Konta i bezpieczeństwo
Dane osobowe są chronione za pomocą szyfrowania end-to-end, bezpiecznego przechowywania i ścisłej kontroli dostępu zgodnej ze standardami prywatności UE. Środki te wspólnie tworzą kompleksowe ramy bezpieczeństwa, które chronią informacje użytkowników na każdym etapie: od momentu przesłania danych podczas rejestracji i weryfikacji, przez ich przechowywanie na bezpiecznych serwerach, po każdy autoryzowany dostęp podczas zarządzania kontem lub procesów kontroli zgodności.
Szyfrowanie odgrywa kluczową rolę w architekturze bezpieczeństwa danych platformy. Wszystkie dane przesyłane między urządzeniem użytkownika a serwerami platformy są chronione za pomocą nowoczesnych, standardowych w branży protokołów szyfrowania TLS. Zapewnia to, że informacje wrażliwe — w tym dane osobowe, dane logowania i dane finansowe — nie mogą zostać przechwycone ani odczytane przez nieuprawnione strony podczas transmisji. W spoczynku dane osobowe są przechowywane na bezpiecznych serwerach chronionych wielowarstwowymi zabezpieczeniami fizycznymi i cyfrowymi, w tym zaawansowanymi zaporami sieciowymi, systemami wykrywania włamań i redundantnymi procedurami kopii zapasowych, które zabezpieczają przed utratą danych w wyniku awarii sprzętu lub innych incydentów technicznych.
Kontrole dostępu dodają kolejną warstwę ochrony, ściśle ograniczając, kto w organizacji może przeglądać dane użytkowników lub z nimi pracować. Platforma działa zgodnie z zasadą „najmniejszych uprawnień”, co oznacza, że pracownicy i systemy otrzymują dostęp wyłącznie do konkretnych danych wymaganych do wykonywania ich prawnie określonych obowiązków. Cały dostęp jest rejestrowany i monitorowany, tworząc ścieżkę audytową wspierającą zarówno nadzór wewnętrzny, jak i zgodność regulacyjną. Platforma przeprowadza również regularne audyty bezpieczeństwa, oceny podatności i aktualizacje systemów, aby proaktywnie identyfikować i usuwać pojawiające się zagrożenia. Użytkownicy mogą przyczynić się do bezpieczeństwa własnych danych, włączając uwierzytelnianie dwuskładnikowe, używając silnych, unikalnych haseł, zachowując ostrożność wobec prób phishingu i unikając dostępu do kont z niezabezpieczonych sieci publicznych. Łącznie te środki na poziomie platformy i użytkownika tworzą solidny i stale rozwijany system ochrony, który zabezpiecza dane osobowe zgodnie z najwyższymi standardami branżowymi i regulacyjnymi.
Spółka odpowiada za przetwarzanie danych osobowych zgodnie z obowiązującymi przepisami o prywatności, natomiast użytkownicy muszą chronić swoje dane logowania i dostęp do konta. Ten model współodpowiedzialności uznaje, że skuteczna ochrona danych wymaga zaangażowania obu stron. Spółka wdraża solidne zabezpieczenia techniczne i organizacyjne, a użytkownicy podejmują proaktywne działania w celu ochrony własnych kont i danych osobowych przed potencjalnymi zagrożeniami.
Po stronie Spółki odpowiedzialność za ochronę danych jest kompleksowa i regulowana ścisłymi ramami prawnymi. Platforma ma obowiązek zbierać wyłącznie dane niezbędne do uzasadnionych celów, takich jak rejestracja konta, weryfikacja tożsamości i zgodność regulacyjna. Wszystkie zebrane dane muszą być bezpiecznie przechowywane z użyciem szyfrowania i kontroli dostępu, przetwarzane zgodnie z obowiązującymi przepisami o prywatności, takimi jak RODO w Europie, oraz przechowywane tylko tak długo, jak wymagają tego przepisy lub potrzeby operacyjne. Spółka odpowiada również za powiadamianie użytkowników i właściwych organów w przypadku naruszenia danych, utrzymywanie przejrzystych polityk prywatności jasno wyjaśniających, w jaki sposób dane są zbierane i wykorzystywane, oraz zapewnienie, że wszyscy zewnętrzni dostawcy usług mający dostęp do danych użytkowników przestrzegają równoważnych standardów bezpieczeństwa.
Po stronie użytkownika odpowiedzialność koncentruje się na ochronie punktów dostępu do konta i danych osobowych. Obejmuje to tworzenie silnych, unikalnych haseł, które nie są ponownie używane w wielu usługach, włączenie uwierzytelniania dwuskładnikowego jako dodatkowej warstwy bezpieczeństwa logowania, zachowanie poufności danych logowania i nieudostępnianie ich nikomu, czujność wobec prób phishingu podszywających się pod platformę w celu kradzieży danych osobowych oraz zapewnienie, że urządzenia używane do dostępu do rachunku transakcyjnego są zabezpieczone aktualnym oprogramowaniem i niezawodną ochroną antywirusową. Użytkownicy powinni również wylogowywać się ze swoich kont podczas korzystania ze współdzielonych lub publicznych urządzeń oraz natychmiast zgłaszać wszelką podejrzaną aktywność zespołowi wsparcia platformy. Wypełniając swoje role w tym modelu współodpowiedzialności, zarówno platforma, jak i jej użytkownicy przyczyniają się do tworzenia bezpiecznego środowiska, w którym dane osobowe są skutecznie chronione przed nieautoryzowanym dostępem i nadużyciami.
Środki ochrony danych obejmują szyfrowanie end-to-end, ścisłą kontrolę dostępu, bezpieczne kanały komunikacji oraz ciągłą zgodność z unijnymi przepisami dotyczącymi prywatności. Zabezpieczenia te są zintegrowane z każdym aspektem codziennego działania platformy, zapewniając ochronę danych osobowych nie tylko w momencie ich pierwszego przesłania, ale przez cały ich cykl życia: podczas przetwarzania, przechowywania, dostępu wewnętrznego oraz każdej autoryzowanej komunikacji między systemami.
Szyfrowanie jest stosowane i egzekwowane na wielu poziomach działania platformy. Dane przesyłane między użytkownikiem a platformą są zabezpieczane za pomocą nowoczesnych, standardowych w branży protokołów szyfrowania TLS, co zapobiega przechwyceniu podczas transmisji. Dane przechowywane na serwerach platformy są chronione przy użyciu zaawansowanych standardów kryptograficznych, dzięki którym pozostają nieczytelne bez odpowiednich autoryzowanych kluczy deszyfrujących. Ponadto egzekwowane są rygorystyczne zasady zarządzania tożsamością i dostępem (IAM) oparte na zasadzie „najmniejszych uprawnień”. Dzięki temu nasi pracownicy mogą uzyskiwać dostęp wyłącznie do konkretnych danych wymaganych w ramach ich obowiązków (np. przeglądów zgodności, obsługi klienta lub konserwacji technicznej). Każde zdarzenie dostępu jest rejestrowane i monitorowane w celu utrzymania przejrzystej ścieżki audytu na potrzeby nadzoru regulacyjnego.
Bezpieczne kanały komunikacji chronią wymianę danych między platformą a jej partnerami zewnętrznymi — w tym dostawcami płatności, usługami weryfikacyjnymi i systemami raportowania regulacyjnego — zapewniając, że dane osobowe nie są ujawniane podczas rutynowych procesów operacyjnych. Wszyscy partnerzy zewnętrzni mający dostęp do danych użytkowników są umownie zobowiązani do utrzymywania rygorystycznych standardów bezpieczeństwa równoważnych ze standardami samej platformy. Prowadzone są ciągłe oceny bezpieczeństwa, testy penetracyjne i aktualizacje systemów w celu identyfikowania potencjalnych podatności oraz usuwania ich, zanim będą mogły zostać wykorzystane. Zgodność z przepisami o ochronie prywatności, takimi jak RODO i inne obowiązujące ramy ochrony danych, zapewnia nadrzędną strukturę zarządzania określającą, w jaki sposób dane muszą być zbierane, przetwarzane, przechowywane i ostatecznie usuwane. Łącznie te środki operacyjne tworzą stale utrzymywane środowisko bezpieczeństwa, które szybko dostosowuje się do zmieniających się i pojawiających się zagrożeń, zapewniając jednocześnie odpowiedzialne, przejrzyste i w pełni zgodne z najwyższymi branżowymi standardami ochrony postępowanie z danymi użytkowników.
Bezpieczny system wykorzystuje szyfrowanie, mechanizmy kontroli uwierzytelniania i protokoły bezpieczeństwa, aby zapewnić ochronę danych użytkowników oraz transakcji. W kontekście handlu online, gdzie wrażliwe dane osobowe, informacje finansowe i transakcje pieniężne w czasie rzeczywistym są przetwarzane w sposób ciągły, bezpieczny system nie jest pojedynczą funkcją, lecz kompleksowymi ramami powiązanych technologii i procedur zaprojektowanych w celu ochrony przed szerokim zakresem potencjalnych zagrożeń.
Szyfrowanie stanowi podstawę bezpiecznego systemu tradingowego, chroniąc dane zarówno podczas transmisji, jak i w trakcie przechowywania na serwerach. Gdy trader loguje się, składa zlecenie lub inicjuje transakcję finansową, cała komunikacja między jego urządzeniem a serwerami platformy jest szyfrowana, aby zapobiec przechwyceniu przez osoby nieupoważnione. Mechanizmy kontroli uwierzytelniania — w tym ochrona hasłem, uwierzytelnianie dwuskładnikowe i zarządzanie sesją — zapewniają, że tylko zweryfikowani posiadacze rachunków mogą uzyskiwać dostęp do swoich rachunków i wykonywać wrażliwe operacje. Te mechanizmy działają razem, tworząc wiele barier, które muszą zostać pokonane, zanim jakakolwiek osoba nieupoważniona uzyska dostęp, co znacząco zmniejsza ryzyko przejęcia rachunku nawet w przypadku naruszenia jednej warstwy zabezpieczeń.
