Sicherheit

Patrelia bietet klare Informationen, automatisierte Analysetools und persönliche Betreuung. Der Nutzer behält die Kontrolle über Entscheidungen und Gelder und sollte Risiken, Kosten und eigene Ziele vor der Nutzung sorgfältig abwägen.

Digitaler Schild, der Konto und Dateninfrastruktur schützt

Neun Maßnahmen im Detail

Von der Anmeldung bis zum Audit-Log: So ist Ihr Konto jeden Tag geschützt.

1. Zwei-Faktor-Authentifizierung (2FA/MFA)

Die doppelte Verifizierung erfolgt über eine Authentifizierungs-App (TOTP-Codes) oder einen per E-Mail zugesandten Code. Dies wird bei der Kontoerstellung dringend empfohlen und ist für bestimmte sensible Vorgänge, etwa die Änderung der Auszahlungseinstellungen, verpflichtend. Bei Verlust des Geräts ermöglicht ein vom Support begleiteter Wiederherstellungsprozess die Wiederherstellung des Zugangs nach Identitätsprüfung.

2. Verschlüsselung

Der Austausch zwischen Ihrem Browser und der Plattform läuft über TLS. Gespeicherte personenbezogene Daten werden auf den verarbeitenden Systemen verschlüsselt, Passwörter werden als Hashes gespeichert, nie im Klartext. Der Geltungsbereich umfasst den Nutzerbereich, Formulare und Administrationsseiten.

3. Schutz vor Betrug und Identitätsdiebstahl

Wir kommunizieren nur über unsere offizielle Domain und fragen niemals per E-Mail oder Telefon nach Ihrem Passwort. Sensible Nachrichten enthalten einen Kontrollcode, den Sie im Nutzerbereich finden. Sind Sie sich bei einer Nachricht unsicher, die vorgibt, von uns zu stammen, prüfen Sie die korrekte Absenderadresse und schreiben Sie uns direkt.

4. Anmeldebenachrichtigungen

Jede Anmeldung von einem neuen Gerät löst eine E-Mail-Benachrichtigung mit Datum, Uhrzeit und Gerätetyp aus. Ungewöhnliche Aktivitäten, etwa wiederholte Passwortversuche, lösen einen Alert aus und können nachfolgende Versuche vorübergehend einschränken. Erkennen Sie den Vorgang nicht, ändern Sie Ihr Passwort und informieren Sie den Support.

5. Geräte- und Sitzungsverwaltung

Ihr Nutzerbereich listet aktive Sitzungen mit dem Datum der letzten Nutzung. Sie können den Zugang zu einem verlorenen oder weiterverkauften Gerät jederzeit widerrufen. Inaktive Sitzungen werden nach einer Phase der Inaktivität automatisch geschlossen, und Zahlungsvorgänge erfordern eine erneute Bestätigung.

6. Kontowiederherstellung

Verlorener Zugang wird über den Support wiederhergestellt, nachdem Ihre Identität mit den bei der Registrierung erfassten Daten geprüft wurde. Dieser Prozess ist bewusst anspruchsvoll: Er schützt Ihr Konto vor Übernahmeversuchen Dritter. Während der Prüfung können vorübergehende Einschränkungen gelten.

7. API-Schlüssel-Berechtigungen

Technische Verbindungen basieren auf Schlüsseln mit speziellen Berechtigungen: Daten lesen, Transaktionen ausführen, Geld abheben. Jeder Schlüssel erhält nur die Minimalrechte, die seine Funktion erfordert, und Schlüssel mit Auszugsrechten unterliegen einer zusätzlichen Kontrolle. Ein Schlüssel lässt sich jederzeit sofort aus Ihrem Benutzerbereich widerrufen.

8. Audit-Log

Anmeldungen, Geräteverbindungen, Richtlinien- und Einstellungsänderungen werden in einer Historie erfasst, die Sie über Ihr Konto einsehen können. Dieses Protokoll hilft Ihnen, eine Handlung zu erkennen, die Sie nicht vorgenommen hätten, und hilft uns, im Streit- oder Ereignisfall die Fakten zu rekonstruieren.

9. Support im Ereignisfall

Ein Verdachtsfall wird sofort gemeldet [email protected]. Der Support kann das Konto vorübergehend sperren, um jeden Vorgang zu verhindern; danach folgt eine klare Eskalation: Analyse, regelmäßige Informationen zum Fortschritt, Wiederherstellung oder Abschluss des Vorgangs. Sie werden über jede Etappe informiert, ohne von vorn beginnen zu müssen.

