solicitudes de navegador no autorizadas. Las sesiones de acceso tienen límite de tiempo.

El acceso sigue siendo resistente

El acceso al panel no depende de una respuesta en tiempo real del proveedor de permisos para cada solicitud. Durante una interrupción temporal del proveedor, el último estado de permisos actualizado con éxito puede permanecer disponible en lugar de ser reemplazado por un resultado incompleto.

Se registran las acciones privilegiadas

Los inicios y cierres de sesión, las recargas de reglas, los restablecimientos de protección y los cambios administrativos se registran junto con el usuario que realizó la solicitud, cuando corresponde.

Esto proporciona un registro cuando un equipo necesita responder quién solicitó un cambio y cuándo ocurrió.

Qué debería cubrir una revisión de seguridad

Una revisión útil sigue la conexión real del cliente en lugar de depender de una lista de verificación genérica. La matriz de compatibilidad pública identifica las categorías de conexión; la revisión privada debe entonces confirmar los límites que se aplican al alcance propuesto.

Deslice o desplácese horizontalmente para ver todas las columnas

Área de revisiónResumen públicoConfirmado para un alcance de cliente
Flujo de datosLas fuentes autorizadas ingresan a una capa de precios específica del cliente y las salidas controladas salen de ellaPropietarios exactos de origen y destino, dirección de la red, protocolos y entornos
AccesoLos lectores y escritores del panel tienen capacidades separadasResponsables de acceso designados, actualización y retirada de permisos y proceso de escalado
AislamientoLas entradas privadas, reglas, estado de cotizaciones y configuración de entrega están separados por clienteFeeds incluidos, referencias públicas compartidas y límites del despliegue
Control de cambiosPueden cargarse reglas validadas y comprobarse la huella y el contenido activosQuién puede aprobar, aplicar, verificar y revertir un cambio de producción
MonitorizaciónPueden observarse la actividad, los retrasos, los consumidores, los estados no válidos y la concordancia de endpointsDestinatarios de alertas, umbrales, comunicación de mantenimiento y pruebas de aceptación
TercerosLos proveedores de fuentes y plataformas permanecen bajo sus propios términosDerechos del cliente, proveedores requeridos, subprocesadores cuando corresponda y límites de responsabilidad

Las credenciales de producción, nombres de host privados, listas de acceso, topología detallada y pruebas específicas del cliente no se publican en este sitio. Se comparten con el equipo autorizado mediante un canal privado cuando son necesarias.

Preguntas de adquisición y contractuales

Los cuestionarios de seguridad, los requisitos de procesamiento de datos, los límites de soporte, la comunicación de mantenimiento, las solicitudes de evidencia y los términos de disponibilidad dependen del servicio que se proponga. Esta página no afirma una certificación, informe de auditoría, DPA, SLA o tiempo de respuesta de soporte que no haya sido acordado.

Comience con el formulario de solicitud de demostración . Los documentos de adquisición obligatorios y los requisitos contractuales luego se pueden enumerar en la respuesta escrita. CoinPriceFeeds puede confirmar qué está disponible y qué se aplica a ese alcance antes de que cualquiera de las partes lo considere un requisito.

Informar un problema de seguridad

Envíe un correo electrónico a support@coinpricefeeds.com con el asunto “Informe de seguridad.” No incluya credenciales de trabajo, claves privadas, datos personales ni detalles de explotación en ese primer mensaje. Luego se puede establecer una vía privada y adecuada para el material técnico.

Un feed adaptado a su configuración

Inicie una revisión escrita de seguridad e integración.

Abra el formulario breve. Le preguntaremos por correo electrónico sobre la dirección de red, los roles de acceso, las necesidades de aislamiento y la documentación privada necesaria.