Protokoły bezpieczeństwa obejmują szerszy zestaw polityk i procedur określających, jak platforma reaguje na zagrożenia bezpieczeństwa, monitoruje podejrzaną aktywność i utrzymuje integralność swoich systemów. Obejmują one zautomatyzowane systemy wykrywania anomalii, które oznaczają nietypowe wzorce logowania lub zachowania transakcyjne, monitorowanie infrastruktury platformy w czasie rzeczywistym pod kątem oznak cyberataków lub włamań technicznych, regularne audyty bezpieczeństwa i testy penetracyjne w celu identyfikowania oraz usuwania podatności, a także procedury reagowania na incydenty zapewniające szybkie i skuteczne działania w przypadku naruszenia bezpieczeństwa. Systemy platformy są stale aktualizowane, aby przeciwdziałać nowo odkrytym zagrożeniom i zmieniającym się metodom ataków. Użytkownicy również odgrywają ważną rolę w utrzymaniu bezpiecznego środowiska tradingowego: włączanie wszystkich dostępnych funkcji bezpieczeństwa, używanie silnych i unikalnych haseł, aktualizowanie urządzeń i oprogramowania oraz zachowanie czujności wobec potencjalnych prób phishingu przyczyniają się do wzmocnienia ogólnego bezpieczeństwa systemu.
Dane osobowe są zbierane za pośrednictwem przesłanych dokumentów, danych rachunku oraz etapów weryfikacji wymaganych do spełnienia standardów zgodności i bezpieczeństwa. Ten proces zbierania danych przebiega według uporządkowanej sekwencji, która rozpoczyna się w momencie utworzenia rachunku przez użytkownika i trwa przez etapy weryfikacji tożsamości, przy czym na każdym etapie gromadzone są konkretne informacje niezbędne do utworzenia bezpiecznego, zgodnego z przepisami i w pełni funkcjonalnego rachunku transakcyjnego.
Podczas rejestracji użytkownicy podają podstawowe dane osobowe, takie jak imię i nazwisko, data urodzenia, adres e-mail, numer telefonu oraz kraj zamieszkania. Te wstępne informacje służą do utworzenia profilu rachunku i rozpoczęcia procesu onboardingu. Gdy użytkownik przechodzi do etapu weryfikacji, dodatkowe dane są zbierane poprzez przesłanie oficjalnych dokumentów. Zazwyczaj jest to dokument tożsamości wydany przez organ państwowy, taki jak paszport, dowód osobisty lub prawo jazdy, a w niektórych przypadkach dokument potwierdzający adres, taki jak rachunek za media lub wyciąg bankowy. Dokumenty te służą do potwierdzenia tożsamości użytkownika, weryfikacji jego adresu zamieszkania oraz upewnienia się, że informacje na rachunku są zgodne z danymi w oficjalnej dokumentacji.
Dodatkowe dane mogą być również zbierane podczas weryfikacji metod płatności, gdy użytkownicy przesyłają potwierdzenie, że ich instrumenty finansowe — takie jak karty lub rachunki bankowe — są zarejestrowane na ich nazwisko. W całym tym procesie wszystkie zebrane dane są przetwarzane w ścisłej zgodności z obowiązującymi przepisami o ochronie prywatności, które regulują sposób gromadzenia, przetwarzania, przechowywania i ochrony informacji. Platforma zbiera wyłącznie dane niezbędne do wypełnienia swoich obowiązków regulacyjnych i wymogów operacyjnych. Nie są wymagane żadne zbędne ani nadmierne informacje. Użytkownicy mają prawo rozumieć, w jaki sposób wykorzystywane są ich dane, i zazwyczaj mogą zapoznać się z polityką prywatności platformy, aby uzyskać szczegółowe wyjaśnienie praktyk zbierania danych, celów przetwarzania, okresów przechowywania oraz przysługujących im praw dotyczących ich danych osobowych.
Ochrona użytkowników w Libertex obejmuje mechanizmy kontroli bezpieczeństwa, procedury zgodności oraz zabezpieczenia techniczne zaprojektowane w celu ochrony rachunków i danych osobowych. To wielowarstwowe podejście odzwierciedla zaangażowanie platformy w tworzenie środowiska tradingowego, w którym użytkownicy mogą uczestniczyć w rynkach finansowych z pewnością, że ich rachunki, środki i dane osobowe są chronione przez solidne i stale utrzymywane środki ochronne.
Mechanizmy kontroli bezpieczeństwa stanowią pierwszą linię obrony i obejmują funkcje, z którymi użytkownicy mają bezpośredni kontakt. Obejmują one wymagania dotyczące silnych haseł, uwierzytelnianie dwuskładnikowe dodające dodatkowy etap weryfikacji podczas logowania, automatyczne limity czasu sesji kończące nieaktywne sesje w celu zapobiegania nieautoryzowanemu dostępowi oraz szyfrowane połączenia chroniące wszystkie dane wymieniane między urządzeniem użytkownika a serwerami platformy. W obszarze zgodności Libertex przestrzega rygorystycznych ram regulacyjnych, które nakładają obowiązek stosowania procedur weryfikacji tożsamości, kontroli przeciwdziałania praniu pieniędzy, segregacji środków klientów od kapitału operacyjnego oraz przejrzystego ujawniania warunków handlu, kosztów i ryzyk. Te środki zgodności zapewniają, że platforma działa w ustalonych granicach prawnych, a interesy użytkowników są chronione przez egzekwowalne standardy regulacyjne.
Zabezpieczenia techniczne działają w tle, chroniąc infrastrukturę platformy i przetwarzane przez nią dane. Obejmują one zaawansowane zapory sieciowe, systemy wykrywania włamań, monitorowanie podejrzanej aktywności w czasie rzeczywistym, regularne audyty bezpieczeństwa oraz redundantne procedury tworzenia kopii zapasowych danych chroniące przed utratą lub uszkodzeniem. Spółka stale ocenia i aktualizuje swoje środki bezpieczeństwa, aby przeciwdziałać zmieniającym się zagrożeniom oraz wdrażać najnowsze technologie ochronne. Użytkownicy są również zachęcani do aktywnego udziału we własnej ochronie: włączania wszystkich dostępnych funkcji bezpieczeństwa, utrzymywania silnych i unikalnych haseł, zachowania czujności wobec prób phishingu oraz niezwłocznego zgłaszania wszelkiej podejrzanej aktywności. Libertex regularnie przekazuje użytkownikom najlepsze praktyki bezpieczeństwa i udostępnia łatwo dostępne kanały wsparcia do zgłaszania obaw, tworząc partnerskie podejście do ochrony użytkowników, w którym zarówno platforma, jak i jej użytkownicy przyczyniają się do utrzymania bezpiecznego i godnego zaufania środowiska tradingowego.
Libertex chroni dane użytkowników poprzez szyfrowanie, kontrolowany dostęp oraz zgodność z obowiązującymi przepisami o ochronie danych. Te trzy filary działają wspólnie, tworząc kompleksowe ramy ochrony danych, które zabezpieczają informacje osobowe i finansowe na każdym etapie interakcji użytkownika z platformą: od wstępnej rejestracji, przez bieżącą aktywność tradingową, po zarządzanie rachunkiem.
Szyfrowanie zapewnia bezpieczeństwo wszystkich danych zarówno podczas transmisji, jak i w spoczynku. Gdy użytkownicy uzyskują dostęp do platformy, przesyłają dokumenty lub wykonują transakcje finansowe, informacje wymieniane między ich urządzeniem a serwerami Libertex są chronione nowoczesnymi, branżowymi protokołami szyfrowania TLS, które zapobiegają nieautoryzowanemu przechwyceniu. Dane przechowywane na serwerach platformy — w tym dane osobowe, dokumenty weryfikacyjne i zapisy transakcji — są szyfrowane przy użyciu zaawansowanych metod kryptograficznych, które uniemożliwiają dostęp bez właściwej autoryzacji. Ta podwójna warstwa ochrony szyfrowaniem oznacza, że dane użytkowników są zabezpieczone zarówno wtedy, gdy są aktywnie przesyłane, jak i wtedy, gdy są bezpiecznie przechowywane.
Polityki kontrolowanego dostępu określają, kto w organizacji może mieć kontakt z danymi użytkowników i w jakich okolicznościach. Platforma stosuje zasadę najmniejszych uprawnień, zapewniając, że każdy członek zespołu ma dostęp wyłącznie do konkretnych informacji wymaganych w ramach jego roli. Każdy dostęp do danych jest rejestrowany, monitorowany i podlega regularnym przeglądom audytowym, które weryfikują zgodność z politykami wewnętrznymi oraz zewnętrznymi wymogami regulacyjnymi. Zgodność z przepisami o ochronie danych — takimi jak RODO i inne obowiązujące ramy — zapewnia podstawę prawną i proceduralną kształtującą sposób, w jaki Libertex zbiera, przetwarza, przechowuje oraz, gdy jest to właściwe, usuwa dane osobowe. Ochrona ta obejmuje wszystkich zewnętrznych dostawców usług, z którymi współpracuje platforma, a którzy są umownie zobowiązani do utrzymywania równoważnych standardów bezpieczeństwa. Regularne oceny bezpieczeństwa, testy podatności i aktualizacje systemów zapewniają skuteczność środków ochrony danych platformy wobec zmieniających się zagrożeń. Użytkownicy mogą dodatkowo wzmocnić ochronę swoich danych, włączając uwierzytelnianie dwuskładnikowe, używając silnych i unikalnych haseł oraz zachowując czujność wobec prób phishingu i innych technik socjotechnicznych.
