Sikkerhed hos Firi

Tryg opbevaring og sikker handel med kryptovaluta er vigtigt for os. Hos Firi er din krypto altid sikker.

Sikkerhed hos Firi

Sikker handel og opbevaring af din kryptovaluta

Vi ønsker at være så åbne som muligt om vores processer omkring opbevaring af kryptovaluta. Det gør vi for at sikre vores kunder om, at al handel og opbevaring foregår på en tryg og sikker måde. Da de fleste kryptovalutaer er decentrale og ikke under kontrol af nogen myndigheder, ligger ansvaret for beholdningen hos den enkelte bruger. Det er derfor op til dig, hvordan du vælger at opbevare dine midler, om det er hos Firi eller i en separat wallet. En ting du kan være sikker på er, at med Firi er dine digitale midler beskyttet af markedets højeste sikkerhedsniveau, både når midlerne er i bevægelse eller blot skal opbevares.


Registreret hos Finanstilsynet

Firi er registrert hos Finanstilsynet som udbyder af tjenester med virtuel valuta (VASP) i Danmark.

Hvordan opbevarer vi og sikrer kundemidlerne

Vi opbevarer vores kunders midler både “varmt” og “koldt”, også kendt som hot storage og cold storage i kryptoindustrien. Til dette bruger vi det, vi mener er det sikreste alternativ på markedet, nemlig Fireblocks og deres MPC-løsning, en løsning der nærmest er blevet industristandarden de seneste år. Før vi forklarer mere detaljeret, hvordan denne løsning fungerer, vil vi først definere forskellen mellem varm og kold opbevaring af kryptovaluta.

Hot storage betyder, at nøglerne til kryptovalutaen gemmes på en enhed, der er forbundet til internettet. Her opbevarer vi så lidt af midlerne som muligt, men stadig nok til at kunderne altid hurtigt og nemt kan foretage udtræk.

Vi opbevarer størstedelen af nøglerne til kundens midler “koldt”, hvilket betyder, at de på ingen måde er tilgængelige fra internettet eller på nogen måde forbundet med andre computere, hvilket er den sikreste måde at opbevare krypto på.

Din krypto kan ikke hackes

For at trække kryptovaluta ud fra en wallet, kræves det, at man er i besiddelse af en nøgle med en signatur, der kryptografisk kan verificere, at kryptovalutaen er din. Det er meget vigtigt, at ingen får fat i denne nøgle, da man derved har adgang til at trække al kryptovaluta ud.

Samtidig skal kunder kunne hæve deres kryptovaluta hos Firi til hver en tid, altså 24/7. Det vil altid kun være Firi, der ligger inde med nøglerne til at udføre transaktioner. For at man kan hæve kryptovaluta til hver en tid, kræver det, at man har en partner med den rette infrastruktur til at udføre dette. Derfor benytter Firi sig af Fireblocks.

For at sikre, at Fireblocks kan udføre transaktioner for vores kunder, uden direkte at være i besiddelse af nøglerne, bruges en form for kryptografi kendt som MPC eller Multi-Party Computation. Her bruges en metode, der deler en nøgle op i tre eller flere dele, også kendt som keyshares. Enkeltvist er delene ubrugelige, men sat sammen kan nøglerne skabe en signatur for at autorisere en transaktion på den givne blockchain.

I vores hot wallet generer vi keyshares fra vores nøgle, hvor Fireblocks har nogle dele, som de bruger til at sammensætte en signatur på deres servere, og vi har nogle, som vi bruger på vores.

Kun når en bruger foretager et udtræk, kompileres den til en gyldig signatur for det specifikke udtræk. Ved større hævninger kræves det, at flere fysiske enheder med egen signatur godkender hævningerne manuelt som ekstra sikkerhed. Både vi og Fireblocks skal være involveret, men det er vigtigt for os at gøre opmærksom på, at Fireblocks ikke kan gøre noget uden vores tilladelse, dette sørger vores infrastruktur for.

Metoden for sikring gennem hot wallet er nærmest den samme som for vores kolde wallet, dog med en betydelig forskel: Der er ingen keyshares til rådighed på nogle servere i vores kolde wallet.

I stedet vil enhederne, der er frakoblet internettet og andre computere, være forpligtet til at underskrive transaktioner. For at sådanne transaktioner kan gennemføres, kræver det flere godkendere hos Firi foruden underskriften fra flere airgappede enheder. Airgappede enheder betyder simpelthen, at de ikke er forbundet til internettet.

I sidste ende er det kun Firi, der har nøglerne til kryptovalutaen, og det er kun muligt at sammensætte en signatur gennem de nævnte nøgledelinger mellem Fireblocks og Firi. Kundemidlerne er desuden forsikret med Fireblocks' forsikring mod kriminel adfærd.

