安全设置
安全设置
使用强大的安全功能和最佳实践保护您的 Wallmarkets 账户。
密码安全
更改密码
1.进入设置 > 安全 2.点击 ** 更改密码 3.输入当前密码 4.输入新密码(两次) 5.点击 更新密码**
强密码要求
您的密码必须 - 至少有 12 个字符 - 包括大写和小写字母 - 至少包含一个数字 - 至少包含一个特殊字符 - 不是以前使用过的密码 - 不包含您的姓名或电子邮件
密码提示
✅ 在 Wallmarkets 使用唯一密码 ✅ 考虑使用密码管理器 ✅每 90 天更改一次密码 ✅切勿共享密码 ✅ 不要在不同网站重复使用密码
双因素身份验证(2FA)
为什么要启用 2FA?
增加额外的安全层: - 防止密码被盗 - 敏感操作需要 - 阻止未经授权的访问 - 行业最佳实践
设置 2FA
选项 1:验证器应用程序(推荐) 1.转到安全 > 双因素身份验证 2.点击 启用 2FA 3.使用应用程序(Google Authenticator、Authy)扫描 QR 码 4.输入 6 位数字代码 5.保存备份代码
选项 2:短信 1.选择 ** 短信验证** 2.输入电话号码 3.使用通过短信发送的验证码进行验证 4.确认设置
选项 3:安全密钥(最安全) 1.插入物理安全密钥(YubiKey 等) 2.在账户中注册密钥 3.测试密钥是否有效 4.添加备份密钥
备份代码
启用 2FA 时: - 接收 10 个一次性使用的备份密码 - 下载并安全保存 - 丢失手机/密钥时使用 - 随时生成新密码
管理 2FA
- 查看激活的 2FA 方法
- 添加多种方法
- 删除旧方法
- 重新生成备份密码
- 要求所有用户使用 2FA(所有者)
活动会话
查看活动会话
查看您登录的位置: - 设备类型(台式机、手机) - 浏览器名称和版本 - IP 地址 - 位置(大致) - 最后活动时间 - 当前会话指示器
结束会话
- 点击任何会话旁边的退出按钮
- 退出所有其他会话**按钮
- 当前会话仍处于活动状态
- 注销的设备必须重新验证
何时结束会话
如果您 - 在公共计算机上未关闭帐户 - 怀疑有未经授权的访问 - 丢失设备 - 更改密码 - 看到陌生地点
登录历史
查看过去的登录记录: - 日期和时间 - IP 地址 - 位置 - 设备和浏览器 - 成功或失败 - 导出用于安全审计
可疑活动警报
自动警报 - 从新位置登录 - 多次尝试失败 - 从新设备登录 - 不寻常的访问时间 - 位置快速变化
IP 限制
白名单 IP 地址
企业功能: 1.转到安全 > IP限制 2.单击添加 IP 地址 3.输入 IP 或 IP 范围 4.保存更改 5.只有白名单 IP 才能访问
适合 - 仅限办公室访问 - 需要 VPN 的访问 - 高度安全需求
IP 地址黑名单
阻止特定 IP: - 识别可疑 IP - 添加到黑名单 - 立即阻止 - 定期审查
API 密钥安全
如果使用 API: - 生成唯一密钥 - 设置到期日期 - 限制密钥权限 - 定期轮换密钥 - 永不提交代码 - 使用环境变量
API 密钥最佳实践
每个应用程序一个密钥 ✅撤销未使用的密钥 ✅ 监控密钥使用情况 ✅ 设置速率限制 ✅每 90 天轮换一次
数据加密
您的数据将受到保护: - 传输中:TLS 1.3 加密 - 静态:AES-256 加密 - 备份:加密备份 - 数据库*:加密列
隐私设置
控制您的数据: - 谁可以查看您的活动 - 数据共享偏好 - 营销通讯 - 分析跟踪 - Cookie 偏好设置
账户恢复
恢复电子邮件
设置恢复电子邮件: - 与主电子邮件不同 - 用于密码重置 - 接收安全警报 - 保持更新
安全问题
设置 3 个安全问题: - 谨慎选择 - 只有您知道的答案 - 不要使用公开信息 - 如有泄露,及时更新
账户恢复过程
如果被锁定 1.点击 找回密码 2.输入电子邮件地址 3.回答安全问题 4.通过恢复电子邮件接收重置链接 5.创建新密码
安全通知
获取通知: - 密码更改 - 新设备登录 - 登录尝试失败 - 权限更改 - 账户设置更新 - 可疑活动
配置: - 电子邮件通知(始终开启) - 短信提醒(可选) - 推送通知(可选) - 通知频率
合规性与认证
wallmarkets 维护: - SOC 2 类型 II:年度审计 - ISO 27001:信息安全信息安全 - GDPR:欧盟数据保护 - CCPA:加利福尼亚州隐私权 - PCI DSS**:支付安全(一级支付安全(1 级)
数据隐私
您的权利
您可以 - 导出您的所有数据 - 要求删除数据 - 选择退出营销 - 访问隐私日志 - 更新同意首选项
遵守 #### GDPR
针对欧盟用户: - 被遗忘的权利 - 数据可携性 - 同意管理 - DPO 联系信息 - 处理协议
安全审计
运行安全检查
每月安全审查: 1.检查活动会话 2.查看登录历史记录 3.更新密码 4.验证 2FA 是否启用 5.检查用户权限 6.检查 API 密钥 7.更新恢复信息
安全得分
查看您的安全分数: - 密码强度 - 已启用 2FA? - 最近的密码更改 - 活动会话计数 - 用户权限审查 - API 密钥卫生
事件响应
如果您怀疑存在漏洞 1.立即更改密码 2.如果尚未启用 2FA,请启用 3.结束所有会话 4.查看登录历史 5.联系技术支持 6.查看账户活动 7.提醒团队成员
最佳做法
✅ 在所有账户上启用 2FA 使用独特、强大的密码 ✅ 每月审查会话 ✅保持恢复电子邮件的最新状态 ✅监控登录警报 ✅对团队进行安全培训 报告可疑活动 定期安全审计
各计划的安全功能
| 功能 | 入门级 | 专业级 | 商务级 | 企业级 | | 专业级 | 商务级 | 企业级 |---------|---------|-----|----------|------------| | 密码保护 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | 会话管理 | 会话管理 | 登录历史记录 | 30 天 | 90 天 | 1 年 | 无限制 IP 限制 | ❌ | ❌ | ✅ | ✅ | ✅ | SSO | ❌ | ❌ | ❌ | ✅ | ✅ | | 审计日志 | 基本 | 高级 | 高级 | 自定义 | 安全支持 | 电子邮件 | 优先级 | 电话 | 专线
报告安全问题
发现漏洞? - 发送电子邮件至 security@wallmarkets.store - 包括详细描述 - 重现步骤 - 潜在影响 - 您的联系信息
我们提供 - 责任披露计划 - 漏洞悬赏奖励 - 公开承认 - 协调披露
其他资源
- 安全白皮书](链接)
- 隐私政策](链接)
- 服务条款](链接)
- 合规认证](链接)
- 安全博客](链接)
需要帮助?
联系安全团队: - 电子邮件: security@wallmarkets.store - 紧急情况:全天候服务 - 响应时间<4 小时 - 提供 PGP 密钥
还需要帮助吗?
我们的支持团队将竭诚为您服务。