Η XM δεν παρέχει υπηρεσίες σε κατοίκους των Ηνωμένων Πολιτειών Αμερικής.

Η ιστοσελίδα λειτουργεί υπό την Trading Point of Financial Instruments Ltd (CySec)

  • ΕΙΣΟΔΟΣ ΜΕΛΩΝ
  • ΚΕΝΤΡΟ ΒΟΗΘΕΙΑΣ
  • ΑΝΟΙΞΤΕ ΛΟΓΑΡΙΑΣΜΟ
    • English
    • Malay
    • 简体中文
    • 繁體中文
    • Magyar
    • Русский
    • Indonesia
    • Français
    • Italiano
    • Svenska
    • Deutsch
    • Polski
    • العربية
    • Español
    • 한국어
    • Português
    • Tiếng Việt
    • ภาษาไทย
    • Filipino
    • Dutch
    • Česky
    • اردو
    • Türkçe
    • हिंदी
    • සිංහල
XM Logo
    XM Logo
    • Αρχική
    • Συναλλαγές
      Συναλλαγές

      Στην XM προσφέρουμε λογαριασμούς Ultra Low Micro και Ultra Low Standard που ανταποκρίνονται στις ανάγκες αρχάριων και έμπειρων trader, με ευέλικτους όρους συναλλαγών.

      Προσφέρουμε ένα ευρύ φάσμα προϊόντων που περιλαμβάνει πάνω από 50 ζεύγη νομισμάτων και CFDs σε πολύτιμα μέταλλα, προϊόντα ενέργειας, δείκτες μετοχών και μεμονωμένες μετοχές με τα πιο ανταγωνιστικά spreads και με την περίφημη εκτέλεση εντολών της XM χωρίς re-quotes.

      Προειδοποίηση κινδύνου: Οι συναλλαγές σε προϊόντα με μόχλευση εμπεριέχουν υψηλό επίπεδο κινδύνου.

      Λογαριασμοί
      • Λογαριασμοί συναλλαγών
      Προϊόντα
      • Συναλλαγές Forex
      • Μετοχές
      • Εμπορεύματα
      • Δείκτες μετοχών
      • Πολύτιμα μέταλλα
      • Ενέργειες
      • Μετοχές
      Όροι Συναλλαγών
      • Πολιτική εκτέλεσης εντολών
      • Spread
      • Βραδυνές Θέσεις
      • Ώρες συναλλαγών

      Αποκτήστε πρόσβαση στις παγκόσμιες αγορές στη στιγμή, με τις πλατφόρμες συναλλαγών XM MT4 ή MT5.

      Ανοίξτε Λογαριασμό
    • ΠΛΑΤΦΟΡΜΕΣ
      ΠΛΑΤΦΟΡΜΕΣ

      Αρχίστε συναλλαγές στα χρηματοοικονομικά μέσα της επιλογής σας στις πλατφόρμες XM MT4 και MT5, οι οποίες είναι διαθέσιμες για PC και Mac. Εναλλακτικά, μπορείτε να δοκιμάσετε την πλατφόρμα XM WebTrader, στην οποία έχετε άμεση πρόσβαση από το πρόγραμμα περιήγησής σας.

      Επιπλέον, οι ολοκληρωμένες πλατφόρμες μας για κινητές συσκευές συμβατές με την MT4 και την MT5 καθιστούν εύκολη την πρόσβαση στον λογαριασμό σας και την πραγματοποίηση συναλλαγών από το κινητό ή το τάμπλετ σας. Επιλέξετε από τη λίστα την πλατφόρμα της προτίμησής σας για υπολογιστή ή κινητή συσκευή.

      Προειδοποίηση κινδύνου: Οι συναλλαγές σε προϊόντα με μόχλευση εμπεριέχουν υψηλό επίπεδο κινδύνου.

      PC / Mac
      • MT4 για PC
      • MT4 για Mac
      • MT4 Multiterminal
      • MT4 WebTrader
      • MT5 για PC
      • MT5 για Mac
      • MT5 WebTrader
      Κινητά τηλέφωνα
      • MT4 για iPhone
      • MT4 για Android
      • MT5 για iPhone
      • MT5 για Android
      Τάμπλετ
      • MT4 για iPad
      • MT4 για Android
      • MT5 για iPad
      • MT5 για Android

      Αποκτήστε πρόσβαση στις παγκόσμιες αγορές στη στιγμή, με τις πλατφόρμες συναλλαγών XM MT4 ή MT5.

