Beveiliging

Gebouwd zodat we niet van je zouden kunnen stelen, ook al zouden we willen.

Non-custodial van opzet. Je maakt een Bitfinex API-sleutel met opnames uitgeschakeld — Stratum kan je saldi lezen en funding-offers plaatsen of annuleren, meer niet.

01

Non-custodial

Je geld verlaat nooit je Bitfinex-account. We hebben geen custody, geen escrow. Stratum is een automatiseringslaag met beperkte permissies — geen wallet.

02

Gescopede API-sleutels

Je maakt de API-sleutel op Bitfinex met opnames uitgeschakeld — Stratum heeft die permissie nooit nodig. Wanneer je een sleutel toevoegt, lezen we de echte scopes uit bij Bitfinex en wijzen we hem direct af als opname (of trading) is ingeschakeld, zodat een opname-bevoegde sleutel nooit wordt opgeslagen of geactiveerd.

03

Versleuteld in rust

API-secrets worden in rust versleuteld met AES-256-GCM. Nooit in platte tekst gelogd, nooit naar telemetrie verstuurd, weggelaten uit crashrapporten.

04

Reproduceerbare builds

Uitgerold vanaf vastgepinde, reproduceerbare Docker-images met dependency- en static-analysis-checks in CI. Een onafhankelijke externe beveiligingsaudit staat op onze roadmap.

05

Tweefactorauthenticatie

TOTP-tweefactor met backupcodes. Vereist vóór elke API-sleutelschrijfactie. Bredere passkey-/hardwaresleutelondersteuning is gepland, maar nog niet uitgebracht.

06

Responsible disclosure

Iets gevonden? Mail [email protected]. We bevestigen meldingen, lossen geverifieerde problemen snel op en geven credits aan onderzoekers die dat willen. Een gefinancierd bounty-programma is gepland.

Wat je account beschermt
API-sleutel door jou aangemaakt, met opnames uitgeschakeld
Stratum gebruikt alleen ooit read- + funding-offer-scopes — nooit opname
Secrets in rust versleuteld (AES-256-GCM), nooit gelogd
2FA vereist vóór elke API-sleutelschrijfactie
Volledige data-export altijd beschikbaar — je gegevens gaan met je mee
Compliance & roadmap
Data-export
Elke lening, offer en ledgerregel — self-serve
In app
GDPR DPA
Voor EU-klanten · op aanvraag
Aanvragen
Onafhankelijke beveiligingsaudit
Gepland — we publiceren de resultaten hier
Roadmap
SOC 2
Gepland — nog niet gestart
Roadmap