Zarządzanie danymi użytkowników odnosi się do sposobu, w jaki dane osobowe są zbierane, aktualizowane, przechowywane, chronione i archiwizowane w ścisłej zgodności z RODO oraz dyrektywami UE. Obejmuje ono pełny cykl życia danych osobowych na platformie: od momentu pierwszego zebrania informacji podczas rejestracji i weryfikacji, przez ich aktywne wykorzystanie w okresie funkcjonowania rachunku, po ich ewentualną archiwizację lub usunięcie, gdy nie są już wymagane do celów regulacyjnych lub operacyjnych.
W praktyce zarządzanie danymi użytkowników w Libertex obejmuje kilka kluczowych procesów. Zbieraniem danych kieruje zasada minimalizacji danych, zgodnie z którą gromadzone jest tylko to, co niezbędne dla bezpieczeństwa rachunku, weryfikacji i zgodności regulacyjnej. Po zebraniu dane są organizowane i przechowywane w bezpiecznych systemach z kontrolowanym dostępem, co zapewnia możliwość ich sprawnego uzyskania, gdy jest to potrzebne do uzasadnionych celów — takich jak przetworzenie wniosku weryfikacyjnego, odpowiedź na zapytanie do pomocy technicznej lub wypełnienie obowiązku raportowania regulacyjnego — przy jednoczesnej stałej ochronie przed nieautoryzowanym dostępem.
Aktualizacja danych jest równie ważnym aspektem zarządzania danymi użytkowników. Użytkownicy mogą z czasem potrzebować zaktualizować swoje dane osobowe, na przykład z powodu zmiany adresu, nowego dokumentu tożsamości lub zaktualizowanej metody płatności. Platforma udostępnia mechanizmy przesyłania przez użytkowników zaktualizowanych informacji, które następnie są weryfikowane i wprowadzane do dokumentacji rachunku za pośrednictwem odpowiednich procesów weryfikacyjnych. Użytkownicy zazwyczaj mają prawo zażądać dostępu do danych osobowych, które platforma posiada na ich temat, zażądać sprostowania, jeśli jakiekolwiek informacje są nieprawidłowe, a w określonych okolicznościach zażądać usunięcia swoich danych, z zastrzeżeniem obowiązku regulacyjnego platformy dotyczącego przechowywania określonych zapisów przez wyznaczone okresy. Praktyki zarządzania danymi w Libertex opierają się na obowiązujących przepisach o ochronie prywatności i są szczegółowo opisane w polityce prywatności platformy, z którą użytkownicy powinni się zapoznać, aby w pełni zrozumieć, jak ich informacje są przetwarzane przez cały okres relacji z platformą.
Bezpieczeństwo rachunku odnosi się do środków stosowanych w celu ochrony dostępu logowania, transakcji i danych osobowych powiązanych z rachunkiem użytkownika. Obejmuje ono kompleksowy zestaw narzędzi, protokołów i praktyk — wdrażanych zarówno przez platformę, jak i użytkownika — które wspólnie zapobiegają nieautoryzowanemu dostępowi, chronią operacje finansowe i zapewniają poufność wszystkich danych powiązanych z rachunkiem transakcyjnym.
Po stronie platformy bezpieczeństwo rachunku jest utrzymywane dzięki wielu warstwom ochrony technicznej. Obejmują one szyfrowane połączenia logowania chroniące dane uwierzytelniające podczas transmisji, infrastrukturę bezpieczeństwa po stronie serwera zabezpieczającą przed próbami włamań z zewnątrz, zautomatyzowane systemy monitorowania wykrywające nietypową aktywność na rachunku w czasie rzeczywistym oraz protokoły zarządzania sesją, które automatycznie kończą nieaktywne sesje, aby zapobiec nieuprawnionemu użyciu. Platforma wdraża również bezpieczne mechanizmy uwierzytelniania, w tym obsługę uwierzytelniania dwuskładnikowego, które dodaje kluczowy drugi etap weryfikacji znacząco zmniejszający ryzyko przejęcia rachunku nawet w przypadku ujawnienia danych logowania.
Po stronie użytkownika bezpieczeństwo rachunku wzmacnia stosowanie odpowiedzialnych praktyk bezpieczeństwa. Użytkowników zachęca się do tworzenia silnych, unikalnych „fraz hasłowych” (długiego ciągu słów), które łączą litery, cyfry i znaki specjalne, oraz do unikania ponownego używania haseł z innych usług. Włączenie uwierzytelniania dwuskładnikowego jest jednym z najskuteczniejszych działań, jakie może podjąć użytkownik, ponieważ zapewnia, że samo hasło nie wystarczy do uzyskania dostępu do rachunku. Regularne sprawdzanie aktywności na rachunku pod kątem nieznanych transakcji lub zdarzeń logowania, aktualizowanie urządzeń i przeglądarek najnowszymi poprawkami bezpieczeństwa oraz ostrożność wobec wiadomości e-mail lub komunikatów phishingowych próbujących pozyskać dane logowania to kluczowe nawyki, które przyczyniają się do solidnego bezpieczeństwa rachunku. Jeśli zostanie wykryta jakakolwiek podejrzana aktywność — taka jak nieoczekiwane powiadomienia o logowaniu, nierozpoznane transakcje lub zmiany ustawień rachunku, których użytkownik nie inicjował — należy ją natychmiast zgłosić zespołowi wsparcia platformy, aby bez zwłoki uruchomić środki ochronne.
Kontrola ryzyka odnosi się do systemów monitorujących aktywność na rachunku w celu identyfikowania i ograniczania potencjalnych ryzyk związanych z bezpieczeństwem lub zgodnością. Systemy te działają nieprzerwanie w tle, analizując wzorce zachowań na rachunku — w tym zdarzenia logowania, aktywność tradingową, transakcje finansowe i zmiany ustawień rachunku — aby wykrywać wszystko, co odbiega od ustalonego profilu aktywności użytkownika i mogłoby wskazywać na potencjalne zagrożenie dla integralności rachunku.
W praktyce systemy kontroli ryzyka wykorzystują połączenie zautomatyzowanych algorytmów i z góry określonych reguł do oceny aktywności na rachunku w czasie rzeczywistym. Gdy system wykryje zachowanie wykraczające poza normalne parametry — takie jak próba logowania z nieznanej lokalizacji geograficznej, nietypowo duży wniosek o wypłatę, nagły wzrost aktywności tradingowej niezgodny z historią rachunku lub wiele nieudanych prób uwierzytelnienia — może uruchomić szereg reakcji ochronnych. Mogą one obejmować żądanie dodatkowej weryfikacji przed zezwoleniem na kontynuację działania, tymczasowe ograniczenie niektórych funkcji rachunku do czasu sprawdzenia aktywności, wysłanie powiadomienia ostrzegawczego do posiadacza rachunku lub oznaczenie zdarzenia do ręcznego przeglądu przez zespół bezpieczeństwa lub zgodności platformy.
Celem tych zautomatyzowanych mechanizmów kontroli ryzyka jest wczesne wychwytywanie potencjalnych problemów — zanim przerodzą się w rzeczywiste naruszenia bezpieczeństwa lub zgodności — przy jednoczesnym minimalizowaniu zakłóceń w uzasadnionej aktywności na rachunku. Systemy są kalibrowane tak, aby równoważyć czułość z praktycznością, dążąc do oznaczania rzeczywistych zagrożeń bez generowania nadmiernej liczby fałszywych alertów, które zakłócałyby normalne korzystanie z platformy. Dla użytkowników świadomość, że mechanizmy kontroli ryzyka aktywnie monitorują ich rachunki, daje pewność, że podejrzana aktywność zostanie szybko zidentyfikowana i obsłużona. Jeśli użytkownik napotka tymczasowe ograniczenie uruchomione przez system kontroli ryzyka — takie jak żądanie dodatkowej weryfikacji podczas logowania lub transakcji — szybka współpraca w ramach procesu jest najszybszym sposobem przywrócenia normalnego dostępu, ponieważ takie interwencje są zaprojektowane wyłącznie w celu ochrony interesów posiadacza rachunku i jego bezpieczeństwa finansowego.
Wykrywanie anomalii identyfikuje nietypową aktywność na rachunku, która może wskazywać na ryzyka bezpieczeństwa lub próby nieautoryzowanego dostępu. Jest to wyspecjalizowany element szerszych ram kontroli ryzyka platformy, który wykorzystuje zautomatyzowane algorytmy i rozpoznawanie wzorców do ciągłego porównywania bieżących zachowań na rachunku z ustalonymi punktami odniesienia, oznaczając każdą aktywność znacząco odbiegającą od tego, co uznaje się za normalne dla danego użytkownika.
System tworzy profil behawioralny dla każdego rachunku na podstawie historycznych wzorców — w tym typowych godzin i lokalizacji logowania, zwykle używanych typów urządzeń i przeglądarek, standardowych poziomów aktywności tradingowej oraz typowych wielkości i częstotliwości transakcji. Gdy wystąpi zdarzenie, które nie pasuje do tego profilu, system wykrywania anomalii oznacza je do dalszej oceny. Na przykład logowanie z kraju, z którego użytkownik nigdy wcześniej nie uzyskiwał dostępu do rachunku, seria szybkich transakcji niezgodnych z typową aktywnością rachunku, wiele nieudanych prób podania hasła w krótkim odstępie czasu lub wniosek o wypłatę na metodę płatności, która nie była wcześniej używana, mogą uruchomić alert anomalii. Każdy z tych scenariuszy może być całkowicie uzasadniony, ale może też wskazywać, że ktoś inny niż posiadacz rachunku próbuje uzyskać dostęp do rachunku lub go nadużyć.
