Sicherheit
Die Sicherheit Ihres Kontos und Ihrer Daten beruht auf mehreren sich ergänzenden Massnahmen, sowohl technischer als auch organisatorischer Art. Keine einzelne Massnahme genügt für sich allein: Es ist die Kombination aus starker Authentifizierung, Verschlüsselung, Überwachung der Verbindungen und einem reaktionsschnellen Support-Team, die Ihre Aktivität auf Treu Vermostein schützt. Die folgenden neun Punkte beschreiben konkret, was wir umsetzen und was wir Ihrerseits empfehlen.
1. Zwei-Faktor-Authentifizierung
Die Zwei-Faktor-Authentifizierung (2FA) fügt bei der Anmeldung zusätzlich zu Ihrem Passwort eine zweite Verifizierung hinzu, über einen per E-Mail gesendeten oder von einer Authentifizierungs-App generierten Code. Wir empfehlen dringend, diese Funktion bereits bei der Kontoeröffnung zu aktivieren; vor jeder Auszahlung ist sie obligatorisch, um die Risiken bei einem kompromittierten Passwort zu begrenzen. Falls Sie den Zugriff auf Ihre Verifizierungsmethode verlieren, steht eine kontrollierte Wiederherstellungsprozedur über den Support zur Verfügung, mit Identitätsprüfung vor jeder Reaktivierung. Dieser zusätzliche Schritt dauert nur wenige Sekunden, verringert das Risiko eines unbefugten Zugriffs jedoch erheblich, selbst wenn jemand Ihr Passwort kennen sollte.
2. Datenverschlüsselung
Die zwischen Ihrem Browser oder Ihrer Anwendung und unseren Servern ausgetauschten Daten werden über eine verschlüsselte Verbindung übertragen, wodurch ein Mitlesen durch Dritte während der Übertragung verhindert wird. Sensible Informationen, die in unseren Systemen gespeichert werden, insbesondere Identifikationsdaten und Zahlungsangaben, werden auch im Ruhezustand verschlüsselt. Diese Massnahmen gelten für alle Systeme, die Ihre persönlichen und finanziellen Daten verarbeiten, einschliesslich des Austauschs mit unseren Zahlungsdienstleistern. Verschlüsselung allein ersetzt nicht die Wachsamkeit des Nutzers, bildet aber eine unverzichtbare technische Grundlage.
3. Schutz vor Betrug und Phishing
Wir kommunizieren ausschliesslich über unsere offiziellen Domains und verifizierten E-Mail-Adressen; jede Anfrage nach Passwort, Verifizierungscode oder Zahlung ausserhalb dieser Kanäle ist als betrügerisch einzustufen. Ein persönlicher Schutzcode kann eingerichtet werden, um unsere Mitteilungen zu authentifizieren und Ihnen zu helfen, eine legitime Nachricht von einem Phishing-Versuch zu unterscheiden. Wir fragen niemals telefonisch oder per E-Mail nach Ihrem Passwort, und wir empfehlen Ihnen, stets die genaue Adresse des Absenders zu prüfen, bevor Sie auf einen Link klicken. Bei Zweifeln an einer in unserem Namen erhaltenen Nachricht kontaktieren Sie bitte direkt unseren Support über die auf der Website veröffentlichten Kontaktdaten.
4. Anmeldebenachrichtigungen
Jede Anmeldung von einem neuen Gerät oder einem neuen Standort löst eine Benachrichtigung per E-Mail aus, sowie eine Push-Benachrichtigung, sofern die App installiert ist. Diese Meldung erlaubt es Ihnen, schnell zu bestätigen, dass Sie es selbst waren, oder umgekehrt sofort zu reagieren, falls die Aktivität verdächtig erscheint. Eine als ungewöhnlich eingestufte Aktivität, etwa ein Anmeldeversuch aus einem unerwarteten Land, kann eine zusätzliche Überprüfung auslösen, bevor der Zugriff gewährt wird. Diese Benachrichtigungen bleiben jederzeit im Verlauf Ihres Kontos einsehbar, sodass Sie sämtliche kürzlichen Anmeldungen leicht nachvollziehen und Auffälligkeiten rasch erkennen können.
