Turvallisuus

Sijoittajien omaisuus on turvassa Coinmotionissa

••••••••••

Koska palveluiden turvallisuus on nyt kuuma puheenaihe, haluamme avata tarkemmin, miksi Coinmotion on sijoittajalle sekä säästäjälle turvallinen valinta. Tässä artikkelissa käsittelemme, miten Coinmotion käsittelee sijoittajien asiakasvaroja ja millaisia turvallisuuskäytäntöjä noudatamme.

Miksi kannattaa käyttää Coinmotionia?

Coinmotion on enemmän kuin pelkkä vaihtopalvelu – tarjoamme turvallisen säilytyspaikan kryptovaluutoillesi ja useita hyödyllisiä ominaisuuksia. Coinmotionissa voit:

  • Säilyttää varoja aikalukon takana huipputurvallisessa Säilössä
  • Lähettää kryptovaluuttoja muille Coinmotion-käyttäjille välittömästi ilman kuluja
  • Lähettää kryptovaluuttoja palvelun ulkopuolelle
  • Vaihtaa kryptovaluuttaa euroiksi ja toisinpäin välittömästi
  • Tehdä rajahintaisia ja stop-toimeksiantoja
  • Siirtää euroja pankkitililtäsi ja takaisin
  • Tallettaa euroja maksukortilla
  • Tehdä jatkuvan säästämisen suunnitelman

Coinmotion on suomalaisen Coinmotion Oy:n tarjoama palvelu, joka noudattaa Suomen lainsäädäntöä. Olemme toimineet vuodesta 2012 alkaen kryptovaluutta-alan keskiössä.

Coinmotionin historia

Coinmotion on suomalainen kryptovaluuttojen osto-, myynti- ja säilytyspalveluiden tarjoaja.

Coinmotion (aiemmalta nimeltään Prasos Oy) perustettiin vuonna 2012. Olemme yksi maailman pisimpään Bitcoin-palveluita tarjonneista yrityksistä ja yksi Euroopan vanhimmista kryptovaluuttojen kauppapaikoista.

Olemme myös yksi ensimmäisiä kryptovaluutta-alan yrityksiä, joka on saanut maksulaitostoimiluvan Euroopassa. Meidät on virallisesti rekisteröity virtuaalivaluuttojen palveluntarjoajaksi Suomen Finanssivalvonnan toimesta.

Lähes 13-vuotisen historiamme aikana olemme palvelleet yli 100 000 asiakasta ja kehittäneet tänä aikana turvallisuuskäytäntömme huipputasolle.

Asiakasvarojen säilyttäminen

Coinmotionissa asiakkaiden varat ovat aina turvassa. Olemme palvelumme julkaisemisesta lähtien säilyttäneet asiakasvarat erillään yhtiön omista varoista, emmekä ole sijoittaneet niitä eteenpäin edes matalan riskin kohteisiin. Nykyisin tämä vaatimus tulee myös viranomaisten sääntelystä, joten kaikki alan suomalaiset yritykset toimivat samoin.

Coinmotionilla varasi ovat varmasti turvattuina markkinamyllerryksessäkin ja suojassa hakkereilta.

Suurin osa asiakasvaroista säilytetään multisig-kylmälompakoissa, joihin ei ole pääsyä internetin kautta. Kaikki toimenpiteet näissä lompakoissa vaativat teknisellä tasolla aina useiden henkilöiden osallistumisen onnistuakseen. Tämä tekee säilytyksestä äärimmäisen turvallista – jopa turvallisempaa kuin perinteisissä kassakaapeissa.

Coinmotionin asiakkaana voit myös hyödyntää lisäturvaa tarjoavaa Säilö-palvelua. Sen avulla voit säilöä varojasi korkean turvallisuuden takaavassa säilössä, suojaten kaikkia ostamiasi kryptovaluuttoja.

Säilö suojelee varojasi asettamasi aikalukon avulla. Voit määrittää aikalukon kestoksi 12 tunnista aina 30 päivään. Kun teet nostoa Säilöstä, sinun on odotettava määrittämäsi aika – tämä antaa sinulle aikaa reagoida tuntemattomaan tapahtumaan, jos käyttäjätunnuksesi olisivat joutuneet vääriin käsiin.