Po wykryciu anomalii system może zareagować na kilka sposobów, w zależności od powagi i charakteru oznaczonej aktywności. Anomalie niskiego ryzyka mogą zostać jedynie zarejestrowane do przeglądu, natomiast zdarzenia wyższego ryzyka mogą uruchomić natychmiastowe środki ochronne, takie jak żądanie dodatkowej weryfikacji, tymczasowe ograniczenie oznaczonego działania lub wysłanie posiadaczowi rachunku powiadomienia w czasie rzeczywistym informującego o nietypowej aktywności. Takie wielowarstwowe podejście do reakcji pomaga chronić użytkowników przed potencjalnymi zagrożeniami, jednocześnie minimalizując niepotrzebne zakłócenia w uzasadnionym korzystaniu z rachunku. Użytkownicy otrzymujący powiadomienia związane z anomaliami powinni dokładnie je sprawdzić i szybko odpowiedzieć, potwierdzając aktywność, jeśli była zamierzona, lub natychmiast ją zgłaszając, jeśli nie była. Utrzymywanie włączonych funkcji bezpieczeństwa, takich jak uwierzytelnianie dwuskładnikowe, oraz zachowanie spójnych wzorców korzystania z rachunku pomaga systemowi wykrywania anomalii działać dokładniej i skuteczniej.
Nieautoryzowany dostęp ma miejsce, gdy ktoś uzyskuje dostęp do rachunku bez zgody jego posiadacza. Może do tego dojść na różne sposoby — w tym poprzez skradzione lub odgadnięte dane logowania, przejęte konta e-mail używane do odzyskiwania hasła, techniki socjotechniczne takie jak phishing lub wykorzystanie słabych ustawień bezpieczeństwa — i stanowi to jedno z najpoważniejszych zagrożeń dla bezpieczeństwa rachunku w środowisku handlu online.
Nieautoryzowany dostęp może przyjmować wiele form, od pojedynczego nieuprawnionego logowania po bardziej szkodliwe scenariusze, w których intruz próbuje zmienić ustawienia rachunku, składać transakcje, inicjować wypłaty lub pozyskać dane osobowe. W niektórych przypadkach posiadacz rachunku może nie od razu zorientować się, że doszło do nieautoryzowanego dostępu, zwłaszcza jeśli intruz ostrożnie unika wprowadzania oczywistych zmian. Do sygnałów ostrzegawczych mogących wskazywać na nieautoryzowany dostęp należą nierozpoznane powiadomienia o logowaniu lub aktywność w historii rachunku, zmiany ustawień rachunku lub danych osobowych, których użytkownik nie inicjował, nieoczekiwane zlecenia lub pozycje pojawiające się na rachunku transakcyjnym oraz wnioski o wypłatę, których posiadacz rachunku nie złożył.
Konsekwencje nieautoryzowanego dostępu mogą być znaczące i obejmować potencjalne straty finansowe, ujawnienie danych osobowych i finansowych oraz zakłócenie bieżącej aktywności tradingowej. Dlatego zarówno platforma, jak i użytkownik wspólnie ponoszą odpowiedzialność za zapobieganie takim sytuacjom. Po stronie platformy środki ochronne obejmują szyfrowane połączenia logowania, obsługę uwierzytelniania dwuskładnikowego, zautomatyzowane wykrywanie anomalii, mechanizmy zarządzania sesją oraz monitorowanie podejrzanej aktywności w czasie rzeczywistym. Po stronie użytkownika najskuteczniejsze zabezpieczenia obejmują włączenie uwierzytelniania dwuskładnikowego, używanie silnego i unikalnego hasła, które nie jest współdzielone z żadną inną usługą, zachowanie czujności wobec prób phishingu mających skłonić użytkowników do ujawnienia danych logowania oraz unikanie dostępu do rachunków transakcyjnych z niezabezpieczonych sieci publicznych lub urządzeń współdzielonych. Jeśli użytkownik podejrzewa, że doszło do nieautoryzowanego dostępu lub podjęto taką próbę, powinien natychmiast zmienić hasło, włączyć lub sprawdzić ustawienia uwierzytelniania dwuskładnikowego oraz skontaktować się z zespołem wsparcia platformy, aby zgłosić incydent i zażądać przeglądu bezpieczeństwa swojego rachunku.
Libertex stosuje mechanizmy kontroli bezpieczeństwa, takie jak kontrole uwierzytelniania, systemy monitorowania i ograniczenia dostępu, aby pomagać w zapobieganiu nieautoryzowanemu dostępowi. Środki te tworzą wielowarstwowe ramy obronne zaprojektowane w celu ochrony rachunków użytkowników w każdym potencjalnym punkcie podatności — od procesu logowania po bieżącą aktywność na rachunku i transakcje finansowe.
Kontrole uwierzytelniania są pierwszą linią obrony. Platforma wymaga od użytkowników potwierdzenia tożsamości za pomocą bezpiecznych danych logowania i oferuje uwierzytelnianie dwuskładnikowe jako dodatkową warstwę bezpieczeństwa wymagającą drugiej formy weryfikacji — takiej jak kod ważny przez określony czas generowany przez aplikację uwierzytelniającą lub wysyłany SMS-em — zanim dostęp zostanie przyznany. Oznacza to, że nawet jeśli nieuprawniona osoba uzyska hasło użytkownika, nie będzie mogła uzyskać dostępu do rachunku bez posiadania drugiego składnika uwierzytelniania. Platforma egzekwuje również bezpieczne standardy haseł i może okresowo lub po potencjalnym zdarzeniu bezpieczeństwa prosić użytkowników o aktualizację danych logowania.
Systemy monitorowania działają nieprzerwanie w tle, analizując wzorce logowania, odciski urządzeń, lokalizacje geograficzne i aktywność na rachunku w czasie rzeczywistym, aby wykrywać zachowania mogące wskazywać na próbę nieautoryzowanego dostępu. Jeśli system zidentyfikuje podejrzaną aktywność — taką jak logowanie z nieznanej lokalizacji, wiele nieudanych prób uwierzytelnienia lub nietypowe wzorce transakcji — może automatycznie uruchomić reakcje ochronne, w tym żądania dodatkowej weryfikacji, tymczasowe ograniczenia rachunku lub powiadomienia ostrzegawcze wysyłane bezpośrednio do posiadacza rachunku. Ograniczenia dostępu dodatkowo wzmacniają bezpieczeństwo, automatycznie kończąc nieaktywne sesje za pomocą protokołów limitu czasu, ograniczając liczbę kolejnych nieudanych prób logowania oraz zapewniając, że wrażliwe operacje na rachunku, takie jak zmiany hasła i wnioski o wypłatę, podlegają podwyższonym wymogom weryfikacyjnym. Łącznie te powiązane środki tworzą solidne środowisko bezpieczeństwa, które znacząco zmniejsza ryzyko nieautoryzowanego dostępu. Użytkownicy mogą maksymalizować skuteczność tych zabezpieczeń, włączając wszystkie dostępne funkcje bezpieczeństwa, szybko reagując na wszelkie powiadomienia związane z bezpieczeństwem i bez zwłoki zgłaszając każdą podejrzaną aktywność zespołowi wsparcia platformy.
Ochrona rachunku obejmuje narzędzia uwierzytelniania, systemy monitorowania oraz ustawienia bezpieczeństwa kontrolowane przez użytkownika. Te trzy elementy działają wspólnie, tworząc kompleksowe ramy bezpieczeństwa, które chronią rachunki użytkowników zarówno przed zagrożeniami zewnętrznymi, jak i potencjalnymi podatnościami, zapewniając, że wyłącznie upoważnione osoby mogą uzyskiwać dostęp do rachunku i wykonywać na nim operacje w każdym czasie.
Narzędzia uwierzytelniania zapewniają podstawową warstwę ochrony rachunku. Platforma obsługuje bezpieczne logowanie hasłem wraz z uwierzytelnianiem dwuskładnikowym, które wymaga drugiego etapu weryfikacji, takiego jak kod jednorazowy, zanim dostęp zostanie przyznany. Takie połączenie zapewnia, że nawet jeśli dane logowania zostaną przejęte, rachunek pozostaje chroniony dodatkową barierą, którą osobom nieupoważnionym niezwykle trudno obejść. Platforma może również stosować rozpoznawanie urządzeń i protokoły zarządzania sesją, które wykrywają, gdy dostęp do rachunku następuje z nowego lub nierozpoznanego urządzenia, uruchamiając dodatkową weryfikację przed zezwoleniem na wejście.
Systemy monitorowania dodają ciągłą i zautomatyzowaną warstwę ochrony działającą przez całą dobę. Systemy te śledzą aktywność logowania, zachowania tradingowe, transakcje finansowe i zmiany ustawień rachunku w czasie rzeczywistym, porównując każde zdarzenie z ustaloną linią bazową zachowania rachunku. Każda aktywność odbiegająca od normalnych wzorców — taka jak logowania z nietypowych lokalizacji, nieoczekiwane wnioski o wypłatę lub szybkie zmiany ustawień rachunku — jest oznaczana do dalszego przeglądu i może uruchomić natychmiastowe działania ochronne. Ustawienia bezpieczeństwa kontrolowane przez użytkownika dają traderom możliwość aktywnego udziału w ochronie własnego rachunku. Obejmują one włączanie lub konfigurowanie uwierzytelniania dwuskładnikowego, ustawianie silnych haseł, zarządzanie zaufanymi urządzeniami oraz przeglądanie historii logowania w celu potwierdzenia, że wszystkie zdarzenia dostępu są uzasadnione. Użytkownicy są zdecydowanie zachęcani do pełnego korzystania z każdego dostępnego ustawienia bezpieczeństwa oraz do regularnego przeglądania aktywności na rachunku. Jeśli cokolwiek wydaje się nieznane lub podejrzane, zalecanymi pierwszymi krokami są natychmiastowa zmiana hasła, sprawdzenie statusu uwierzytelniania dwuskładnikowego oraz kontakt z zespołem wsparcia platformy, aby zapewnić bezpieczeństwo rachunku.
