EU
Licenciada pelo MiCA Saber mais →
Licenciada pelo MiCA · Autorizada pela CNMV

Segurança e conformidade, desde a conceção

A AhoraCrypto opera sob um enquadramento regulatório rigoroso e aplica controlos técnicos, operacionais e organizacionais concebidos para proteger os seus fundos, os seus dados e a sua experiência.

Regulador
CNMV
Licença MiCA, autorizada pela CNMV
Risco de custódia
0
Non-custodial · o utilizador detém as chaves
Monitorização
24/7
Deteção e resposta contínuas
Conformidade
GDPR
Proteção de dados da UE · preparada para MiCA
Uma entidade regulada e supervisionada

Autorizada pela CNMV ao abrigo do MiCA

A AhoraCrypto, S.L. está autorizada pela Comissão Nacional do Mercado de Valores Mobiliários de Espanha (CNMV) como prestadora de serviços de criptoativos (CASP) ao abrigo do Regulamento (UE) 2023/1114 (MiCA).

O registo coloca-nos sob a supervisão do SEPBLAC (Serviço Executivo da Comissão de Prevenção do Branqueamento de Capitais) e vincula-nos a obrigações de identificação, diligência devida e comunicação. Alinhamos também as nossas operações com normas internacionalmente reconhecidas de segurança da informação, gestão de risco e resiliência operacional.

CNMV
Autorização MiCA
MiCA
Prestadora de serviços de criptoativos (CASP)
  • Lei espanhola 10/2010 (AML)
  • Supervisionado pelo SEPBLAC
Sabe mais sobre o nosso estatuto regulatório

Como o protegemos

Defesa em profundidade, da sua wallet à nossa infraestrutura.

AhoraCrypto
A sua wallet
Chaves privadas armazenadas

Non-custodial desde a conceção

Nunca armazenamos as suas chaves privadas. A crypto vai diretamente da nossa plataforma para a sua própria wallet. Antes da primeira transferência para um endereço externo, verificamos a titularidade da wallet de destino.

TLS handshakeok
TLS 1.3AES-256at-rest

Encriptação em trânsito e em repouso

Todos os dados sensíveis são transmitidos e armazenados com encriptação padrão do setor. As comunicações do navegador para o servidor decorrem sobre TLS moderno.

487209
Código de verificação

Autenticação de dois fatores

Adiciona uma segunda camada em cada início de sessão e operação. Internamente, acesso de privilégio mínimo e multifator nos sistemas críticos.

API99.99%
Socket100%
KYC99.97%
Todos os sistemas normais
24 / 7

Monitorização contínua

A plataforma é monitorizada 24 horas por dia para detetar atividade anómala. Procedimentos formais de gestão e resposta a incidentes em vigor.

Teste de penetraçãoPASSED
Auditoria externaPASSED
Revisão de códigoPASSED

Testes de segurança regulares

Realizamos auditorias e testes de segurança regularmente, incluindo exercícios independentes que testam os nossos sistemas contra ameaças reais.

#3F
#40
#41
#42
0xa4f3...8d21· verificado

Verificável on-chain

Todas as operações de crypto são confirmadas na blockchain correspondente. Transparentes, rastreáveis e imutáveis.

Principal
Réplica
Cópia de segurança

Continuidade do negócio, testada

Mantemos planos de continuidade do negócio e de recuperação de desastres, testados regularmente para minimizar o impacto no serviço em cenários excecionais.

AML e KYC

Prevenção de branqueamento de capitais e conheça o seu cliente

Cumprimos a regulamentação espanhola e europeia sobre a prevenção do branqueamento de capitais e do financiamento do terrorismo.

  • Verificação de identidade (KYC)
    Verificação documental e biométrica com prova de vida, antes de qualquer operação ser ativada.
  • Rastreio de sanções e PEP
    Contra listas internacionais de sanções (ONU, UE, OFAC) e pessoas politicamente expostas.
  • Monitorização contínua de transações
    Deteção de padrões para operações anómalas e potencialmente suspeitas.
  • Conformidade com a Travel Rule
    Obrigações de reporte sobre transferências de crypto ao abrigo da regulamentação europeia aplicável.
Proteção de dados

Os seus dados, os seus direitos

Cumprimos o Regulamento Geral sobre a Proteção de Dados da UE (GDPR) e a Lei Orgânica espanhola 3/2018 (LOPDGDD). Tratamento lícito, leal e transparente, apenas o necessário para prestar o serviço e cumprir as nossas obrigações legais.

Acesso
Solicite uma cópia dos seus dados a qualquer momento.
Retificação
Corrija dados incorretos ou incompletos.
Apagamento
Solicite a eliminação dos seus dados.
Portabilidade
Leve os seus dados para outro lugar.
Notificamos a Agência Espanhola de Proteção de Dados (AEPD) dentro do prazo legal de 72 horas em caso de incidentes com dados pessoais, e as pessoas afetadas quando necessário. Nunca vendemos os seus dados a terceiros.

Governação e controlo interno

Funções de conformidade independentes e revisões periódicas, supervisionadas pelo conselho de administração, que detém a responsabilidade final pelo risco e pela conformidade.

Apoio ao cliente e reclamações

Procedimento formal para o tratamento de reclamações, com prazos definidos e um registo auditável.