எக்சேஞ்ச் கணக்கு பாதுகாப்பு
Crypto account திறப்பதற்கு முன் செய்ய வேண்டிய 12 பாதுகாப்பு சோதனைகள்
Crypto exchange account திறப்பதற்கு முன் email, password, Passkey அல்லது 2FA, recovery, device, withdrawal மற்றும் transfer பாதுகாப்பை 12 கட்டங்களாக அமைக்கும் நடைமுறை checklist.
Crypto exchange account உருவாக்குவது சில நிமிடங்களில் முடிந்துவிடலாம். ஆனால் account-ஐ மீட்டெடுப்பதற்கான email, login method, recovery code, withdrawal address மற்றும் பயன்படுத்தும் device ஆகியவை திட்டமிடப்படாமல் இருந்தால், அந்த வேகம் பின்னர் பெரிய ஆபத்தாக மாறும். இந்த checklist ஒரு platform-ஐ தேர்வு செய்யும் பரிந்துரை அல்ல. Account உருவாக்குவதற்கு முன் மற்றும் உருவாக்கிய முதல் நாளில் முடிக்க வேண்டிய பாதுகாப்பு வேலைகளை வரிசைப்படுத்துகிறது.

இந்த checklist எந்த ஆபத்துகளை குறைக்கிறது?
ஒரே password பல இடங்களில் பயன்படுத்தப்படுவது, email compromise, SIM swap, fake login page, lost phone, unknown device session, malicious API key, தவறான withdrawal address மற்றும் பதற்றத்தில் செய்யப்படும் transfer ஆகியவை ஒரே வகை attack அல்ல. ஒவ்வொரு ஆபத்துக்கும் தனி control தேவை. கீழே உள்ள 12 படிகள் ஒரு control தோல்வியடைந்தாலும் மற்றவை பாதுகாப்பைத் தொடரும் வகையில் அமைக்கப்பட்டுள்ளன.
Account உருவாக்குவதற்கு முன்
1. Crypto பயன்பாட்டிற்கு தனி email உருவாக்குங்கள்
Shopping, social media மற்றும் public forum-களில் பயன்படுத்திய email address-ஐ crypto account-க்கும் பயன்படுத்தினால், attacker-க்கு உங்கள் login identifier ஏற்கனவே தெரிந்திருக்கலாம். புதிய email-க்கு வேறு எங்கும் பயன்படுத்தாத password அமைத்து, அதன் recovery email மற்றும் phone number தற்போதையதா எனச் சரிபார்க்கவும். அந்த email-ன் security activity மற்றும் device list-ஐ முதலில் சுத்தப்படுத்தாமல் exchange account உருவாக்காதீர்கள்.
2. ஒவ்வொரு account-க்கும் தனித்த password பயன்படுத்துங்கள்
Password நீளமானதும் random-ஆகவும் இருக்க வேண்டும்; பெயர், phone number, பிறந்த தேதி அல்லது coin பெயர் போன்ற ஊகிக்கக்கூடிய தகவல் வேண்டாம். நம்பகமான password manager மூலம் உருவாக்கி சேமிக்கலாம். Password manager-ன் master password மற்றும் recovery method-ஐ அதே email draft அல்லது phone note-ல் வைக்காதீர்கள். Data breach notification கிடைத்தால் அந்த site-ல் மட்டும் அல்ல, அதே password பயன்படுத்திய எல்லா இடங்களிலும் மாற்ற வேண்டும்—அதனால் password reuse-ஐ ஆரம்பத்திலேயே தவிர்ப்பது முக்கியம்.
3. பயன்படுத்தும் phone மற்றும் computer-ஐ ஆய்வு செய்யுங்கள்
Operating system, browser மற்றும் security updates install செய்யப்பட்டிருக்க வேண்டும். தேவையில்லாத browser extensions, pirated software, unknown APK மற்றும் remote-control tools-ஐ அகற்றுங்கள். Device screen lock, disk encryption மற்றும் Find My Device போன்ற recovery controls இயங்குகிறதா பார்க்கவும். Rooted அல்லது jailbroken device-ல் முக்கிய account பயன்படுத்துவது கூடுதல் risk.
4. Official domain மற்றும் app source-ஐ முன்கூட்டியே உறுதிசெய்யுங்கள்
Search advertisement, influencer description, Telegram message அல்லது QR code வழியாக account உருவாக்காதீர்கள். Platform-ன் முழு domain-ஐ independent source மூலம் சரிபார்த்து bookmark செய்யுங்கள். Mobile app தேவைப்பட்டால் அந்த official domain-ல் உள்ள store link-ஐப் பின்பற்றுங்கள். HTTPS lock மட்டும் உண்மைத்தன்மையை நிரூபிக்காது; phishing site-க்கும் certificate இருக்கலாம்.
