Советы по безопасности кошелька
Ring Platform использует кастодиальные кошельки — ваши приватные ключи шифруются на сервере с помощью WALLET_ENCRYPTION_KEY и хранятся в ring-db. PIN-обёрнутое шифрование v2 добавляет дополнительный слой для операций вывода. Следуйте этим практикам, чтобы избегать мошенничества и потери аккаунта.
Установите PIN кошелька
- Установите 4-значный PIN на странице безопасности кошелька. Это активирует шифрование v2 — ваш приватный ключ повторно шифруется с entropy, полученной из PIN.
- Используйте PIN для авторизации операций высокой стоимости: выводы, крупные переводы, экспорт кошелька.
- Если проверка PIN многократно завершается ошибкой (неверный PIN), операция блокируется на сервере — обойти rate limit невозможно.
- Никогда не сообщайте свой PIN. Сотрудники Ring никогда его не спросят.
Проверяйте домен
- Входите только через официальный Ring URL вашей организации (например
ring-platform.org или ваш white-label домен).
- Проверяйте значок замка и HTTPS в браузере перед вводом учётных данных или подтверждением платежей.
- Добавьте настоящий сайт в закладки — не переходите по ссылкам из нежелательных email или DM.
Никогда не сообщайте секреты
- Сотрудники Ring никогда не спрашивают ваш пароль, приватный ключ или одноразовые коды.
- Приватные ключи кастодиальные — в обычной работе вы не видите raw private keys. Экспорт кошелька (когда доступен) требует повторной проверки PIN.
- Access tokens, выданные системой, одноразовые, ограничены по времени (TTL 15 минут) и никогда не хранятся в открытом виде — обращайтесь с ними как с паролями в течение активного окна.
Безопасность платежей и переводов
- Проверяйте адреса получателей посимвольно перед отправкой on-chain токенов.
- Для checkout магазина проверяйте итоговую сумму заказа и имя merchant на экране checkout перед оплатой с credit balance.
- Если сделка давит платить вне платформы, считайте это красным флагом.
Сообщайте о подозрительной активности
- Используйте Contact или канал администратора, чтобы сообщить о phishing-сайтах, выдающих себя за Ring.
- Если подозреваете несанкционированный доступ, смените пароль, просмотрите активные сессии в Profile → Security и отзовите все wallet access tokens со страницы безопасности.
Связанная документация
Советы по безопасности кошелька
Ring Platform использует кастодиальные кошельки — ваши приватные ключи шифруются на сервере с помощью WALLET_ENCRYPTION_KEY и хранятся в ring-db. PIN-обёрнутое шифрование v2 добавляет дополнительный слой для операций вывода. Следуйте этим практикам, чтобы избегать мошенничества и потери аккаунта.
Установите PIN кошелька
- Установите 4-значный PIN на странице безопасности кошелька. Это активирует шифрование v2 — ваш приватный ключ повторно шифруется с entropy, полученной из PIN.
- Используйте PIN для авторизации операций высокой стоимости: выводы, крупные переводы, экспорт кошелька.
- Если проверка PIN многократно завершается ошибкой (неверный PIN), операция блокируется на сервере — обойти rate limit невозможно.
- Никогда не сообщайте свой PIN. Сотрудники Ring никогда его не спросят.
Проверяйте домен
- Входите только через официальный Ring URL вашей организации (например
ring-platform.org или ваш white-label домен).
- Проверяйте значок замка и HTTPS в браузере перед вводом учётных данных или подтверждением платежей.
- Добавьте настоящий сайт в закладки — не переходите по ссылкам из нежелательных email или DM.
Никогда не сообщайте секреты
- Сотрудники Ring никогда не спрашивают ваш пароль, приватный ключ или одноразовые коды.
- Приватные ключи кастодиальные — в обычной работе вы не видите raw private keys. Экспорт кошелька (когда доступен) требует повторной проверки PIN.
- Access tokens, выданные системой, одноразовые, ограничены по времени (TTL 15 минут) и никогда не хранятся в открытом виде — обращайтесь с ними как с паролями в течение активного окна.
Безопасность платежей и переводов
- Проверяйте адреса получателей посимвольно перед отправкой on-chain токенов.
- Для checkout магазина проверяйте итоговую сумму заказа и имя merchant на экране checkout перед оплатой с credit balance.
- Если сделка давит платить вне платформы, считайте это красным флагом.
Сообщайте о подозрительной активности
- Используйте Contact или канал администратора, чтобы сообщить о phishing-сайтах, выдающих себя за Ring.
- Если подозреваете несанкционированный доступ, смените пароль, просмотрите активные сессии в Profile → Security и отзовите все wallet access tokens со страницы безопасности.
Связанная документация
Советы по безопасности кошелька
Ring Platform использует кастодиальные кошельки — ваши приватные ключи шифруются на сервере с помощью WALLET_ENCRYPTION_KEY и хранятся в ring-db. PIN-обёрнутое шифрование v2 добавляет дополнительный слой для операций вывода. Следуйте этим практикам, чтобы избегать мошенничества и потери аккаунта.
Установите PIN кошелька
- Установите 4-значный PIN на странице безопасности кошелька. Это активирует шифрование v2 — ваш приватный ключ повторно шифруется с entropy, полученной из PIN.
- Используйте PIN для авторизации операций высокой стоимости: выводы, крупные переводы, экспорт кошелька.
- Если проверка PIN многократно завершается ошибкой (неверный PIN), операция блокируется на сервере — обойти rate limit невозможно.
- Никогда не сообщайте свой PIN. Сотрудники Ring никогда его не спросят.
Проверяйте домен
- Входите только через официальный Ring URL вашей организации (например
ring-platform.org или ваш white-label домен).
- Проверяйте значок замка и HTTPS в браузере перед вводом учётных данных или подтверждением платежей.
- Добавьте настоящий сайт в закладки — не переходите по ссылкам из нежелательных email или DM.
Никогда не сообщайте секреты
- Сотрудники Ring никогда не спрашивают ваш пароль, приватный ключ или одноразовые коды.
- Приватные ключи кастодиальные — в обычной работе вы не видите raw private keys. Экспорт кошелька (когда доступен) требует повторной проверки PIN.
- Access tokens, выданные системой, одноразовые, ограничены по времени (TTL 15 минут) и никогда не хранятся в открытом виде — обращайтесь с ними как с паролями в течение активного окна.
Безопасность платежей и переводов
- Проверяйте адреса получателей посимвольно перед отправкой on-chain токенов.
- Для checkout магазина проверяйте итоговую сумму заказа и имя merchant на экране checkout перед оплатой с credit balance.
- Если сделка давит платить вне платформы, считайте это красным флагом.
Сообщайте о подозрительной активности
- Используйте Contact или канал администратора, чтобы сообщить о phishing-сайтах, выдающих себя за Ring.
- Если подозреваете несанкционированный доступ, смените пароль, просмотрите активные сессии в Profile → Security и отзовите все wallet access tokens со страницы безопасности.
Связанная документация