Uwierzytelnianie dwuskładnikowe dodaje dodatkowy etap weryfikacji podczas logowania, zwiększając bezpieczeństwo rachunku ponad samo hasło. Ta funkcja bezpieczeństwa, często skracana do 2FA, wymaga od użytkowników podania dwóch oddzielnych form identyfikacji przed przyznaniem dostępu do rachunku, łącząc coś, co znają (hasło), z czymś, co posiadają (np. urządzeniem mobilnym generującym jednorazowy kod weryfikacyjny). To dwuwarstwowe podejście znacząco utrudnia nieautoryzowany dostęp, nawet jeśli hasło do rachunku zostało przejęte.
W praktyce 2FA działa poprzez dodanie drugiego punktu kontrolnego po wprowadzeniu przez użytkownika standardowych danych logowania. Po zaakceptowaniu hasła platforma prosi użytkownika o podanie kodu ważnego przez określony czas. Zazwyczaj jest to sześciocyfrowy numer generowany przez aplikację uwierzytelniającą, taką jak Google Authenticator lub Microsoft Authenticator, albo wysyłany SMS-em na zarejestrowany numer telefonu użytkownika. Kod ten jest ważny tylko przez krótki czas, zwykle od 30 do 60 sekund, po czym należy wygenerować nowy kod. Ponieważ kod stale się zmienia i jest powiązany z konkretnym urządzeniem użytkownika, atakujący potrzebowałby zarówno hasła, jak i fizycznego dostępu do telefonu użytkownika lub aplikacji uwierzytelniającej, aby uzyskać dostęp — a taka kombinacja jest niezwykle trudna do osiągnięcia.
Po włączeniu 2FA, nawet jeśli ktoś uzyska Twoje hasło w wyniku naruszenia danych, ataku phishingowego lub w inny sposób, nie będzie mógł uzyskać dostępu do Twojego rachunku bez dostępu do drugiego składnika uwierzytelniania. To znacząco zmniejsza ryzyko nieautoryzowanego dostępu i jest powszechnie uznawane za jeden z najskuteczniejszych środków bezpieczeństwa dostępnych dla indywidualnych posiadaczy rachunków. W przypadku rachunków transakcyjnych — które zawierają wrażliwe dane osobowe i aktywa finansowe — włączenie 2FA jest nie tylko zalecane, ale uznawane przez specjalistów ds. bezpieczeństwa w całej branży za niezbędne. Proces konfiguracji jest zazwyczaj szybki i prosty, zajmuje zaledwie kilka minut w ustawieniach bezpieczeństwa platformy, a niewielki dodatkowy krok podczas każdego logowania zapewnia istotną i trwałą poprawę ogólnej ochrony rachunku.
2FA działa poprzez wymaganie drugiego składnika uwierzytelniania, takiego jak kod jednorazowy, po wprowadzeniu danych logowania. Proces został zaprojektowany tak, aby był prosty i szybki dla użytkownika, a jednocześnie znacząco zwiększał bezpieczeństwo rachunku. Za każdym razem, gdy użytkownik się loguje, najpierw wprowadza nazwę użytkownika i hasło jak zwykle, a następnie jest proszony o podanie kodu weryfikacyjnego przed przyznaniem dostępu.
Kod weryfikacyjny jest zazwyczaj generowany przez aplikację uwierzytelniającą zainstalowaną na urządzeniu mobilnym użytkownika, taką jak Google Authenticator, Microsoft Authenticator lub podobna aplikacja. Aplikacje te generują nowy sześciocyfrowy kod mniej więcej co 30 sekund, a kod jest synchronizowany z systemem bezpieczeństwa platformy, dzięki czemu zaakceptowany zostanie tylko aktualnie ważny kod. Niektóre platformy mogą również oferować możliwość otrzymania kodu SMS-em na zarejestrowany numer telefonu użytkownika, choć zdecydowanie zaleca się korzystanie z aplikacji uwierzytelniających. Kody generowane w aplikacji są uważane za znacznie bezpieczniejsze, ponieważ nie zależą od dostępności sieci mobilnej i są odporne na ataki typu SIM swapping.
Konfiguracja 2FA w Libertex jest prostym procesem, który zajmuje tylko kilka minut. Użytkownicy przechodzą do sekcji ustawień bezpieczeństwa swojego rachunku, wybierają opcję włączenia uwierzytelniania dwuskładnikowego i postępują zgodnie z instrukcjami na ekranie — które zazwyczaj obejmują zeskanowanie kodu QR aplikacją uwierzytelniającą w celu powiązania jej z rachunkiem transakcyjnym. Po powiązaniu aplikacja zaczyna generować kody, których można natychmiast użyć przy kolejnym logowaniu. Podczas konfiguracji użytkownicy często otrzymują zapasowe kody odzyskiwania, które należy bezpiecznie przechowywać na wypadek utraty dostępu do urządzenia uwierzytelniającego. Ważne jest, aby przechowywać te kody odzyskiwania w bezpiecznym miejscu, ponieważ służą jako awaryjna metoda odzyskania dostępu do rachunku, jeśli podstawowe urządzenie będzie niedostępne. Chociaż dodatkowy krok logowania wydłuża każdą sesję o kilka sekund, korzyść dla bezpieczeństwa jest znacząca — co czyni 2FA jednym z najcenniejszych środków ochronnych dostępnych dla każdego tradera zarządzającego aktywnym rachunkiem transakcyjnym.
2FA jest ważne, ponieważ zmniejsza ryzyko nieautoryzowanego dostępu nawet wtedy, gdy dane logowania zostaną przejęte. W dzisiejszym środowisku cyfrowym same hasła — niezależnie od tego, jak silne — są coraz bardziej narażone na szereg zagrożeń, w tym naruszenia danych w usługach zewnętrznych, ataki phishingowe, keyloggery i próby łamania metodą brute force. Uwierzytelnianie dwuskładnikowe ogranicza tę podatność, zapewniając, że hasło nie jest jedyną barierą chroniącą rachunek.
Podstawowa siła 2FA opiera się na zasadzie wymagania dwóch niezależnych form weryfikacji z różnych kategorii. Hasło reprezentuje coś, co użytkownik zna, natomiast kod jednorazowy z aplikacji uwierzytelniającej lub SMS-a reprezentuje coś, co użytkownik fizycznie posiada. Aby uzyskać nieautoryzowany dostęp, atakujący musiałby jednocześnie przejąć oba składniki, co jest nieporównanie trudniejsze niż zdobycie samego hasła. Nawet w najgorszym scenariuszu, gdy hasło użytkownika zostanie ujawnione w wyniku naruszenia danych lub skutecznej próby phishingu, rachunek pozostaje chroniony, ponieważ atakujący nie może wygenerować drugiego kodu uwierzytelniającego bez dostępu do fizycznego urządzenia użytkownika.
W przypadku rachunków transakcyjnych znaczenie 2FA jest szczególnie duże ze względu na wrażliwy charakter informacji i aktywów, których dotyczy rachunek. Przejęty rachunek transakcyjny może prowadzić do nieautoryzowanych transakcji, prób oszukańczych wypłat, ujawnienia danych osobowych i finansowych oraz znacznych strat finansowych. Biorąc pod uwagę te potencjalne konsekwencje, niewielka niedogodność polegająca na wpisaniu kodu weryfikacyjnego podczas każdego logowania jest wyjątkowo niską ceną za tak znaczący wzrost ochrony. Specjaliści ds. bezpieczeństwa w całej branży finansowej konsekwentnie zaliczają 2FA do najskuteczniejszych i najbardziej dostępnych środków dla użytkowników indywidualnych, a wiele ram regulacyjnych coraz częściej zachęca do jego wdrożenia lub go wymaga. Użytkownicy, którzy nie włączyli jeszcze 2FA na swoich rachunkach transakcyjnych, są zdecydowanie zachęcani, aby zrobić to niezwłocznie. Konfiguracja zajmuje tylko kilka minut, a bieżąca ochrona, którą zapewnia, jest nieoceniona dla utrzymania bezpieczeństwa zarówno aktywów finansowych, jak i danych osobowych.
Bezpieczne logowanie w Libertex opiera się na wielowarstwowym uwierzytelnianiu, szyfrowanej transmisji danych, proaktywnym monitorowaniu sesji oraz opcjonalnych funkcjach bezpieczeństwa, takich jak 2FA. Te mechanizmy działają wspólnie, aby zapewnić bezpieczne przetwarzanie każdej próby logowania oraz dostęp do platformy i powiązanych funkcji finansowych wyłącznie zweryfikowanemu posiadaczowi rachunku.
Bezpieczny proces logowania rozpoczyna się w chwili, gdy użytkownik przechodzi do ekranu logowania Libertex. Połączenie między urządzeniem użytkownika a serwerami platformy jest natychmiast zabezpieczane przy użyciu nowoczesnych protokołów szyfrowania TLS, co zapewnia ochronę wszystkich danych przesyłanych podczas procesu logowania — w tym nazwy użytkownika i hasła — przed przechwyceniem przez osoby nieupoważnione. Po przesłaniu danych logowania przez użytkownika system uwierzytelniania platformy weryfikuje je względem bezpiecznie przechowywanych zapisów rachunku. Hasła nigdy nie są przechowywane w postaci zwykłego tekstu; są zabezpieczane przy użyciu zaawansowanego haszowania kryptograficznego i solenia, dzięki czemu pozostają nieczytelne nawet w wysoce nieprawdopodobnym przypadku naruszenia systemu.