Account உருவாக்கிய உடனே
5. Passkey அல்லது வலுவான 2FA அமைக்கவும்
Platform Passkey ஆதரித்தால், உங்களுக்குச் சொந்தமான screen-lock device-ல் உருவாக்கலாம். இல்லையெனில் authenticator app ஒரு நடைமுறை primary second factor. SMS, எதுவும் இல்லாததை விட மேல்; ஆனால் SIM swap, roaming மற்றும் telecom account compromise காரணமாக அது ஒரே பாதுகாப்பாக இருக்கக்கூடாது. 2FA setup செய்யும்போது காட்டப்படும் QR அல்லது secret key-ஐ screenshot எடுத்து cloud-ல் வைப்பது backup அல்ல; அது மற்றொருவர் code உருவாக்கும் வாய்ப்பு.
6. Recovery codes மற்றும் fallback முறையை சோதிக்கவும்
Recovery code எங்கு இருக்கிறது என்பதை phone இழந்த பிறகு தான் தேடக்கூடாது. Offline copy ஒன்றை access-controlled இடத்தில் வைத்துக் கொள்ளுங்கள். புதிய code set உருவாக்கினால் பழையது invalid ஆகிறதா platform documentation-ல் பார்க்கவும். Backup method வேலை செய்கிறதா என்பதை உண்மையான account lockout உருவாக்காமல் settings page-ல் உறுதிசெய்யுங்கள். Recovery email, phone மற்றும் backup passkey அனைத்தும் ஒரே device-ல் மட்டும் இருந்தால் அது உண்மையான redundancy அல்ல.
7. Anti-phishing code மற்றும் notification அமைப்புகளை இயக்கவும்
Platform வழங்கினால் anti-phishing code-க்கு password அல்லது personal data அல்லாத, நீங்கள் மட்டும் அடையாளம் காணும் text பயன்படுத்துங்கள். Code உள்ள email வந்தாலும் sender domain, account notification மற்றும் action context-ஐ தனியாகச் சரிபார்க்க வேண்டும். Login, password change, API key creation மற்றும் withdrawal alert-களை இயக்கு. Alert வராதது security signal அல்ல; notification delay அல்லது email filtering இருக்கலாம்.
8. Device list மற்றும் active sessions-ஐ சுத்தப்படுத்தவும்
Device name மட்டும் பார்த்து முடிவு செய்யாதீர்கள். Login time, approximate location, browser அல்லது device type ஆகியவற்றை சேர்த்து பாருங்கள். தெரியாத session-ஐ sign out செய்து password மாற்றவும்; பின்னர் 2FA மற்றும் recovery method மாற்றப்பட்டதா பார்க்கவும். Public computer அல்லது hotel device-ல் login செய்திருந்தால் browser history clear செய்வது மட்டும் போதாது—account side-ல் session revoke செய்ய வேண்டும்.
பணம் சேர்ப்பதற்கு முன்
9. Withdrawal whitelist மற்றும் cooling period-ஐ அமைக்கவும்
நீங்கள் வழக்கமாக பயன்படுத்தும் self-custody wallet அல்லது மற்ற platform address-ஐ முழுமையாகச் சரிபார்த்த பிறகே whitelist-ல் சேர்க்கவும். New address சேர்க்கப்பட்டதும் உடனடி withdrawal-ஐத் தடுக்கும் cooling period இருந்தால் பயன்படுத்துங்கள். Whitelist security, தவறாக சேர்க்கப்பட்ட address-ஐ safe ஆக்காது; address poisoning அல்லது clipboard replacement காரணமாக தவறான value save செய்யப்படலாம்.
10. Deposit network மற்றும் Memo/Tag விதியைப் படிக்கவும்
ஒரே asset பல network-களில் இருக்கலாம். Sending platform-ன் withdrawal network மற்றும் receiving platform-ன் deposit network ஒன்றாக இருக்க வேண்டும். Memo, Destination Tag அல்லது Payment ID required என்று receiving screen காட்டினால் address உடன் அதையும் copy செய்ய வேண்டும். பழைய screenshot அல்லது friend அனுப்பிய address-ஐ பயன்படுத்தாதீர்கள்; current deposit page-ல் இருந்து பெறுங்கள்.