On tärkeää huomioida, että voimme taata varojen turvallisuuden ainoastaan, kun säilytät ne Coinmotionissa. Tehdessäsi siirtoja eri alustojen välillä, sinun on itse varmistuttava siirron turvallisuudesta.

Kryptoalan turvallisuushaasteet – Bybitin tapaus

Helmikuussa 2025 kryptopörssi Bybit kohtasi merkittävän turvallisuushaasteen, kun sen kylmälompakosta siirrettiin luvattomasti 400 000 ethereumia (ETH). Tapaus on jälleen konkreettinen muistutus kryptovaluuttojen säilyttämisen turvallisuuden tärkeydestä.

Bybitin tapauksessa järjestelmään oli päästy käsiksi tietojenkalastelun avulla. Työntekijöille lähetettyjen huijausviestien kautta oli saatu haltuun siirtojen hyväksymiseen tarvittavia tunnuksia. Vaikka Bybit käytti multisig-allekirjoituksia siirtojen suojaamiseen, tämäkään ei estänyt varojen siirtämistä.

Onneksi Bybitin nopea reagointi, avoin tiedottaminen ja vahva taloudellinen asema auttoivat hallitsemaan tilannetta. Yhtiö kattoi asiakkaiden varoja omalla 20 miljardin euron reservillään, ja sai lisäksi muiden toimijoiden tukea.

Mitä voimme oppia tapauksesta?

Bybitin tapaus korostaa tiettyjä asioita, joita Coinmotionissa on pidetty alusta asti ensiarvoisen tärkeinä:

Henkilöstön koulutus on kriittistä tietojenkalastelun tunnistamiseksi. Coinmotionissa turvallisuuskoulutus on jatkuvaa, ja henkilöstömme on koulutettu tunnistamaan epäilyttävät yhteydenotot ja kalasteluyritykset tehokkaasti.

Monipuoliset turvallisuusjärjestelmät ovat välttämättömiä nykyajan uhkia vastaan. Tarvitaan useita suojausmenetelmiä, jotka toimivat yhdessä muodostaen vahvan turvaverkon asiakasvaroille.

Varautuminen poikkeustilanteisiin on elintärkeää. Coinmotionissa asiakasvaroilla on kattavat suojausjärjestelyt. Toisin kuin monet kilpailijat, emme sijoita asiakasvaroja eteenpäin tuottoa tavoitellen – turvallisuus on meille aina etusijalla.

Läpinäkyvyys rakentaa pysyvää luottamusta. Tiedotamme avoimesti käytännöistämme ja varojen säilytyksestä, mikä vahvistaa pitkäkestoista luottamusta asiakkaidemme ja palvelumme välillä.

Vaikka kryptoala on kehittynyt merkittävästi turvallisuuden osalta viime vuosina, Bybitin tapaus muistuttaa, että riskejä on yhä olemassa. Siksi luotettavan kumppanin valinta on nyt tärkeämpää kuin koskaan.

Säilytysratkaisut ja varainhoito

Bybitin helmikuun 2025 tapauksen kaltaiset tilanteet muistuttavat, kuinka tärkeää on valita kumppani, jolla on tiukat säilytysratkaisut ja varainhoidon turvallisuusstandardit. Coinmotionilla:

  • Käyttäjien varojen erillisyys: Asiakkaidemme varat säilytetään aina erillään yhtiön omista varoista. Näin käyttäjien varat ovat turvassa yhtiön mahdollisen konkurssin tai taloudellisten ongelmien tapauksessa.
  • Suomen Finanssivalvonnan valvoma säilytysjärjestelmä: Säilytysratkaisumme ovat Suomen Finanssivalvonnan valvomia ja hyväksymiä. FiVa varmistaa, että täytämme korkeimmat turvallisuusstandardit ja toimimme asiakkaiden etujen mukaisesti.

