Твой ключ — твои деньги: Инструкция по ультимативной защите криптоактивов

Твой ключ — твои деньги: Инструкция по ультимативной защите криптоактивов

В мире криптовалют нет службы поддержки, которая отменит транзакцию, если вас взломают. Если хакер получил доступ к вашей бирже — деньги исчезнут навсегда. Разбираемся, как правильно выстроить периметр безопасности.

Крипто-инвесторы — излюбленная цель киберпреступников. Фишинговые атаки на пользователей Binance, Bybit и Coinbase становятся всё более изощренными.

Почему Google Authenticator недостаточно?

Приложения-аутентификаторы (TOTP) — хороший базовый шаг. Но они уязвимы.

  • Во-первых, если хакер заманит вас на фейковую копию биржи, вы сами введете туда 6-значный код, и он будет использован против вас в ту же секунду.
  • Во-вторых, если ваш смартфон будет украден или заражен скрытым трояном, злоумышленники получат доступ к генератору кодов.

Аппаратная броня Tautan

Tautan Secure Key устраняет человеческий фактор. При входе на криптобиржу вам нужно вставить физический ключ в USB/Type-C порт и прикоснуться к сенсору. Ключ обменивается криптографическими данными напрямую с сервером биржи. Его невозможно обмануть поддельным сайтом или перехватить «по воздуху».

Правило «Двух ключей»

Главное правило криптана: никогда не полагаться на один девайс. Именно поэтому мы выпускаем Tautan Secure Key c двумя ключами.

  • Первый ключ висит у вас на ключах и используется для ежедневного трейдинга.
  • Второй ключ (Backup) регистрируется на тех же биржах, но лежит в домашнем сейфе или банковской ячейке.

Если вы потеряете основной ключ, ваши активы не окажутся заблокированными. Вы просто достанете резервный девайс и отвяжете утерянный. Твой ключ — твои деньги.

Read more

Отказ от паролей и NCALayer: Каким будет корпоративный документооборот завтрашнего дня

Отказ от паролей и NCALayer: Каким будет корпоративный документооборот завтрашнего дня

Установка драйверов, бесконечные обновления Java и вечно вылетающий NCALayer. Знакомая боль? Будущее электронной цифровой подписи (ЭЦП) в Казахстане должно быть другим. И мы в Tautan уже строим его. Весь IT-мир движется к концепции Passwordless (жизнь без паролей). Технологические гиганты внедряют стандарты WebAuthn, чтобы пользователи авторизовались по биометрии или физическим ключам.

By Nursultan
Ваши пароли уже утекли: Как экосистема Tautan разрывает цепочку взлома

Ваши пароли уже утекли: Как экосистема Tautan разрывает цепочку взлома

Сотни миллионов паролей утекают в сеть каждый год. По статистике сервиса NomadGuard.kz (теперь часть экосистемы Tautan), данные многих пользователей могут уже быть скомпрометированы. Что делать, если вы нашли себя в базах утечек? Взлом — это не одномоментное событие, это процесс. Обычно он начинается с того, что хакеры покупают в даркнете

By Nursultan
Импортозамещение в ИБ: Как выполнить требования КВОИКИ и сэкономить миллионы

Импортозамещение в ИБ: Как выполнить требования КВОИКИ и сэкономить миллионы

Обеспечение безопасности критически важных объектов информационно-коммуникационной инфраструктуры (КВОИКИ) — это не просто рекомендация, это строгие требования регулятора. Рассказываем, почему переход на Tautan Secure Key выгоден для бизнеса. Согласно Постановлениям Правительства РК №31 и №632, доступ к критическим системам КВОИКИ должен быть защищен многофакторной аутентификацией (MFA). Перед CTO и CISO встает выбор:

By Nursultan
60 доступов в одном кармане: Почему Tautan Secure Key вмещает в 3 раза больше аналогов

60 доступов в одном кармане: Почему Tautan Secure Key вмещает в 3 раза больше аналогов

Пользователи часто спрашивают: зачем разрабатывать собственный аппаратный ключ, если на рынке уже есть западные аналоги? Ответ кроется в технических характеристиках. Мы посмотрели на главную боль IT-специалистов и создали ключ, в котором не заканчивается память. Стандарт FIDO2 подразумевает использование так называемых Resident Credentials — обнаруживаемых учетных данных, которые хранятся прямо на самом

By Nursultan