      Ανοίξτε Λογαριασμό
    • ΕΡΕΥΝΑ & ΕΚΠΑΙΔΕΥΣΗ
      ΕΡΕΥΝΑ & ΕΚΠΑΙΔΕΥΣΗ

      Το κέντρο έρευνας και εκπαίδευσης, προσφέρει καθημερινές ενημερώσεις για όλα τα κρίσιμα γεγονότα που επηρεάζουν την αγορά forex.

      Η εκπαιδευτική μας ομάδα προσφέρει ουσιαστική γνωστική βάση και εφοδιάζει τους πελάτες μας με ένα πραγματικά ανταγωνιστικό πλεονέκτημα.

      Προειδοποίηση κινδύνου: Οι συναλλαγές σε προϊόντα με μόχλευση εμπεριέχουν υψηλό επίπεδο κινδύνου.

      Έρευνα
      • Eπισκόπηση αγορών
      • Βοηθήματα
        ΝΕΟ
      • Έρευνα XM
      • Ιδέες συναλλαγών
      • Συνοπτικές αναλύσεις
      • Οικονομικό ημερολόγιο
      • XM TV
      • Podcast
      Κέντρο εκπαίδευσης
      • XM Live
      • Ζωντανή εκπαίδευση
      • Πρόγραμμα ζωντανής εκπαίδευσης
      • Ιστοσεμινάρια forex και CFD
      • Εκπαιδευτικά βίντεο
      • Εκπαιδευτικά βίντεο για τις πλατφόρμες
      Εργαλεία
      • Εργαλεία συναλλαγών
      • Αυτοματες συναλλαγες MQL5
      • Αριθμομηχανές forex

      Αποκτήστε πρόσβαση στις παγκόσμιες αγορές στη στιγμή, με τις πλατφόρμες συναλλαγών XM MT4 ή MT5.

      Ανοίξτε Λογαριασμό
    • ΠΡΟΣΦΟΡΕΣ
    • ΣΧΕΤΙΚΑ ΜΕ ΕΜΑΣ
      ΣΧΕΤΙΚΑ ΜΕ ΕΜΑΣ

      Η XM παρέχει, σε όλους τους πελάτες της ανεξαιρέτως, υψηλής ποιότητας υπηρεσίες που συνάδουν με την ευελιξία που απαιτείται στον τομέα των χρηματοοικονομικών υπηρεσιών.

      Η αποστολή μας είναι να συμβαδίζουμε με τις απαιτήσεις τις παγκόσμιας αγοράς και να προσεγγίζουμε τις επενδυτικές ανάγκες των πελατών μας με ανοιχτό πνεύμα.

      Προειδοποίηση κινδύνου: Οι συναλλαγές σε προϊόντα με μόχλευση εμπεριέχουν υψηλό επίπεδο κινδύνου.

      ΣΧΕΤΙΚΑ ΜΕ ΕΜΑΣ
      • Ποια είναι η XM;
      • Κανονισμοί
      • Νομικά Έγγραφα
      • Εταιρικά νέα
      • Eταιρική Κοινωνική Ευθύνη
      • Επικοινωνία
      • Διακρίσεις της XM
      • Παράπονα

      Αποκτήστε πρόσβαση στις παγκόσμιες αγορές στη στιγμή, με τις πλατφόρμες συναλλαγών XM MT4 ή MT5.

      Ανοίξτε Λογαριασμό
    • ΣΥΝΕΡΓΑΤΕΣ
    • Αρχική
    • Είσοδος Μελών
    • Κατάθεση
    • Προγράμματα Προσφορών
    • Συναλλαγές
      • Λογαριασμοί
      • Λογαριασμοί συναλλαγών
      • Προϊόντα
      • Συναλλαγές Forex
      • Μετοχές
      • Εμπορεύματα
      • Δείκτες μετοχών
      • Πολύτιμα μέταλλα
      • Ενέργειες
      • Όροι Συναλλαγών
      • Πολιτική εκτέλεσης εντολών
      • Spread
      • Βραδυνές Θέσεις
      • Ώρες συναλλαγών
    • Πλατφόρμες
    • Έρευνα & Εκπαίδευση
      • Έρευνα
      • Eπισκόπηση αγορών
      • Βοηθήματα
        ΝΕΟ
      • Έρευνα XM
      • Ιδέες συναλλαγών
      • Συνοπτικές αναλύσεις
      • Οικονομικό Ημερολόγιο
      • XM TV
      • Podcast
      • Κέντρο εκπαίδευσης
      • XM Live
      • Ζωντανή εκπαίδευση
      • Πρόγραμμα ζωντανής εκπαίδευσης
      • Ιστοσεμινάρια forex και CFD
      • Εκπαιδευτικά βίντεο
      • Εκπαιδευτικά βίντεο για τις πλατφόρμες
      • Εργαλεία
      • Εργαλεία συναλλαγών
      • Αυτοματες συναλλαγες MQL5
      • Αριθμομηχανές forex
    • Σχετικά με εμάς
      • Σχετικά με εμάς
      • Ποια είναι η XM;
      • Eταιρική Κοινωνική Ευθύνη
      • Παράπονα
      • Επικοινωνία
      • Κανονισμοί
      • Νομικά Έγγραφα
      • Εταιρικά νέα
      • Διακρίσεις της XM
    • Κέντρο βοήθειας
    • Συνεργάτες
    Είσοδος Μελών