Aby maksymalnie zwiększyć bezpieczeństwo logowania, zdecydowanie zaleca się włączenie uwierzytelniania dwuskładnikowego, czyli dodatkowego etapu weryfikacji następującego po sprawdzeniu hasła. Użytkownik jest proszony o wpisanie kodu ważnego przez określony czas, wygenerowanego przez aplikację uwierzytelniającą lub otrzymanego SMS-em, co dodaje drugą niezależną warstwę bezpieczeństwa przed przyznaniem dostępu. Platforma stosuje również protokoły zarządzania sesją, które monitorują logowanie pod kątem dodatkowych sygnałów bezpieczeństwa — takich jak typ urządzenia, przeglądarka, lokalizacja geograficzna i czas dostępu — i mogą zażądać dodatkowej weryfikacji, jeśli wykryta zostanie aktywność bardzo nietypowa w porównaniu z ustalonymi wzorcami rachunku. Sesje są automatycznie kończone po okresie nieaktywności, aby zapobiec nieautoryzowanemu dostępowi, jeśli użytkownik zapomni się wylogować. Użytkownicy mogą dodatkowo wzmocnić bezpieczeństwo logowania, wybierając długie i unikalne hasła, włączając 2FA, unikając logowania z sieci publicznych lub niezabezpieczonych oraz zawsze korzystając z oficjalnej strony internetowej lub aplikacji Libertex zamiast linków otrzymanych w niezamówionych wiadomościach.
Szyfrowanie haseł zapewnia, że hasła użytkowników są przechowywane bezpiecznie przy użyciu metod kryptograficznych, a nie w czytelnej formie. Gdy użytkownik tworzy lub aktualizuje swoje hasło, platforma nie przechowuje samego rzeczywistego hasła. Zamiast tego stosuje zaawansowany proces kryptograficzny znany jako haszowanie i „solenie”, który przekształca hasło w złożony, nieodwracalny ciąg znaków. Oznacza to, że hasło istnieje w czytelnej formie tylko przez krótką chwilę, gdy użytkownik je wpisuje. Po przetworzeniu na serwerach platformy przechowywana jest wyłącznie zaszyfrowana wersja.
Proces haszowania zazwyczaj obejmuje dodatkowe techniki bezpieczeństwa, które jeszcze bardziej wzmacniają ochronę haseł. Na przykład solenie dodaje do każdego hasła unikalną losową wartość przed jego zahaszowaniem, dzięki czemu nawet jeśli dwóch użytkowników wybierze to samo hasło, przechowywane hasze będą całkowicie różne. Uniemożliwia to atakującym wykorzystywanie wstępnie obliczonych tabel popularnych haszy haseł, znanych jako tablice tęczowe, do masowego odtwarzania haseł metodą inżynierii wstecznej. Nowoczesne algorytmy haszujące są również projektowane tak, aby wymagały znacznych zasobów obliczeniowych, co oznacza, że nawet przy dużej mocy obliczeniowej próba złamania zahaszowanego hasła metodą brute force wymagałaby niepraktycznie dużej ilości czasu i zasobów.
Takie podejście do bezpieczeństwa haseł oznacza, że nawet w wysoce nieprawdopodobnym przypadku naruszenia serwera rzeczywiste hasła użytkowników pozostają nieczytelne i bezpieczne. Atakujący uzyskaliby jedynie zaszyfrowane hasze, które niezwykle trudno przekształcić z powrotem w użyteczne dane logowania. Szyfrowanie haseł po stronie platformy to jednak tylko jedna część całości. Użytkownicy odgrywają równie ważną rolę przy wyborze hasła. Spółka zdecydowanie zaleca używanie długiej, unikalnej frazy hasłowej (łatwego do zapamiętania zdania lub sekwencji słów) zamiast krótkiego, złożonego hasła oraz niewykorzystywanie ponownie danych logowania z innych stron internetowych. Okresowa zmiana haseł i włączenie uwierzytelniania dwuskładnikowego zapewniają dodatkowe warstwy ochrony, które uzupełniają środki szyfrowania platformy i tworzą solidną ogólną obronę rachunku.
Automatyczne wylogowanie to funkcja bezpieczeństwa, która automatycznie kończy nieaktywne sesje, aby zmniejszyć ryzyko nieautoryzowanego dostępu do rachunku. Gdy użytkownik pozostawia rachunek otwarty bez interakcji z platformą przez określony czas, system automatycznie kończy sesję i wymaga ponownego zalogowania, zanim będzie można wykonać kolejne działania. Ten prosty, ale skuteczny mechanizm zapewnia ważną warstwę ochrony przed szeregiem potencjalnych zagrożeń bezpieczeństwa.
Głównym celem automatycznego wylogowania jest ochrona rachunków przed dostępem osób nieupoważnionych, które mogą uzyskać fizyczny dostęp do pozostawionego bez nadzoru urządzenia. Na przykład jeśli trader zaloguje się na rachunek na komputerze służbowym, urządzeniu współdzielonym lub laptopie w przestrzeni publicznej, a następnie odejdzie bez ręcznego wylogowania, otwarta sesja mogłaby zostać wykorzystana przez każdego, kto podejdzie do urządzenia. Automatyczne wylogowanie ogranicza to ryzyko, zapewniając, że okno podatności jest ograniczone do określonego okresu nieaktywności, po którym sesja zostaje zamknięta, a do odzyskania dostępu wymagane jest pełne ponowne uwierzytelnienie.
Automatyczne wylogowanie pomaga również chronić przed określonymi typami ataków przejęcia sesji, w których złośliwa osoba próbuje przejąć aktywną sesję za pomocą środków technicznych. Ograniczając czas trwania każdej sesji, platforma skraca okres, w którym taki atak mógłby zostać podjęty. Okres limitu czasu jest zazwyczaj kalibrowany tak, aby równoważyć bezpieczeństwo z wygodą użytkownika — na tyle długi, aby aktywni traderzy nie byli przerywani podczas normalnego korzystania, ale na tyle krótki, aby zapewniać realną ochronę w okresach nieaktywności. Niektóre platformy pozwalają użytkownikom dostosować długość limitu czasu w ustawieniach bezpieczeństwa, dając im elastyczność wyboru równowagi odpowiadającej ich indywidualnym wzorcom użytkowania. Choć konieczność ponownego wprowadzenia danych logowania po upływie limitu czasu może wydawać się drobną niedogodnością, jest to powszechnie uznawana najlepsza praktyka bezpieczeństwa, która znacząco zmniejsza ryzyko nieautoryzowanych działań na rachunku wynikających z pozostawionych bez nadzoru sesji.
Wygaśnięcie sesji oznacza, że sesja logowania kończy się po określonym okresie nieaktywności, wymagając od użytkownika ponownego zalogowania ze względów bezpieczeństwa. Za każdym razem, gdy użytkownik loguje się na platformę, tworzona jest sesja. Jest to tymczasowe połączenie między urządzeniem użytkownika a serwerami platformy, które pozwala wykonywać działania takie jak składanie transakcji, zarządzanie pozycjami i dostęp do informacji o rachunku. Wygaśnięcie sesji określa maksymalny czas, przez jaki to połączenie może pozostawać aktywne bez interakcji użytkownika, zanim zostanie automatycznie zakończone.
Licznik wygaśnięcia resetuje się za każdym razem, gdy użytkownik aktywnie korzysta z platformy: klika przyciski, przechodzi między sekcjami, składa zlecenia lub wykonuje jakiekolwiek inne działanie interaktywne. Jeśli jednak przez z góry określony okres limitu czasu nie zostanie wykryta żadna aktywność, system uznaje, że użytkownik mógł odejść lub zapomnieć się wylogować, i automatycznie kończy sesję. W tym momencie użytkownik zostaje przeniesiony z powrotem do ekranu logowania i musi ponownie wprowadzić dane logowania — oraz przejść uwierzytelnianie dwuskładnikowe, jeśli jest włączone — zanim będzie mógł wznowić korzystanie z platformy. Wszelkie niezapisane ustawienia lub oczekujące działania, które nie zostały potwierdzone przed wygaśnięciem sesji, mogą wymagać ponownego wprowadzenia.
Wygaśnięcie sesji to środek bezpieczeństwa, który działa w połączeniu z innymi funkcjami ochronnymi, tworząc kompleksowe ramy bezpieczeństwa rachunku. Jest szczególnie cenne w sytuacjach, gdy trader uzyskuje dostęp do rachunku z urządzenia, z którego mogą korzystać także inni, lub w środowiskach, gdzie odchodzenie od ekranu jest częste. Choć czasami może wymagać ponownego uwierzytelnienia w niedogodnych momentach, ta niewielka przerwa służy kluczowemu celowi: zapobieganiu nieautoryzowanym działaniom na rachunku pozostawionym bez nadzoru. Użytkownicy, którzy często doświadczają limitów czasu sesji, mogą chcieć dostosować swój sposób pracy, aby wykonywać ważne działania bez dłuższych przerw, albo sprawdzić, czy platforma oferuje konfigurowalne ustawienia limitu czasu pozwalające dostosować jego długość w ramach dostępnych parametrów bezpieczeństwa.
Data wygaśnięcia określa, jak długo sesja pozostaje aktywna, zanim automatycznie się zakończy, pomagając chronić rachunki przed długotrwałym dostępem bez nadzoru. Technicznie rzecz biorąc, gdy użytkownik się loguje, platforma przypisuje token sesji — tymczasowe cyfrowe poświadczenie, które uwierzytelnia połączenie użytkownika i pozwala mu korzystać z platformy bez ponownego wpisywania danych logowania przy każdym działaniu. Token ten ma wbudowany czas życia, a po jego osiągnięciu token wygasa i sesja zostaje zakończona.
