安全与访问

私有价格源,受控访问。

CoinPriceFeeds 将客户价格源和私有输入相互隔离,限制可以变更定价状态的人员,并避免管理界面直接公开访问。

  • 隔离客户专属价格源和私有数据源。
  • HTTPS 仪表板,采用无密码限时登录。
  • 为实时定价控制设置只读和可写角色。

隔离客户价格源

每个客户价格源分别保存规则、报价状态、私有输入和仪表板权限。

限制定价操作

查看权限与改变状态的权限相互分离。

保留审计记录

登录以及高权限定价或管理操作都会被记录。

客户专属价格源边界

每个客户价格源都有自己的定价规则、报价状态、持久化状态、交付配置、仪表板和监控身份。

私有流动性和客户提供的价格仅保留在拥有它们的账户内。公开参考数据源可以高效共享,但客户数据不会被视为公共数据池。

一个价格源的配置错误也会尽可能被限制在其内部,避免自动停止其他所有客户价格源。

HTTPS 仪表板访问

客户仪表板通过 HTTPS 提供。已部署主机名的证书签发和续期会自动管理。

管理访问会与公开 HTTPS 仪表板路径分开限制。

客户运营仪表板始终需要身份验证,并且不会被公开搜索引擎收录。

无密码登录

仪表板用户通过限时电子邮件链接登录。链接只能使用一次,产生的会话可在为该客户部署的服务器间使用。

团队无需分发共享仪表板密码,也不会因人员变化而忘记轮换密码。

访问权限遵循客户自己定价规则表中的共享名单。共享设置变更会在下一次刷新仪表板权限后生效。

只读和可写权限

只读用户可以查看报价、数据源关系、时间表、状态和已加载配置。

可写用户还可以执行可能影响实时定价的操作,例如重新读取已验证规则或清除受保护的报价状态。

这种角色区分让运营和管理人员获得有用的可见性,同时不会让每位查看者都能变更价格源。

保护改变状态的操作

改变定价状态的仪表板操作要求用户已通过身份验证并具备相应角色,同时受到保护,防止未经授权的浏览器请求。访问会话有时间限制。

保持访问韧性

仪表板访问并不要求每次请求都获得权限供应商的实时响应。第三方暂时中断时,最近一次成功刷新的权限状态可以继续使用,而不会被不完整结果覆盖。

记录高权限操作

登录、退出、规则重新加载、报价状态重置和管理变更都会写入运营日志,并在适用时包含请求用户。

当团队需要回答谁在何时申请了某项变更时,这可以提供追溯依据。

安全审核应涵盖什么

有效审核应沿着真实客户连接展开,而不是只依赖通用清单。公开的兼容性矩阵 会说明连接类别,非公开审核随后应确认拟议范围适用的具体边界。

左右滑动或水平滚动以查看所有列

审核领域公开概览针对客户范围确认
数据流经授权的数据源进入客户专属定价层,受控输出从中离开确切的数据源和目标端责任方、网络方向、协议和环境
访问仪表板只读和可写用户具有不同能力指定访问负责人、权限续期、移除和异常上报流程
隔离按客户价格源分隔私有输入、定价规则、报价状态和交付配置范围内的价格源、共享公开参考输入和部署边界
变更控制可以加载经过验证的规则,并检查活动内容指纹谁可以审批、应用、验证和回滚生产变更
监控可以观察报价活动、延迟、消费者、无效状态和端点一致性告警接收人、阈值、维护通知和验收证据
第三方数据源供应商和平台仍遵循各自条款客户数据权限、必需供应商、适用的分包处理方和责任边界

生产凭据、私有主机名、访问名单、详细拓扑和客户专属证据不会在本网站发布。需要审核时,会通过约定的非公开渠道与授权客户团队交换。

采购和合同问题

安全调查问卷、数据处理要求、支持边界、维护通知、证据要求和可用性条款取决于拟议服务。本页面不会声称具备尚未约定的认证、审计报告、DPA、SLA 或支持响应时间。

请从演示申请表 开始。随后可在书面回复中列出强制采购文档和合同要求。在任何一方将其视为必要条件前,CoinPriceFeeds 可以确认哪些资料可提供,以及哪些适用于该范围。

报告安全问题

请发送电子邮件至 support@coinpricefeeds.com ,主题为“Security report”。第一封邮件中请勿包含有效凭据、私钥、个人数据或漏洞利用细节。随后可以为技术资料建立合适的非公开书面渠道。

根据您的环境定制价格源

开始书面安全和集成审核。

打开简短表单。我们会通过电子邮件询问网络方向、访问角色、隔离需求和任何所需的非公开文档。