11. API key-ஐ default-ஆக உருவாக்காதீர்கள்
Portfolio tracker, tax tool அல்லது trading bot உண்மையில் தேவைப்பட்டால் மட்டுமே API key உருவாக்குங்கள். முதலில் read-only permission; trade தேவைப்பட்டால் தனி key; withdrawal permission பொதுவாக off. IP whitelist ஆதரித்தால் stable source IP-க்கு மட்டுமே அனுமதி அளியுங்கள். Secret key-ஐ chat, email, cloud note அல்லது source code repository-ல் வைக்காதீர்கள். Third-party service-ஐ நிறுத்தும் போது அதன் website-ல் disconnect செய்ததோடு API key-ஐ exchange account-லிருந்தும் revoke செய்யுங்கள்.
12. Main amount முன் small test செய்யுங்கள்
Deposit minimum மற்றும் fee-ஐ கணக்கிட்டு, இழந்தாலும் தாங்கக்கூடிய small amount அனுப்புங்கள். TXID, network, address மற்றும் Memo/Tag-ஐ பதிவு செய்யுங்கள். Blockchain explorer-ல் success என்பது receiving platform credit செய்துவிட்டது என்று அவசியமில்லை; account-ல் usable balance வந்ததையும் பார்க்கவும். Main transfer செய்யும்போது current deposit screen-ல் இருந்து address-ஐ மீண்டும் பெற்று முழுமையாக ஒப்பிடுங்கள்.
முதல் 24 மணிநேரத்தில் செய்ய வேண்டிய simulation
Account பாதுகாப்பு settings முடிந்ததும் நான்கு hypothetical கேள்விகளுக்குப் பதில் எழுதுங்கள்:
- Phone இழந்தால் எந்த trusted device அல்லது backup method மூலம் login செய்வீர்கள்?
- Email compromise alert வந்தால் எந்த வரிசையில் password, sessions மற்றும் recovery methods மாற்றுவீர்கள்?
- Unknown withdrawal alert வந்தால் official support-ஐ எங்கிருந்து திறப்பீர்கள்?
- API key leak சந்தேகம் வந்தால் எந்த key-களை revoke செய்து activity-ஐ எங்கு பார்ப்பீர்கள்?
இந்த பதில்களில் official URL அல்லது support entry தெரியவில்லை என்றால், incident நேரத்தில் scammer-ன் search result அல்லது direct message-ஐ நம்பும் வாய்ப்பு அதிகம். அமைதியான நேரத்தில் official support page-ஐ bookmark செய்யுங்கள்; password அல்லது secret code-ஐ bookmark title-ல் எழுதாதீர்கள்.
முடிந்தது என்று குறிக்க வேண்டிய சுருக்கப்பட்ட பட்டியல்
- தனி email மற்றும் தனித்த password
- Updated, screen-lock உள்ள trusted device
- Verified official domain bookmark
- Passkey அல்லது authenticator primary factor
- Offline recovery code மற்றும் independent fallback
- Anti-phishing code மற்றும் security alerts
- Unknown sessions இல்லாத device list
- சரிபார்க்கப்பட்ட withdrawal whitelist
- Network மற்றும் Memo/Tag புரிதல்
- தேவையில்லாத API key இல்லாமை
- Small test மற்றும் actual receipt
- Incident response entry points பதிவு
Security setup முடிந்த பிறகும் மாதம் ஒருமுறை sessions, recovery methods, withdrawal addresses மற்றும் API keys-ஐ ஆய்வு செய்யுங்கள். Platform feature பெயர்கள் மாறலாம்; உங்கள் account-ல் தற்போது காணப்படும் settings மற்றும் அதிகாரப்பூர்வ documentation-ஐ இறுதி reference ஆகப் பயன்படுத்துங்கள்.
Email account-லேயே forwarding rules, filters, delegated access மற்றும் recovery methods-ஐ ஆய்வு செய்யுங்கள். Attacker exchange password-ஐ மாற்றாமல் notification-களை மட்டும் மறைக்கும் filter அமைக்கலாம். Withdrawal, login அல்லது security subject கொண்ட message தானாக archive/delete ஆகிறதா பாருங்கள். Unknown forwarding address இருந்தால் rule-ஐ நீக்குவதற்கு முன் evidence பதிவு செய்து, email password, sessions மற்றும் 2FA-ஐ மாற்றுங்கள். Exchange security என்பது exchange website-ல் மட்டும் முடிவதில்லை; mailbox control அதே அளவு முக்கியம்.
