AhoraCrypto opera nell'ambito di un rigoroso quadro normativo e applica controlli tecnici, operativi e organizzativi progettati per proteggere i tuoi fondi, i tuoi dati e la tua esperienza.
AhoraCrypto, S.L. è autorizzata dalla Commissione nazionale spagnola per il mercato dei valori mobiliari (CNMV) come prestatore di servizi per le cripto-attività (CASP) ai sensi del Regolamento (UE) 2023/1114 (MiCA).
La registrazione ci pone sotto la vigilanza del SEPBLAC (Servizio Esecutivo della Commissione per la Prevenzione del Riciclaggio di Denaro) e ci vincola a obblighi di identificazione, dovuta diligenza e segnalazione. Allineiamo inoltre le nostre operazioni agli standard riconosciuti a livello internazionale in materia di sicurezza delle informazioni, gestione dei rischi e resilienza operativa.
Difesa in profondità, dal tuo wallet alla nostra infrastruttura.
Non memorizziamo mai le tue chiavi private. Le crypto vanno direttamente dalla nostra piattaforma al tuo wallet. Prima del primo trasferimento verso un indirizzo esterno, verifichiamo la titolarità del wallet di destinazione.
Tutti i dati sensibili vengono trasmessi e archiviati con crittografia conforme agli standard di settore. Le comunicazioni tra browser e server avvengono tramite TLS moderno.
Aggiunge un secondo livello a ogni accesso e operazione. Internamente, accesso con privilegi minimi e autenticazione multi-fattore sui sistemi critici.
La piattaforma è monitorata 24 ore su 24 per rilevare attività anomale. Sono in atto procedure formali di gestione e risposta agli incidenti.
Effettuiamo audit e test di sicurezza con regolarità, inclusi esercizi indipendenti che mettono alla prova i nostri sistemi contro minacce reali.
Tutte le operazioni in crypto vengono confermate sulla blockchain corrispondente. Trasparenti, tracciabili e immutabili.
Manteniamo piani di continuità operativa e di disaster recovery, testati regolarmente per ridurre al minimo l'impatto sul servizio in scenari eccezionali.
Rispettiamo le normative spagnole ed europee sulla prevenzione del riciclaggio di denaro e del finanziamento del terrorismo.
Rispettiamo il Regolamento generale sulla protezione dei dati dell'UE (GDPR) e la Legge Organica spagnola 3/2018 (LOPDGDD). Trattamento lecito, corretto e trasparente, solo di ciò che è necessario per fornire il servizio e adempiere ai nostri obblighi di legge.
Funzioni di compliance indipendenti e revisioni periodiche, supervisionate dal consiglio di amministrazione, che detiene la responsabilità ultima in materia di rischio e conformità.
Procedura formale per la gestione dei reclami, con tempistiche definite e un registro verificabile.