Toisin kuin esimerkiksi Bybitin tapauksessa, jossa tietojenkalastelu pääsi läpi turvallisuusjärjestelmistä, Coinmotionin moninkertaiset suojamekanismit ja henkilöstön jatkuva koulutus auttavat tunnistamaan ja torjumaan vastaavat uhat.

Suomessa tiukka regulointi

Suomessa on tiukka regulointi finanssialalla, mikä on hyvä asia, sillä se suojelee palveluiden asiakkaita. Coinmotion Oy on Finanssivalvonnan sääntelemä rekisteröity virtuaalivaluuttapalvelun tarjoaja, jolla on myös Finanssivalvonnan myöntämä maksulaitoksen toimilupa.

Suomen Finanssivalvonta on rekisteröinyt Coinmotionin viralliseksi virtuaalivaluuttojen välittäjäksi vuonna 2019. Coinmotion tunnettiin aikaisemmin nimellä Prasos Oy.

Lupien saamiseksi yrityksen on pitänyt läpäistä useita turvallisuuteen liittyviä auditointeja. Kaikki säilytysratkaisumme ovat Finanssivalvonnan valvomia sekä hyväksymiä.

Suomessa regulaatio asettaa vaatimukset yhtiöiden infrastruktuurille, turvallisuuskäytännöille sekä asiakasvarojen säilyttämiselle. Se määrittää myös sen, millaisia salauksia on käytettävä ja millaista dataa omilla palvelimille on säilytettävä. Ulkomailla regulointi on yleisesti huomattavasti löysempää.

Asiakkaiden tunnistautumiseen (KYC) sekä rahanpesulakiin (AML) liittyvä valvonta on Suomessa todella tiukkaa ja Coinmotion toimii viranomaisten kanssa yhteistyössä.

Mikä on KYC?

KYC (Know Your Customer), eli asiakkaan tunteminen, on merkittävä tekijä talousrikosten ja rahanpesun torjunnassa. Coinmotion Oy on lain nojalla velvoitettu tuntemaan asiakkaansa. Asiakas käy KYC-prosessin läpi asiakassuhteen alkaessa. Tilanne myös kartoitetaan vuosittain KYC-lomakkeen avulla.

KYC-lomakkeen tarkoitus:

  • Rahanpesun ja terrorismin rahoittamisen estämisestä annetun lain edellyttämien tietojen kerääminen
  • Riittävien tietojen saaminen asiakkaan toiminnasta sekä liiketoiminnan laajuudesta
  • Asiakkaan perusteiden ymmärtäminen palvelun tai tuotteen käyttämiselle.

Miksi Coinmotion kerää KYC-tietoja?

Coinmotion kerää KYC-tietoja täyttääkseen AML-lainsäädännön tuomat velvoitteet asiakkaan tuntemisesta. Vaatimusten mukaisesti Coinmotion Oy:n on tunnistettava myös asiakkaansa sijoittamien varojen alkuperä. Coinmotion Oy:n palveluiden käyttöoikeuksien saamisen edellytyksenä on kyseisten yllä mainittujen tarkistusten asianmukainen suorittaminen. Asiakkaan on täytettävä KYC-lomake kerran vuodessa. Asiakas saa lomakkeen automaattisesti täytettäväksi Coinmotionissa tietojen päivittämistä varten.

Täyttämällä ja palauttamalla KYC-lomakkeen Coinmotion Oy:lle vahvistat, että kaikki lomakkeella antamasi tieto sekä lomakkeen yhteydessä toimittamasi dokumentaatio on aitoa, täydellistä, oikeellista ja virheetöntä, eikä mitään olennaista tietoa ole jätetty kertomatta tai toimittamatta. Coinmotion Oy pidättää oikeuden pyytää lisäasiakirjoja KYC-tietoihin liittyen.

Tekninen turvallisuus

Panostamme merkittävästi tekniseen turvallisuuteen varmistaaksemme asiakkaidemme suojan.

Säännölliset tarkastukset ja auditoinnit: Noudatamme Suomen lainsäädäntöä ja käymme aktiivista keskustelua Finanssivalvonnan kanssa varmistaaksemme järjestelmiemme turvallisuuden.