Zasadniczo istnieją dwa typy wygaśnięcia sesji, które działają razem. Limit bezczynności kończy sesję po określonym okresie braku aktywności. Na przykład gdy przez ustaloną liczbę minut nie zostaną wykryte kliknięcia, transakcje ani zdarzenia nawigacji. Chroni to przed sytuacjami, w których użytkownik odchodzi od urządzenia bez wylogowania. Bezwzględny limit czasu określa maksymalny całkowity czas trwania sesji niezależnie od aktywności. Oznacza to, że nawet stale aktywna sesja ostatecznie wygaśnie i będzie wymagać ponownego uwierzytelnienia. Ta druga warstwa zapewnia ochronę przed próbami przejęcia sesji, ograniczając całkowite okno czasowe, w którym token sesji pozostaje ważny, oraz zapewnia, że tożsamość użytkownika jest okresowo ponownie weryfikowana poprzez nowe logowanie.
Gdy sesja osiągnie punkt wygaśnięcia, platforma natychmiast unieważnia token sesji, co oznacza, że nie można go już użyć do uzyskania dostępu do funkcji rachunku, nawet jeśli ktoś spróbuje go wykorzystać. Użytkownik zostaje przekierowany do ekranu logowania i musi ponownie przejść pełny proces uwierzytelniania, w tym weryfikację dwuskładnikową, jeśli jest włączona. Ten etap ponownego uwierzytelnienia potwierdza, że osoba próbująca uzyskać dostęp do rachunku nadal jest jego prawowitym właścicielem. Chociaż wygaśnięcie sesji może wydawać się technicznym procesem działającym w tle, odgrywa kluczową rolę w ochronie rachunku, zapewniając, że żadna sesja nie pozostaje otwarta bezterminowo. Użytkownicy, którzy chcą utrzymywać możliwie najlepszy poziom bezpieczeństwa, powinni traktować wygaśnięcie sesji jako pomocne zabezpieczenie, a nie niedogodność, i zawsze wylogowywać się ręcznie po zakończeniu korzystania z platformy, zamiast polegać wyłącznie na automatycznym wygaśnięciu.
Sesja zazwyczaj kończy się po okresie nieaktywności, ręcznym wylogowaniu lub gdy zasady bezpieczeństwa wymagają ponownego uwierzytelnienia. Te trzy mechanizmy działają wspólnie, aby zapewnić bezpieczne zarządzanie sesjami użytkowników oraz właściwą kontrolę dostępu do rachunku podczas każdej interakcji z platformą.
Limit czasu nieaktywności jest najczęstszym sposobem kończenia sesji podczas rutynowego korzystania. Gdy platforma wykryje, że użytkownik nie wykonał żadnego działania — takiego jak kliknięcie, nawigacja, złożenie zlecenia lub interakcja z wykresami — przez określony czas, sesja zostaje automatycznie zakończona. Chroni to rachunek przed pozostawieniem go otwartego i dostępnego na urządzeniu bez nadzoru, co mogłoby stworzyć okazję do nieautoryzowanego dostępu. Okres limitu czasu jest kalibrowany tak, aby umożliwiać rozsądne przerwy podczas normalnej aktywności tradingowej, a jednocześnie zapewniać realną ochronę bezpieczeństwa podczas dłuższych nieobecności.
Ręczne wylogowanie następuje, gdy użytkownik aktywnie decyduje się zakończyć sesję, klikając przycisk wylogowania w interfejsie platformy. Jest to najbezpieczniejszy sposób zakończenia sesji tradingowej, ponieważ natychmiast unieważnia token sesji i zapewnia, że bez nowego logowania nie można wykonać żadnych dalszych działań. Użytkownicy są zdecydowanie zachęcani do ręcznego wylogowywania się za każdym razem, gdy kończą korzystanie z platformy — szczególnie wtedy, gdy uzyskują dostęp do rachunku z urządzeń współdzielonych, publicznych lub służbowych, do których po ich odejściu inne osoby mogą mieć fizyczny dostęp. Ponowne uwierzytelnienie uruchomione ze względów bezpieczeństwa stanowi trzeci sposób, w jaki sesja może się zakończyć. Może do tego dojść, gdy systemy bezpieczeństwa platformy wykryją nietypową aktywność podczas aktywnej sesji, gdy zostanie osiągnięty maksymalny bezwzględny czas trwania sesji niezależnie od bieżącej aktywności lub gdy określone wrażliwe operacje na rachunku — takie jak zmiana hasła lub modyfikacja ustawień wypłat — wymagają od użytkownika ponownej weryfikacji tożsamości przed kontynuowaniem. Każdy z tych mechanizmów kończących sesję przyczynia się do bezpiecznego środowiska rachunku, w którym dostęp jest stale weryfikowany i nigdy nie pozostaje otwarty dłużej, niż jest to konieczne.
Struktura rachunku określa, w jaki sposób rachunki użytkowników, salda i uprawnienia są zorganizowane w ramach platformy. Te ramy organizacyjne określają sposób uporządkowania i zarządzania aktywnością tradingową użytkownika, operacjami finansowymi i ustawieniami rachunku, zapewniając jasny i logiczny system wspierający efektywny trading, dokładne prowadzenie dokumentacji oraz odpowiedni dostęp do funkcji platformy w zależności od typu rachunku użytkownika i statusu weryfikacji.
W swojej istocie struktura rachunku w Libertex obejmuje kilka powiązanych elementów. Główny profil rachunku zawiera dane osobowe użytkownika, status weryfikacji oraz ustawienia bezpieczeństwa. Z profilem tym powiązane są elementy finansowe — w tym saldo rachunku, dostępny kapitał własny, wykorzystany depozyt zabezpieczający i wolny depozyt zabezpieczający — które są obliczane i wyświetlane w czasie rzeczywistym na podstawie wpłat, wypłat, otwartych pozycji i skumulowanych wyników tradingowych użytkownika. Te wskaźniki finansowe zapewniają ciągły obraz kondycji i możliwości rachunku, pomagając traderom szybko zrozumieć, ile kapitału jest dostępne na nowe pozycje i ile jest obecnie zaangażowane w istniejące transakcje.
Uprawnienia rachunku i dostęp do funkcji są również określane przez strukturę rachunku. Poziom funkcjonalności dostępny dla użytkownika — w tym możliwość handlu instrumentami na żywo, dostępu do określonych klas aktywów, dokonywania wpłat i wypłat oraz korzystania z zaawansowanych funkcji platformy — może zależeć od takich czynników jak typ rachunku, status weryfikacji użytkownika i obowiązujące wymogi regulacyjne w jego jurysdykcji. Na przykład w pełni zweryfikowany rachunek z ukończonymi procedurami KYC zazwyczaj będzie mieć dostęp do pełnego zakresu możliwości platformy, natomiast rachunek z oczekującą weryfikacją może podlegać określonym ograniczeniom do czasu zakończenia procesu. Użytkownicy mogą sprawdzić aktualną strukturę rachunku, szczegóły salda i dostępne funkcje w panelu rachunku, który stanowi centralne miejsce zarządzania wszystkimi aspektami rachunku transakcyjnego na platformie.
Wiele rachunków transakcyjnych może być dostępnych w zależności od zasad platformy, statusu weryfikacji i wymogów regulacyjnych. Dostępność dodatkowych rachunków nie jest powszechna. Reguluje ją połączenie wewnętrznych polityk platformy, ram regulacyjnych obowiązujących w jurysdykcji użytkownika oraz konkretnych warunków związanych z typem rachunku użytkownika i poziomem weryfikacji.
Dla traderów, którzy mają dostęp do wielu rachunków, ta funkcja może oferować kilka praktycznych korzyści. Oddzielne rachunki pozwalają traderom organizować aktywność według strategii — na przykład utrzymywać jeden rachunek dla pozycji długoterminowych, a drugi dla handlu krótkoterminowego — bez wzajemnego wpływu wyników i alokacji depozytu zabezpieczającego różnych podejść. Wiele rachunków może być również przydatne do rozdzielania aktywności między różne klasy aktywów, testowania nowych strategii w izolacji od ustalonego portfela lub zarządzania odrębnymi profilami ryzyka dla różnych celów tradingowych. Taka elastyczność organizacyjna może sprawić, że śledzenie wyników, zarządzanie ryzykiem i planowanie finansowe będą prostsze i bardziej przejrzyste.
Należy jednak pamiętać o ważnych kwestiach. Wszystkie rachunki prowadzone przez tego samego użytkownika podlegają tym samym wymogom weryfikacji tożsamości, a każdy rachunek musi być zarejestrowany na zweryfikowane dane osobowe użytkownika. Otwieranie rachunków pod różnymi nazwiskami lub używanie fałszywych informacji jest surowo zabronione i stanowi naruszenie zarówno zasad platformy, jak i standardów regulacyjnych. Użytkownicy powinni również mieć świadomość, że utrzymywanie wielu rachunków wymaga zarządzania oddzielnymi saldami, poziomami depozytu zabezpieczającego i otwartymi pozycjami, co zwiększa złożoność ogólnego nadzoru nad portfelem. Przed złożeniem wniosku o dodatkowe rachunki użytkownicy powinni potwierdzić aktualną politykę platformy dotyczącą dostępności wielu rachunków, zrozumieć wszelkie związane z tym warunki lub ograniczenia oraz upewnić się, że ich status weryfikacji pozwala na taki wniosek. Kontakt z obsługą klienta jest najbardziej wiarygodnym sposobem uzyskania dokładnych i aktualnych informacji o opcjach dostępnych dla konkretnego rachunku i regionu.
Systemy wykrywania spamu pomagają identyfikować i blokować podejrzaną lub niezamówioną aktywność związaną z rachunkami lub komunikacją. Systemy te działają jako zautomatyzowana warstwa ochrony, która nieprzerwanie monitoruje kanały komunikacji platformy, procesy rejestracji rachunków i interakcje użytkowników, aby odfiltrowywać niepożądaną aktywność, zanim dotrze do prawdziwych użytkowników lub wpłynie na nich.