Was Sicherheit tatsächlich bewirkt

Drei häufige Situationen und das genaue Verhalten der Plattform.

Eine unbekannte Verbindung erscheint

Sie erhalten sofort eine E-Mail mit Gerät und Uhrzeit. Waren Sie es nicht: Das Ändern des Passworts dauert eine Minute, das Widerrufen der Sitzungen ist sofort, und der zweite Faktor hätte den Eindringling ohne diesen Code ohnehin blockiert. Der Support wird nach einer signifikanten Änderung automatisch benachrichtigt.

Jemand fragt Sie nach dem Code

Am Telefon oder per E-Mail wird Sie niemand jemals nach einem Bestätigungscode fragen. Ein Anrufer, der das tut, entpuppt sich als das, was er ist: ein Phishing-Versuch. Legen Sie auf, prüfen Sie die Nummer auf der Kontaktseite und melden Sie den Vorfall; das Audit-Log bestätigt, dass kein Vorgang stattgefunden hat.

Ihr Telefon ist verloren

Haben Sie Ihre Authenticator-App zur Hand? Widerrufen Sie so bald wie möglich von einem anderen Gerät aus die aktiven Sitzungen und benachrichtigen Sie den Support: Der Wiederherstellungsprozess prüft Ihre Identität, bevor der Zugang wiederhergestellt wird. Bis dahin sind keine sensiblen Vorgänge möglich, auch nicht mit Ihrem Passwort.

Diese drei Szenarien decken die meisten realen Zwischenfälle ab. Was sie gemeinsam haben: Die Geschwindigkeit Ihrer Reaktion ist genauso wichtig wie unsere Mechanismen. Ein Konto, dessen Inhaber innerhalb einer Stunde reagiert, verliert nichts; ein eine Woche ignoriertes Konto macht jeden Schutz teurer zu erneuern. Im Zweifel ist Übermelden immer die richtige Wahl: Ein falscher Verdacht kostet beim Prüfen nichts, ein ignorierter echter Vorfall ist teuer.

Identitätsprüfung und Schutz der Assets

Die Kontosicherheit endet nicht beim Passwort. Bereits bei der Aktivierung wird die Identität jedes Inhabers mit unseren Unterlagen abgeglichen KYC-/AML-Richtlinie : ein amtliches Ausweisdokument, ein Adressnachweis und ein Live-Abgleich. Dieser Schritt verfolgt zwei Ziele: Er verhindert die Erstellung eines Kontos unter falscher Identität und ermöglicht eine zuverlässige Wiederherstellung bei Zugangsverlust, da wir genau wissen, wem das Konto gehört.

Gelder zirkulieren nie im Verborgenen. Ein- und Auszahlungen laufen über regulierte Zahlungsdienstleister, bis das Konto auf den Namen des Inhabers verifiziert ist, und jede Bewegung wird erfasst. Auszahlungen auf ein Drittkonto werden konstruktionsbedingt abgelehnt: Das ist einer der wirksamsten Schutze gegen Kontodiebstahl, denn selbst ein Angreifer, der die Sitzung übernimmt, kann keine Gelder außerhalb des verifizierten Kreises umleiten.

Ihr Teil des Schutzes

Kein technisches Gerät ersetzt drei einfache Reflexe: ein langes, einzigartiges Passwort, nur für dieses Konto; die Aktivierung eines zweiten Authentifizierungsfaktors; und gesundes Misstrauen gegenüber jeder Nachricht, die zum Klick auf einen Link oder zur Mitteilung eines Codes drängt. Diese drei Gewohnheiten neutralisieren die meisten beobachteten Hacking-Versuche auf Finanzplattformen.

Um weiterzugehen, kontaktieren Sie bitte KYC-/AML-Richtlinie die erklärt, wie die Identitätsprüfung Konten und die Website schützt Risikohinweis für die Marktdimension. Zweifeln Sie an einer Nachricht oder Seite, die vorgibt, von uns zu stammen, hilft die Abteilung Betrugswarnung identifiziert meldepflichtige Verhaltensweisen. Die durch diesen Schutz erhobenen personenbezogenen Daten werden behandelt gemäß Datenschutzrichtlinie : Verschlüsselung, eingeschränkter Zugriff und definierte Speicherfristen.