Multisig-kylmälompakot: Asiakkaidemme varat ovat kylmälompakoissa, eli niitä säilytetään offline-ympäristössä. Valtaosa on superturvallisissa multisig-lompakoissa, joissa varojen siirto vaatii usean allekirjoituksen.

Vahva tunnistautuminen: Coinmotion tarjoaa kaksivaiheisen todennuksen (2FA) käyttömahdollisuuden, joka lisää tilien turvallisuutta. 2FA vaatii käyttäjän syöttämään ylimääräisen varmennuskoodin kirjautumisen yhteydessä, mikä estää pääsyn tilille pelkällä käyttäjätunnuksella ja salasanalla.

Salaustekniikat ja tietoturva: Käytämme alan standardien mukaisia salaustekniikoita suojataksemme asiakkaiden tietoja. Kaikki tiedonsiirto ja kommunikointi Coinmotionin alustalla tapahtuu SSL/TLS-salaustekniikan avulla, joka takaa tietojen salatun siirron.

Hälytykset ja valvonta: Järjestelmämme valvovat aktiivisesti mahdollisia tietoturva- ja väärinkäyttötilanteita. Jos havaitsemme epäilyttävää toimintaa tai tunkeutumisyrityksiä, turvallisuustiimimme saa välittömästi hälytyksen ja ryhtyy tarvittaviin toimenpiteisiin.

Kaksivaiheinen tunnistautuminen

Kaksivaiheinen todennus (2FA) suojaa tilisi kirjautumisen siten, että tilille kirjautuessa tulee aina vahvistaa kirjautuminen mobiililaitteella. Tämä hankaloittaa merkittävästi väärinkäytösyrityksiä, koska kaksivaiheisen todennuksen ollessa käytössä pelkät tilin käyttäjä- ja salasanatiedot eivät riitä kirjautumiseen ja tilin operoimiseen.

Kaksivaiheiset todennussovellukset kuten Google Authenticator luovat jatkuvasti uusiutuvia, hetkellisesti voimassa olevia varmennuskoodeja, joita kysytään kirjautumisen yhteydessä.

Voit ottaa 2-vaiheisen todennuksen käyttöön Coinmotionissa seuraavasti:

  1. Mene Coinmotion tililläsi kohtaan “Tilin asetukset” ja valitse “Kaksivaiheinen vahvistus (2FA)” kohdasta valinta “Ota käyttöön”.
  2. Jatka kohtaan “Aloita määritys”. Saat seuraavaksi vahvistuskoodin sähköpostiisi.
  3. Lisää sähköpostitse saamasi koodi Coinmotioniin sille kuuluvaan kenttään, ja paina “Vahvista määritys”.
  4. Lataa virallinen 2FA-Authenticator- sovellus puhelimeesi. (Esimerkiksi Google Authenticator tai Microsoft Authenticator). Kun olet ladannut sovelluksen, tai sinulla on jo sellainen entuudestaan, klikkaa “Jatka”.
  5. Avaa seuraavaksi Authenticator-sovellus puhelimellasi ja paina + -merkkiä, valitse “lue viivakoodi”, ja skannaa sivulla näkyvä QR-koodi.  Kirjoita talteen QR-koodin alapuolella näkyvä todentamisavain, jota tarvitset, mikäli hukkaat laitteen, jolla käytät Authenticator-sovellusta. Kun olet tehnyt nämä asiat, klikkaa “Jatka”.
  6. Authenticator-sovelluksessa pitäisi nyt näkyä vaihtuva kuusinumeroinen todennuskoodi, jonka avulla viimeistelet määrityksen. Syötä 6-numeroinen koodi puhelimesi Authenticator- sovelluksesta sille tarkoitettuun kenttään Coinmotion sivulla. Klikkaa lopuksi “Viimeistele 2FA-määritys”, ja olet ottanut 2FA:n onnistuneesti käyttöön!

Kirjautumisprosessi etenee näin, kun 2FA on käytössä:

  1. Syötä käyttäjätunnus ja salasana.
  2. Jos tiedot ovat oikein, palvelu pyytää 2-vaiheisen todennuksen koodia, jonka tarkistat mobiililaitteestasi.
  3. Syötä ohjelman tarjoama koodi ja pääset kirjautumaan.

