सुरक्षा की 20 लेयर
हर डिपॉज़िट और पेआउट 20 अलग-अलग सुरक्षा लेयर से गुज़रता है, API रिक्वेस्ट से लेकर चेन तक। अगर कभी एक लेयर पार भी हो जाए, तो अगली लेयर फिर भी खड़ी रहती है।

API सुरक्षा
- 01साइन की हुई रिक्वेस्ट
- 02Replay सुरक्षा
- 03IP allowlisting
- 04साइन किए हुए वेबहुक

की सुरक्षा
- 05हार्डवेयर-सुरक्षित कीज़
- 06अलग-थलग साइनिंग
- 07ट्रांज़ैक्शन पॉलिसी इंजन
- 08एन्क्रिप्टेड क्रेडेंशियल्स

पेआउट कंट्रोल
- 09ट्रांज़ैक्शन लिमिट
- 10बड़े पेआउट पर अप्रूवल
- 11डुप्लिकेट से सुरक्षा
- 12ऑटोमैटिक पेआउट फ़्रीज़

फ़ंड की सुरक्षा
- 13वॉल्ट-लॉक्ड एड्रेस
- 14स्वतंत्र वेरिफ़िकेशन
- 15Finality चेक
- 16बदला न जा सकने वाला लेजर

ऑपरेशंस
- 17लगातार रिकंसिलिएशन
- 18नेटवर्क आइसोलेशन
- 19ऑडिट किया हुआ एक्सेस
- 2024/7 मॉनिटरिंग और अलर्ट
हर लेयर कैसे काम करती है, यह हम पब्लिक नहीं करते। इन डिटेल्स को गोपनीय रखना ही इन्हें मज़बूत बनाता है।

हमारे सिस्टम की गलती से नुकसान हो, तो भरपाई हम करेंगे। आप नहीं।
अगर iCryptoNow के अपने प्लेटफ़ॉर्म की किसी खराबी से फ़ंड का नुकसान होता है, तो हम उसकी पूरी भरपाई करते हैं। आपके प्लेयर्स को क्रेडिट मिलता है और आपका बैलेंस पूरा किया जाता है, हमारे खर्च पर।
हम कवर करते हैं
- हमारे एड्रेस जनरेशन, साइनिंग, स्वीपिंग और पेआउट में खराबी
- हमारे सर्वर और इंफ्रास्ट्रक्चर में सेंध या खराबी
- हमारे लेजर या बैलेंस में गलतियाँ
हमारे दायरे से बाहर
- आपकी कीज़ से किए गए API कॉल, अगर कीज़ आपके सिस्टम से लीक हुई हों
- आपके प्लेटफ़ॉर्म पर बदले गए या रिप्लेस किए गए डिपॉज़िट एड्रेस
- इंटीग्रेशन में आपकी तरफ़ होने वाली कोई भी दूसरी चीज़
सेटअप में आपकी भूमिका
हमारी गारंटी हमारे सिस्टम को कवर करती है। ये स्टेप्स आपकी तरफ़ को भी उतना ही सुरक्षित रखते हैं।
सीक्रेट्स सर्वर पर ही रखें
अपने API और वेबहुक सीक्रेट्स को secrets manager में रखें। इन्हें कभी ब्राउज़र या ऐप में न भेजें।
सिर्फ़ अपने सर्वर रजिस्टर करें
सिर्फ़ उन्हीं सर्वर के outgoing IP को allowlist करें जो हमारी API को कॉल करते हैं।
हर वेबहुक वेरिफ़ाई करें
प्लेयर को क्रेडिट करने से पहले सिग्नेचर और टाइमस्टैम्प चेक करें, और event_id से डुप्लिकेट हटाएँ।