A AhoraCrypto opera sob um enquadramento regulatório rigoroso e aplica controlos técnicos, operacionais e organizacionais concebidos para proteger os seus fundos, os seus dados e a sua experiência.
A AhoraCrypto, S.L. está autorizada pela Comissão Nacional do Mercado de Valores Mobiliários de Espanha (CNMV) como prestadora de serviços de criptoativos (CASP) ao abrigo do Regulamento (UE) 2023/1114 (MiCA).
O registo coloca-nos sob a supervisão do SEPBLAC (Serviço Executivo da Comissão de Prevenção do Branqueamento de Capitais) e vincula-nos a obrigações de identificação, diligência devida e comunicação. Alinhamos também as nossas operações com normas internacionalmente reconhecidas de segurança da informação, gestão de risco e resiliência operacional.
Defesa em profundidade, da sua wallet à nossa infraestrutura.
Nunca armazenamos as suas chaves privadas. A crypto vai diretamente da nossa plataforma para a sua própria wallet. Antes da primeira transferência para um endereço externo, verificamos a titularidade da wallet de destino.
Todos os dados sensíveis são transmitidos e armazenados com encriptação padrão do setor. As comunicações do navegador para o servidor decorrem sobre TLS moderno.
Adiciona uma segunda camada em cada início de sessão e operação. Internamente, acesso de privilégio mínimo e multifator nos sistemas críticos.
A plataforma é monitorizada 24 horas por dia para detetar atividade anómala. Procedimentos formais de gestão e resposta a incidentes em vigor.
Realizamos auditorias e testes de segurança regularmente, incluindo exercícios independentes que testam os nossos sistemas contra ameaças reais.
Todas as operações de crypto são confirmadas na blockchain correspondente. Transparentes, rastreáveis e imutáveis.
Mantemos planos de continuidade do negócio e de recuperação de desastres, testados regularmente para minimizar o impacto no serviço em cenários excecionais.
Cumprimos a regulamentação espanhola e europeia sobre a prevenção do branqueamento de capitais e do financiamento do terrorismo.
Cumprimos o Regulamento Geral sobre a Proteção de Dados da UE (GDPR) e a Lei Orgânica espanhola 3/2018 (LOPDGDD). Tratamento lícito, leal e transparente, apenas o necessário para prestar o serviço e cumprir as nossas obrigações legais.
Funções de conformidade independentes e revisões periódicas, supervisionadas pelo conselho de administração, que detém a responsabilidade final pelo risco e pela conformidade.
Procedimento formal para o tratamento de reclamações, com prazos definidos e um registo auditável.