Lue lisää: Kaksivaiheinen todennus (2FA) – miten otan sen käyttööni?

Asiakkaiden kokemuksia turvallisuudesta

Antti Heikkilä: “Coinmotion on ollut luotettava ja turvallinen. Erityisen iloinen olen siitä, että virheelliseen osoitteeseen tekemäni siirto saatiin asiakaspalvelun toimesta palautettua. Se ylitti odotukset!”

Crmed: “Olen käyttänyt palvelua jo useita vuosia ja kaikki toiminut aina moitteettomasti. Vaikuttaa muutenkin luotettavalta ja tuntuu että tietoturvaan panostetaan, mikä on erityisen tärkeää kryptoasioissa. Kotimaisuus on myös plussaa ja että on valvonnan piirissä oleva toimija.

Lähde: Trustpilot

Osta Bitcoinia Helposti: Coinmotion Kokemuksia [2024]

Lue lisää: Coinmotion kokemuksia

Coinmotion & turvallisuus – usein kysytyt kysymykset


Onko Coinmotion turvallinen?


Coinmotionin käyttö on erittäin turvallista. Näemme paljon vaivaa taataksemme asiakkaillemme turvallisen säilytyspaikan heidän varoilleen. Tästä syystä suurin osa asiakasvaroista on turvallisessa multisig-säilytyksessä. Tämä tarkoittaa sitä, että kukaan tietty henkilö ei voi yksin siirtää varoja, vaan siirto vaatii aina usean henkilön digitaalisen allekirjoituksen.

Coinmotion Oy on Euroopan ensimmäisiä yrityksiä, joka on saanut maksulaitostoimiluvan sekä on virallisesti rekisteröity digitaalisten valuuttojen palveluntarjoajaksi. Lisenssin ja rekisteröinnin yritykselle on myöntänyt Suomen Finanssivalvonta. Lupien saamiseksi yrityksen on pitänyt läpäistä useita turvallisuuteen liittyviä auditointeja sekä kontrolleja.

Ovatko varani turvassa Coinmotionissa?


Kyllä. Coinmotion ei sijoita tai lainaa asiakkaiden varoja eteenpäin. Lisäksi asiakasvarat säilytetään erillään Coinmotionin omasta varallisuudesta eikä asiakasvaroja kirjata yhtiön taseeseen. Lisäksi turvallisuuskäytäntömme varmistavat, että varasi ovat mahdollisimman hyvin turvassa myös hakkereilta. Meillä on yli 10 vuoden kokemus asiakasvarojen turvallisesta säilyttämisestä.

Miten Coinmotion suojautuu tietojenkalastelulta, joka oli Bybitin tapauksen taustalla?


Coinmotionissa henkilöstön koulutus tietojenkalastelun tunnistamiseksi on jatkuvaa. Lisäksi käytämme monivaiheista varmennusta kriittisille toiminnoille ja seuraamme aktiivisesti mahdollisia uhkia. Kryptovaluuttasiirrot vaativat aina usean henkilön hyväksynnän, mikä merkittävästi pienentää väärinkäytösten riskiä.

Aloita sijoittaminen jo tänään
Bitcoin Litecoin Ethereum AAVE USDC Stellar Ripple

Liity Coinmotioniin ja aloita sijoittaminen minuuteissa!


Vastuuvapauslauseke: Esitetyt mielipiteet ovat kirjoittajan omia, eikä niitä voida pitää Coinmotionin virallisina kantoina. Annetut tiedot voivat muuttua ilman erillistä ilmoitusta markkinan nopean vaihtelun vuoksi. Artikkeleissa esitettyjä tietoja tai näkemyksiä ei tule koskaan tulkita suosituksiksi tai sijoitusneuvonnaksi.

Jaa artikkeli:

Subscribe
Ilmoita
guest
0 Kommenttia
vanhin
uusin eniten äänestetty
Inline Feedbacks
View all comments

Share on

Facebook
Twitter
LinkedIn
Telegram
WhatsApp