    Πολιτική αποκάλυψης ευπαθειών

    1. XM
    2. Πολιτική αποκάλυψης ευπαθειών
    Επικοινωνήστε μαζί μας

    1. Εισαγωγή

    Η Trading Point Group («εφεξής «Trading Point») αναγνωρίζει την ανάγκη προσέγγισης της κοινότητας της κυβερνοασφάλειας για την προστασία των δεδομένων των πελατών της και την ανάγκη συνεργασίας με την εν λόγω κοινότητα για τη δημιουργία ασφαλέστερων λύσεων και εφαρμογών. Σκοπός της παρούσας πολιτικής είναι να δώσει στους ερευνητές ασφάλειας σαφείς οδηγίες για τη διεξαγωγή δραστηριοτήτων ανακάλυψης ευπαθειών ασφαλείας και να εκφράσει τις προτιμήσεις μας σχετικά με τον τρόπο υποβολής των εντοπιζόμενων ευπαθειών.

    Οι ερευνητές είναι ευπρόσδεκτοι να αναφέρουν οικειοθελώς ευπάθειες ασφάλειας τις οποίες μπορούν να εντοπίσουν κατά τη σύνδεσή τους στα συστήματα της Trading Point. Αυτή η πολιτική περιγράφει ποια συστήματα και ποιοι τύποι έρευνας καλύπτονται από αυτήν την πολιτική και πώς γίνεται η υποβολή αναφορών ευπάθειας ασφάλειας.

    Η υποβολή αναφορών ευπάθειας υπόκειται στους όρους και τις προϋποθέσεις που ορίζονται σε αυτήν τη σελίδα και με την υποβολή μιας αναφοράς ευπάθειας στην Trading Point, οι ερευνητές αναγνωρίζουν ότι έχουν διαβάσει και συμφωνήσει με αυτούς τους όρους και τις προϋποθέσεις.

    2. Όροι και προϋποθέσεις

    2.1. Πλαίσιο ασφαλούς λιμένα / Εξουσιοδότηση

    Κατά τη διεξαγωγή έρευνας ευπάθειας, επιδεικνύοντας καλή τη πίστει προσπάθεια συμμόρφωσης με αυτήν την πολιτική, θεωρούμε ότι η έρευνά σας είναι:

    • εξουσιοδοτημένη όσον αφορά οποιουσδήποτε ισχύοντες νόμους κατά της πειρατείας και δεν θα προτείνουμε ούτε θα προβούμε σε νομικές ενέργειες εναντίον σας για την έρευνά σας·

    • εξουσιοδοτημένη όσον αφορά οποιουσδήποτε σχετικούς νόμους κατά της καταστρατήγησης και δεν θα ασκήσουμε αξίωση εναντίον σας για καταστρατήγηση τεχνολογικών ελέγχων·

    • νόμιμη, χρήσιμη για τη συνολική ασφάλεια του διαδικτύου και διεξαγόμενη καλή τη πίστει.

    Αναμένουμε από εσάς να συμμορφώνεστε με όλους τους ισχύοντες νόμους. Εάν κινηθεί νομική ενέργεια από κάποιον τρίτο εναντίον σας για δραστηριότητες που έχετε πραγματοποιήσει καλή τη πίστει σύμφωνα με την παρούσα πολιτική, θα γνωστοποιήσουμε αυτήν την εξουσιοδότηση.

    Εάν οποιαδήποτε στιγμή προβληματίζεστε ή δεν είστε βέβαιοι κατά πόσο η έρευνά σας για την ασφάλεια είναι σύμφωνη με αυτήν την πολιτική, υποβάλετε μια αναφορά μέσω ενός από τα επίσημα κανάλια μας (όπως καθορίζονται παρακάτω) προτού προχωρήσετε περαιτέρω.