Po stronie komunikacji algorytmy wykrywania spamu analizują przychodzące wiadomości, e-maile i zgłoszenia z formularzy kontaktowych, aby identyfikować wzorce powszechnie kojarzone z niezamówioną lub złośliwą treścią. Wzorce te mogą obejmować powtarzalne wiadomości, masowo generowane treści, podejrzane linki, znane szablony phishingowe oraz komunikację pochodzącą z oznaczonych źródeł. Gdy system uzna wiadomość za prawdopodobny spam, zostaje ona automatycznie odfiltrowana lub zablokowana, zanim dotrze do zamierzonego odbiorcy, chroniąc użytkowników przed potencjalnie szkodliwą lub wprowadzającą w błąd treścią.
Na poziomie rachunku wykrywanie spamu pomaga zapobiegać tworzeniu fałszywych lub zautomatyzowanych rachunków, które mogłyby zostać wykorzystane do złośliwych celów, takich jak kradzież tożsamości, kampanie phishingowe lub manipulowanie funkcjami platformy. System analizuje wzorce rejestracji — w tym szybkość tworzenia rachunków, spójność przesyłanych informacji oraz cechy behawioralne aktywności nowych rachunków — aby odróżniać prawdziwych użytkowników od rejestracji zautomatyzowanych lub oszukańczych. Rachunki zidentyfikowane jako podejrzane mogą zostać oznaczone do ręcznego przeglądu lub całkowicie zablokowane, zanim będą mogły zostać wykorzystane do szkodliwych celów. Użytkownicy mogą również przyczyniać się do skuteczności wykrywania spamu, zgłaszając wszelkie podejrzane wiadomości, komunikację lub aktywność na rachunku, z którymi się zetkną. Zgłaszanie pomaga platformie udoskonalać algorytmy wykrywania i szybciej reagować na pojawiające się taktyki spamowe. Ostrożność wobec niezamówionej komunikacji — szczególnie takiej, która żąda danych osobowych, danych logowania lub informacji finansowych — oraz weryfikowanie, czy wszystkie wiadomości podające się za komunikację od Libertex pochodzą z oficjalnych kanałów, to ważne nawyki uzupełniające zautomatyzowane działania platformy w zakresie wykrywania spamu.
Zapobieganie phishingowi obejmuje świadomość użytkowników, bezpieczne kanały komunikacji oraz monitorowanie oszukańczej aktywności. Phishing jest jednym z najczęstszych i najbardziej uporczywych zagrożeń w branży internetowych usług finansowych. Obejmuje oszukańcze próby nakłonienia użytkowników do ujawnienia wrażliwych informacji, takich jak dane logowania, dane płatnicze lub dane osobowe, poprzez podszywanie się pod legalne organizacje za pomocą fałszywych e-maili, stron internetowych lub wiadomości. Libertex stosuje proaktywne podejście do zwalczania tego zagrożenia, łącząc środki techniczne z edukacją użytkowników.
Po stronie technicznej platforma stosuje kilka warstw ochrony przed próbami phishingu. Cała oficjalna komunikacja Libertex jest wysyłana za pośrednictwem zweryfikowanych i uwierzytelnionych kanałów, co ułatwia użytkownikom odróżnienie prawdziwych wiadomości od oszukańczych. Systemy bezpieczeństwa platformy aktywnie monitorują pojawianie się fałszywych stron internetowych, prób podszywania się oraz nieautoryzowanego użycia marki Libertex, podejmując szybkie działania w celu zgłaszania i zamykania oszukańczych witryn po ich zidentyfikowaniu. Spółka stosuje rygorystyczne protokoły uwierzytelniania poczty e-mail (takie jak DMARC, SPF i DKIM), aby uniemożliwić atakującym podszywanie się pod oficjalne firmowe adresy e-mail, a infrastruktura logowania platformy jest zaprojektowana tak, aby przeciwdziałać wyłudzaniu danych logowania poprzez zapewnienie, że dane uwierzytelniające są przesyłane wyłącznie przez szyfrowane połączenia do zweryfikowanych serwerów.
Świadomość użytkowników pozostaje najsilniejszą obroną w walce z phishingiem. Libertex zapewnia materiały edukacyjne, które pomagają użytkownikom rozpoznawać typowe oznaki prób phishingu — takie jak nieoczekiwane e-maile żądające pilnego działania, wiadomości zawierające podejrzane linki lub załączniki, komunikacja prosząca o hasła lub dane finansowe oraz strony internetowe z adresami URL bardzo podobnymi, ale nieidentycznymi z oficjalną domeną Libertex. Libertex nigdy nie poprosi użytkownika o hasło, kody weryfikacji dwuskładnikowej ani pełne dane karty kredytowej za pośrednictwem e-maila, SMS-a lub rozmowy telefonicznej. Użytkownikom zdecydowanie zaleca się, aby zawsze weryfikowali, czy korzystają z oficjalnej strony internetowej Libertex, dokładnie sprawdzając adres URL, nigdy nie udostępniali nikomu danych logowania ani jednorazowych kodów weryfikacyjnych — w tym osobom podającym się za przedstawicieli platformy — oraz kontaktowali się bezpośrednio z obsługą klienta przez oficjalną platformę, jeśli otrzymają jakąkolwiek komunikację, która wydaje się podejrzana. Włączenie uwierzytelniania dwuskładnikowego zapewnia dodatkową siatkę bezpieczeństwa, ponieważ nawet jeśli próba phishingu skutecznie przechwyci hasło użytkownika, atakujący nadal nie będzie mógł uzyskać dostępu do rachunku bez drugiego składnika uwierzytelniania. Jeśli otrzymasz pilną wiadomość grożącą zawieszeniem rachunku lub żądającą natychmiastowych wpłat, nie klikaj linków. Zamiast tego przejdź na platformę ręcznie lub skontaktuj się z naszym oficjalnym zespołem wsparcia.
Oficjalna komunikacja oznacza wiadomości wysyłane przez zweryfikowane kanały Libertex, takie jak oficjalna strona internetowa lub zarejestrowane metody kontaktu. Kanały te stanowią jedyne legalne źródła informacji, aktualizacji i żądań ze strony platformy, a umiejętność ich identyfikowania jest niezbędna do ochrony rachunku i danych osobowych przed phishingiem oraz innymi próbami socjotechnicznymi.
Oficjalna komunikacja Libertex jest zazwyczaj dostarczana przez określony zestaw zweryfikowanych kanałów. Obejmują one e-maile wysyłane z zarejestrowanych i uwierzytelnionych domen e-mail Libertex, powiadomienia w platformie pojawiające się w panelu rachunku użytkownika, ogłoszenia publikowane na oficjalnej stronie internetowej Libertex oraz wiadomości wysyłane przez zweryfikowane konta w mediach społecznościowych, do których linki znajdują się na oficjalnej stronie. Interakcje z obsługą klienta zainicjowane przez użytkownika za pomocą wbudowanych narzędzi wsparcia platformy lub oficjalnej strony kontaktowej również są uznawane za oficjalną komunikację. Każdą odpowiedź otrzymaną przez te kanały w ramach trwającego zgłoszenia do wsparcia można uznać za wiarygodną i autentyczną.
Użytkownicy powinni zachować ostrożność wobec każdej wiadomości lub komunikacji otrzymanej poza tymi zweryfikowanymi kanałami — szczególnie niezamówionych kontaktów przez prywatny e-mail, wiadomości bezpośrednie w mediach społecznościowych, aplikacje komunikacyjne lub połączenia telefoniczne od osób podających się za przedstawicieli Libertex. Legalna komunikacja platformy nigdy nie będzie prosić użytkowników o udostępnienie hasła, kodów uwierzytelniania dwuskładnikowego ani pełnych danych karty płatniczej, ani nie będzie wywierać presji na użytkowników, aby dokonywali natychmiastowych wpłat lub podejmowali pilne działania finansowe. Jeśli użytkownik otrzyma wiadomość podającą się za pochodzącą od Libertex, ale wydającą się nietypową, zawierającą podejrzane linki, żądającą wrażliwych informacji lub wywołującą poczucie pilności, nie powinien klikać żadnych linków ani podawać żadnych informacji. Zalecanym działaniem jest zamiast tego bezpośrednie zalogowanie się na oficjalną platformę Libertex — poprzez ręczne wpisanie adresu URL w przeglądarce, a nie kliknięcie podanego linku — i sprawdzenie odpowiednich powiadomień w panelu rachunku albo skontaktowanie się z obsługą klienta przez oficjalne kanały w celu potwierdzenia, czy komunikacja jest autentyczna.
Aby zresetować hasło do rachunku, przejdź do naszej platformy internetowej lub użyj menu w aplikacji mobilnej Libertex.
Niezależnie od tego, którą opcję wybierzesz, musisz podać adres e-mail podany podczas rejestracji i kliknąć opcję Uzyskaj moje nowe hasło.
Otrzymasz wówczas wiadomość e-mail z linkiem umożliwiającym zresetowanie hasła.
Użyj tego linku, aby utworzyć nowe hasło, umożliwiające dostęp do naszej platformy transakcyjnej.
Jeśli używasz platformy mobilnej, otwórz kartę Więcej, przejdź do Zarządzaj profilem i wybierz Zmień hasło. W platformie internetowej przejdź do zakładki Zarządzaj profilem i kliknij Edytuj obok pola Hasło. Wprowadź nowe hasło i potwierdź, aby zapisać zmiany.
Aby wykonać ten krok, chcielibyśmy poprosić Cię o wypłatę salda z Twojego rzeczywistego rachunku, jeśli posiadasz na nim środki. Następnie prosimy o wypełnienie wniosku o zamknięcie rachunku i przesłanie go na adres info@[email protected]
Zgodnie z obowiązującymi przepisami i zasadami bezpieczeństwa Libertex, nie możesz przenieść swojego konta na stronę trzecią.