Pusat Kepercayaan

EORMC Pusat Kepercayaan

Keamanan melalui verifikasi independen

Keamanan tidak hanya berasal dari konfigurasi teknis, tetapi juga dari proses verifikasi yang jelas dan peningkatan berkelanjutan. EORMC memasukkan area penting akun, perdagangan, dan pengelolaan aset ke dalam kerangka penilaian keamanan pihak ketiga, dengan HACKEN melakukan pengujian khusus sesuai karakteristik setiap sistem.

Halaman ini menyajikan area, cakupan, dan status penilaian utama agar pengguna dapat memahami keamanan EORMC dengan lebih jelas.

Uji penetrasi sistem perdagangan inti

Pengujian resmi mencakup antarmuka perdagangan, autentikasi akun, interaksi order, saluran dana, dan API. Uji penetrasi, pemeriksaan konfigurasi, serta analisis proses digunakan untuk menemukan risiko terhadap stabilitas, kontrol akses, dan keamanan data.

Audit dompet dan infrastruktur kunci

Audit meninjau arsitektur hot/cold wallet, siklus kunci, otorisasi tanda tangan, pemisahan hak, dan proses transfer aset, dengan fokus pada batas kontrol, titik kegagalan tunggal, akses tanpa izin, dan transfer tidak wajar.

Tinjauan kode smart contract

Analisis mencakup kode, hak administratif, jalur panggilan penting, dan dependensi eksternal. Pemeriksaan meliputi reentrancy, penyalahgunaan hak, panggilan tidak wajar, serta penyimpangan logika, dan mencatat hasil perbaikan dalam cakupan.

Catatan penilaian keamanan pihak ketiga

Mencatat kemajuan penilaian independen atas sistem penting sebagai dasar peninjauan dan peningkatan lanjutan.

Penilaian Lembaga independen Periode Status saat ini
Uji penetrasi sistem perdagangan inti HACKEN Kuartal 3 2026 Selesai
Audit dompet dan infrastruktur kunci HACKEN Kuartal 3 2026 Selesai
Tinjauan kode smart contract HACKEN Kuartal 3 2026 Selesai

Dari penilaian ke peningkatan berkelanjutan

Setiap penilaian dilakukan pada versi sistem dan cakupan proyek yang jelas. Temuan masuk ke proses pelacakan internal, lalu diperbaiki dan ditinjau sesuai tingkat risikonya.

Saat terjadi pembaruan besar, penyesuaian infrastruktur, atau perubahan fitur penting, EORMC menilai kembali kontrol terkait agar pengujian eksternal tetap selaras dengan perkembangan platform.

Tentang hasil penilaian

Penilaian pihak ketiga mencerminkan temuan pada waktu, versi sistem, dan cakupan tertentu. Tidak ada pengujian yang dapat mencakup semua risiko atau menjamin keamanan masa depan secara mutlak.

Metode, cakupan, dan penjelasan hasil mengacu pada laporan terkait yang diterbitkan HACKEN.