    Λάβετε υπόψη ότι το πλαίσιο του ασφαλούς λιμένα ισχύει μόνο για νομικές αξιώσεις υπό τον έλεγχο του οργανισμού που συμμετέχει σε αυτήν την πολιτική και ότι η πολιτική δεν δεσμεύει ανεξάρτητους τρίτους.

    2.2. Οδηγίες

    Σύμφωνα με αυτήν την πολιτική, ως «έρευνα» νοούνται δραστηριότητες κατά τις οποίες:

    • Μας ενημερώνετε το συντομότερο δυνατό αφού ανακαλύψετε ένα πραγματικό ή πιθανό ζήτημα ασφαλείας.

    • Καταβάλλετε κάθε δυνατή προσπάθεια για να αποφύγετε παραβιάσεις απορρήτου, υποβάθμιση της εμπειρίας χρήστη, διαταραχή των συστημάτων παραγωγής και καταστροφή ή χειραγώγηση δεδομένων.

    • Χρησιμοποιείτε προγράμματα εκμετάλλευσης ευπάθειας μόνο στον βαθμό που είναι απαραίτητο για να επιβεβαιώσετε την παρουσία μιας ευπάθειας και δεν χρησιμοποιείτε πρόγραμμα εκμετάλλευσης ευπάθειας για να παραβιάσετε ή να υποκλέψετε δεδομένα, να δημιουργήσετε μόνιμη πρόσβαση στη γραμμή εντολών ή για να στραφείτε σε άλλα συστήματα.

    Επίσης, σας ζητείται:

    • να ενεργείτε σύμφωνα με τους κανόνες, συμπεριλαμβανομένης της τήρησης αυτής της πολιτικής και τυχόν άλλων σχετικών συμφωνιών. Εάν υπάρχει οποιαδήποτε ασυνέπεια μεταξύ αυτής της πολιτικής και οποιωνδήποτε άλλων ισχυόντων όρων, οι όροι αυτής της πολιτικής θα υπερισχύουν.

    • να αλληλεπιδράτε μόνο με τους δοκιμαστικούς λογαριασμούς σας·

    • να περιορίσετε τη δημιουργία λογαριασμού σε δύο (2) συνολικά λογαριασμούς για οποιονδήποτε έλεγχο·

    • να χρησιμοποιείτε μόνο τα επίσημα κανάλια για να αποκαλύψετε ή/και να συζητήσετε μαζί μας πληροφορίες ευπάθειας·

    • να υποβάλλετε μία ευπάθεια ανά αναφορά, εκτός και αν χρειάζεται να παρουσιάσετε αλυσιδωτά τις ευπάθειες για να δείξετε τον αντίκτυπό τους·

    • να διαγράψετε με ασφάλεια όλα τα δεδομένα που ανακτήθηκαν κατά τη διάρκεια της έρευνας αφού υποβληθεί η αναφορά·

    • να πραγματοποιείτε ελέγχους μόνο σε συστήματα εντός του πεδίου εφαρμογής και να σέβεστε τα συστήματα και τις δραστηριότητες που είναι εκτός πεδίου εφαρμογής·

    • να αποφεύγετε τη χρήση έντονα επεμβατικών ή αυτοματοποιημένων εργαλείων σάρωσης για την εύρεση ευπαθειών·

    • να μην αποκαλύπτετε δημόσια οποιαδήποτε ευπάθεια χωρίς την προηγούμενη γραπτή συγκατάθεση της Trading Point·

    • να μην εκτελέσετε επίθεση «άρνησης υπηρεσιών»·

    • να μην εκτελέσετε επιθέσεις κοινωνικής μηχανικής ή/και φυσικής ασφάλειας κατά των γραφείων, των χρηστών ή των υπαλλήλων της Trading Point·

    • να μην εκτελείτε αυτοματοποιημένες/σεναριακές δοκιμές διαδικτυακών φορμών, ειδικά των φορμών «Επικοινωνήστε μαζί μας» που έχουν σχεδιαστεί για να επικοινωνούν οι πελάτες με την ομάδα εμπειρίας πελατών.

    Αφού διαπιστώσετε την ύπαρξη ευπάθειας ή βρεθείτε ακούσια μπροστά σε ευαίσθητα δεδομένα (συμπεριλαμβανομένων πληροφοριών που επιτρέπουν την αναγνώριση προσώπων, οικονομικών πληροφοριών, πληροφοριών αποκλειστικής εκμετάλλευσης ή εμπορικών μυστικών οποιουδήποτε μέρους), πρέπει να διακόψετε τον έλεγχό σας, να μας ενημερώσετε αμέσως και μην αποκαλύψετε αυτά τα δεδομένα σε κανέναν άλλο. Θα πρέπει επίσης να περιορίσετε την πρόσβασή σας στα ελάχιστα δεδομένα που απαιτούνται για την αποτελεσματική απόδειξη της ιδέας.