Sikkerhed og forsikring mod cyberkriminalitet

Vi sikrer og forsikrer alle vores kunders midler gennem vores samarbejde med Fireblocks. Fireblocks er en sikkerhedsplatform for digitale aktiver og kryptovaluta. Sikkerhed er altid første prioritet for Firi, og med dette samarbejde er brugere af Firis handelsplatform godt beskyttet mod databrud og hacking.

Fireblocks' wallet-infrastruktur er baseret på det, der kaldes Multiparty Computation (MPC), en kryptografisk teknologi, der giver brugeren mulighed for at opdele og distribuere private nøgler på tværs af flere lokationer, så kundernes midler altid er beskyttet. Fireblocks' flerlagsteknologi kombinerer de nyeste gennembrud inden for MPC-teknologi og hardwareisolering for at sikre vores kunders aktiver mod cyberangreb, interne trusler og menneskelige fejl.

Ydermere forsikrer vi kundemidler i samarbejde med Fireblocks. Fireblocks har en markedsledende forsikring på 30 millioner dollars, der dækker vores kunders penge, både når de opbevares i vores wallet på Firi og under handel og overførsel.

Din Firi-konto og digitale wallets

Din Firi-konto og digitale wallets

Når du registrerer dig og bruger din Firi-konto, benytter vi os af flere sikkerhedsforanstaltninger for at sikre, at du trygt kan investere i kryptovaluta.

  1. Ved registering og login

    Hos Firi registerer du dig og logger ind med MitID.
  2. Ved indskud og handler

    Vi kræver digital signatur med MitID eller godkendelse fra Apple Pay eller Google Pay, når du foretager indbetalinger eller transaktioner hos os. Det er helt op til dig, hvilken betalingsmetode du foretrækker.
  3. Ved udtræk

    Både ved hævning af danske kroner og krypto, det vil sige når du sender eller overfører krypto mellem Firi og andre wallets, kræver vi underskrift med MitID.

Det er derfor umuligt for andre end dig selv at få fat i dine midler, medmindre du deler dine personlige oplysninger og koder med andre, hvilket du aldrig bør gøre.

Dine krypto-wallets hos Firi

Som kunde hos Firi får du automatisk tildelt personlige adresser til alle de kryptovalutaer, vi tilbyder. Disse adresser fungerer som tegnebøger til din krypto, og omtales som wallets i kryptoverden. Bemærk, at du har forskellige adresser til hver kryptovaluta, du opbevarer hos os.

Du kan finde dine forskellige wallet-adresser, når du går ind på Hovedkonto i Firi-appen og vælger den krypto, du vil have adressen til.

Hvis du vælger at flytte dine midler fra vores wallets og gemme al din krypto selv, er der mulighed for det. Du skal da være opmærksom på, at du selv er ansvarlig for opbevaringen af ​​din kryptovaluta, da de ikke længere vil være beskyttet af Firi og Fireblocks. Forsikringen fra Fireblocks dækker heller ikke den kryptovaluta, som du opbevarer på denne måde.

Firi tager ingen risici med dine værdier

Hos os er kundemidler netop dette; kundernes midler. Firi løberaldrig nogen risici med vores kunders midler, og vi rører ikke dine midler, medmindre du specifikt beder os om det. Dette er ikke tilfældet hos alle kryptoaktører.

Men hvad nu hvis Firi, mod alle odds, skulle gå konkurs?

Både din kryptovaluta og dine fiat-midler vil stadig være sikkert opbevaret hos os. Dine kryptovalutaer opbevares i virksomhedens egne walletsr, beskyttet af markedets højeste sikkerhedsniveau, og dine fiat-midler opbevares på egne bankkonti. Kundernes krypto- og fiat-midler er bevidst adskilt fra virksomhedens midler, og dine midler vil ikke kunne beslaglægges af konkursboet. Det kan du læse mere om i Firis seneste reviderede årsregnskab.

Ved at lade kundemidler stå urørt fjerner vi også enhver risiko for ikke at kunne udbetale kundemidler, hvis der skulle ske noget med Firi. I teorien kunne alle vores kunder hæve alt, hvad de ejer på Firi på samme tid uden problemer. Dette er hverken tilfældet med visse globale kryptobørser eller langt de fleste banker for den sags skyld. Vores revisor kontrollerer, at vi har fuld dækning for kundernes midler.

Beskyttelse af medarbejdere

I arbejdet med kryptovaluta, er det vigtigt at erkende, at medarbejdere kan ses som potentielle mål for kriminelle aktører. For at modvirke denne risiko har vi hos Firi implementeret flere lag af sikkerhedsforanstaltninger. Blandt andet sikrer vi, at ingen enkeltpersoner har mulighed for at flytte kryptovaluta. Vores system kræver, at flere autoriserede personer godkender enhver overførsel af midler, hvilket effektivt eliminerer muligheden for, at kriminelle presser medarbejdere til at udlevere aktiver. Dette kan ikke omgås på nogen måde, hvilket beskytter både vores medarbejdere og vores kunders midler.