5. Verwaltung von Geräten und Sitzungen
In Ihrem Kundenbereich sehen Sie die Liste der aktiven Sitzungen mit Gerät, ungefährem Standort und dem Zeitpunkt der letzten Aktivität. Sie können den Zugriff eines Geräts widerrufen, das Sie nicht mehr erkennen oder nicht mehr verwenden; die betreffende Sitzung wird dadurch sofort beendet. Sitzungen, die über einen längeren Zeitraum inaktiv sind, werden automatisch geschlossen, was das Risiko eines unbeaufsichtigten Geräts verringert. Wir empfehlen, diese Liste regelmässig zu prüfen, insbesondere nach der Nutzung eines gemeinsam genutzten oder öffentlichen Geräts.
6. Kontowiederherstellung
Bei Verlust des Zugriffs auf Ihr Konto erfolgt die Wiederherstellung über eine Identitätsprüfung, die sicherstellen soll, dass die Anfrage tatsächlich vom Kontoinhaber stammt. Diese Prüfung kann die Bestätigung bereits bei der Kontoeröffnung eingereichter Dokumente sowie einen direkten Kontakt mit unserem Support-Team umfassen. Als Vorsichtsmassnahme können bestimmte Vorgänge wie Auszahlungen vorübergehend eingeschränkt werden, bis die Prüfung abgeschlossen ist. Dieses Verfahren dauert länger als ein einfaches Zurücksetzen des Passworts, schützt Ihr Konto aber vor betrügerischen Übernahmeversuchen.
7. API-Schlüsselrechte
Sofern programmatische Zugriffsschlüssel für Ihr Konto verfügbar sind, werden sie mit unterschiedlichen Berechtigungsstufen konfiguriert: Nur-Lese-Zugriff zur Einsicht der Daten, Trading-Berechtigung zur Ausführung von Transaktionen sowie eine Auszahlungsberechtigung getrennt von den ersten beiden. Diese Trennung begrenzt die Gefährdung im Falle einer Kompromittierung eines Schlüssels, da ein Nur-Lese-Schlüssel niemals zur Bewegung von Geldern verwendet werden kann. Wir empfehlen, nur die für den vorgesehenen Zweck unbedingt notwendigen Rechte zu aktivieren und diese Schlüssel regelmässig zu erneuern. Ein Schlüssel kann jederzeit über Ihren Kundenbereich deaktiviert werden.
8. Prüfprotokoll
Ein detailliertes Protokoll erfasst den Verlauf der Anmeldungen, der verwendeten Geräte sowie der Änderungen an Ihren Strategien und Kontoeinstellungen. Dieses Protokoll erlaubt es Ihnen, genau nachzuvollziehen, wer welche Aktion zu welchem Zeitpunkt ausgeführt hat, was insbesondere bei Zweifeln an einer kürzlichen Aktivität nützlich ist. Sensible Änderungen, wie eine Anpassung der Bankdaten oder der Sicherheitseinstellungen, werden darin stets mit Zeitstempel erfasst. Dieser Verlauf bleibt jederzeit in Ihrem persönlichen Bereich einsehbar.
9. Support im Vorfallsfall
Wenn Sie eine verdächtige Aktivität feststellen, ermöglicht Ihnen ein dedizierter Kontaktkanal, unser Sicherheitsteam rasch zu erreichen, erreichbar über [email protected] oder Ihren Kundenberater. Besteht ein ernsthafter Verdacht auf eine Kompromittierung, kann das Konto vorübergehend gesperrt werden, während die Untersuchung läuft, bevor bei Bedarf eine Eskalation an unser Compliance-Team erfolgt. Sie werden über jeden Schritt der Bearbeitung des Vorfalls informiert, mit einer klaren Kommunikation über die getroffenen Massnahmen und die voraussichtlichen Fristen. Unsere Priorität bleibt es, den sicheren Zugriff auf Ihr Konto so rasch wie möglich wiederherzustellen und dabei jedes Restrisiko auszuschliessen, sowie Sie anschliessend dabei zu unterstützen, Ihre Sicherheitseinstellungen zu stärken, damit sich ein ähnlicher Vorfall nicht wiederholt.
Eine Frage zur Sicherheit Ihres Kontos?
Konsultieren Sie unsere Häufig gestellten Fragen oder kontaktieren Sie unseren Support, der für jedes Anliegen zum Schutz Ihres Kontos zur Verfügung steht.