Desuden har Firi omfattende personlige sikkerhedsprocedurer for alle medarbejdere, der arbejder med kryptovaluta. Vi har installeret alarmsystemer og notifikationstjenester, der dækker både vores personale og vores arbejdspladser. Disse foranstaltninger sikrer en hurtig reaktion på ethvert potentielt sikkerhedsbrud og bidrager til et sikkert arbejdsmiljø, hvor vores medarbejdere kan fokusere på deres arbejde uden at bekymre sig om deres personlige sikkerhed.

Proof-of-Reserves: Se værdierne der opbevares koldt

Nansen, en ledende analyse platform for krypto, har lavet en oversikt der i realtid viser Firi’s beholdning af forskellige kryptovalutaer.  Bemærk, at dette ikke er en komplet liste, fordi Nansen ikke understøtter visning af alle vores kryptovalutaer. Herudover opbevarer vi en lille andel af værdierne i varme wallets, som det ikke er muligt at vise her - oversigten viser således kun værdier der opbevares koldt. Alligevel kan det være betryggende som kunde, at vide at Firi har disse reserver og mere til.

En populær metode kryptobørser kan benytte for at bevise kontrol over reserver hedder Proof of Reserves. Med denne måde opbygges en liste over alle kunders konto balancer, som derefter signeres med nøglerne til krypto adresserne børserne besidder. Denne metoden vil Firi udbygge i samarbejde med revisor. I mellemtiden deler vi alle vores adresser på de kolde wallets for at være transparente. 

For særligt interesserede kan man finde adresserne til alle vores wallets herunder.

Firis cold wallets (Proof-Of-Reserve)

Se værdierne der opbevares koldt

Firis wallets

Hvordan vi arbejder med at opdage svindel og bedrageri

Hvordan vi arbejder med at opdage svindel og bedrageri

Ved hjælp af interne systemer, risikomotorer og dygtige medarbejdere stopper vi langt de fleste bedrageri- og svindelsager, inden midlerne sendes ud fra vores platform.


Afdækning af svindel og forsøg på hvidvaskning af penge

Firi har sin egen afdeling, der arbejder med det, man kalder compliance. Den danske oversættelse heraf er "overholdelse". En bedre definition ville være "overholdelse af" eller "i overensstemmelse med".Vores Compliance-team overvåger al aktivitet, der finder sted på platformen, og ved hjælp af analyseværktøjer og risikovurderinger har vi afdækket hundredvis af svindelforsøg.

Firis' compliance-team består af medarbejdere med uddannelse og erfaring fra bank, politi og IT. De håndterer alarmer og overvåger systemerne for at forhindre kunder i at blive snydt og for at gøre investering af kryptovaluta sikkert.

Endvidere sikrer Firi og vores compliance-team, at vi handler i overensstemmelse med samfundets love og regler. Det handler også om at tage ansvar for både vores medarbejdere og vores kunder og reducere alle former for risici. At være compliant betyder, at vi tager vores samfundsansvar ansvar meget alvorligt, følger god forretningsetik,love og regler.

Vores compliance-arbejde består derfor i at etablere og vedligeholde systemer, der gør det nemmere at overholde af love og regler, der er relevante for Firi. Det gælder både love og regler vedtaget af f.eks. det danske finanstilsyn, af samfundet, eller blot etiske retningslinjer, som vi følger i vores virksomhed.

“Blacklisting” af svindlere

Vi arbejder aktivt på at blackliste adresser/wallets, som vi ved, bliver brugt til svindel. Det vil sige, at vi blokerer adresserne, og gør det umuligt for vores kunder at sende kryptovaluta til disse adresser. For at opretholde en komplet blackliste er det vigtigt, at du som kunde giver os besked, hvis du støder på en adresse/wallet, som du har mistanke om er blevet brugt til bedrageri.

Bemærk, at når vi blacklister adresser, er det kun fra din konto hos Firi, hvor det ikke vil være muligt at sende krypto til den pågældende adresse.

Under alle omstændigheder anbefaler vi, at du aldrig overfører kryptovaluta til personer, du ikke kender godt.

Er du klar til at komme igang med kryptovaluta?

Kom igang

Kryptovaluta for dummies

Kryptovaluta for dummies: I denne artikel besvarer vi almindelige spørgsmål om kryptovalutaer.

Vejledning til at trade i kryptovaluta

De store udsving i priserne kan friste mange til at foretage hyppige køb og salg af kryptovalutaer. Hvad er det vigtigt at tænke på, når man trader aktivt?

Firi - billigere end mange tror

Når du handler kryptovaluta, leder du ofte efter en billig kryptobørs. Kunderne styrer prisen, ingen usynlige gebyrer og ingen valutatillæg.