    2.3. Αναφορά ευπάθειας / επίσημα κανάλια

    Παρακαλούμε να αναφέρετε τα ζητήματα ασφαλείας / τις πραγματικές ή πιθανές ευπάθειες μέσω του vulnerability.disclosure@xm.com, παρέχοντας όλες τις σχετικές πληροφορίες. Όσο περισσότερες λεπτομέρειες παρέχετε, τόσο πιο εύκολο θα είναι για εμάς να κάνουμε μια πρώτη εκτίμηση ώστε να καθορίσουμε την προτεραιότητα αντιμετώπισης του προβλήματος και να το διορθώσουμε.

    Προκειμένου να μας βοηθήσετε να κάνουμε μια πρώτη εκτίμηση και να καθορίσουμε την προτεραιότητα αντιμετώπισης των προβλημάτων που μας υποβάλλετε, σας συνιστούμε οι αναφορές σας να πληρούν τα παρακάτω:

    • να περιγράφουν τη θέση ή τη διαδρομή εφαρμογής όπου ανακαλύφθηκε η ευπάθεια και τον πιθανό αντίκτυπο της εκμετάλλευσης αυτής της ευπάθειας·

    • να περιέχουν μια λεπτομερή περιγραφή των βημάτων που απαιτούνται για την αναπαραγωγή της ευπάθειας (σενάρια απόδειξης της ιδέας ή στιγμιότυπα οθόνης θα ήταν χρήσιμα)·

    • να περιλαμβάνουν όσο το δυνατόν περισσότερες πληροφορίες·

    • να συμπεριλαμβάνουν τη διεύθυνση IP από την οποία πραγματοποιήσατε τον έλεγχο, τη διεύθυνση email, τον παράγοντα χρήστη και το όνομα χρήστη που χρησιμοποιήθηκε στην πλατφόρμα συναλλαγών (εάν υπάρχουν)·

    • να είναι στα αγγλικά, εφόσον αυτό είναι δυνατό·

    Εάν πιστεύετε ότι η ευπάθεια είναι σοβαρή ή περιέχει ευαίσθητες πληροφορίες, μπορείτε να στείλετε ένα email με κρυπτογράφηση PGP στην ομάδα μας, χρησιμοποιώντας το κλειδί μας PGP.

    2.4. Πεδίο εφαρμογής

    α) Συστήματα/υπηρεσίες εντός πεδίου εφαρμογής:

    Πεδία Εφαρμογή για Android Εφαρμογή για iOS

    https://www.xm.com/el

    https://my.xm.com/el

    XM εφαρμογή για Android (com.xm.webapp)

    XM εφαρμογή για iOS (id1072084799)

    β) Συστήματα/υπηρεσίες εκτός πεδίου εφαρμογής:

    Οποιαδήποτε υπηρεσία (όπως συνδεδεμένες υπηρεσίες) και οποιοδήποτε σύστημα ή πεδίο δεν αναφέρεται ρητά στην ενότητα «Συστήματα/υπηρεσίες εντός πεδίου εφαρμογής» παραπάνω, εξαιρείται από το πεδίο εφαρμογής και δεν παρέχεται σε αυτήν την περίπτωση εξουσιοδότηση για διενέργεια ελέγχου. Επιπλέον, ευπάθειες που εντοπίζονται σε συστήματα που προέρχονται από τους προμηθευτές μας δεν εμπίπτουν στο πεδίο εφαρμογής αυτής της πολιτικής και θα πρέπει να αναφέρονται απευθείας στον προμηθευτή, σύμφωνα με την πολιτική του για την αποκάλυψη ευπαθειών (εάν υπάρχει). Εάν δεν είστε βέβαιοι για το κατά πόσο ένα σύστημα εμπίπτει στο πεδίο εφαρμογής ή όχι, επικοινωνήστε μαζί μας στο vulnerability.disclosure@xm.com.

    γ) Ευπάθειες εντός πεδίου εφαρμογής:

    • έγχυση SQL

    • διατοποθεσιακή δημιουργία δέσμης ενεργειών (XSS)

    • απομακρυσμένη εκτέλεση κώδικα (RCE)

    • πλαστογράφηση αιτήματος από την πλευρά του διακομιστή (SSRF)

    • προβλήματα ελέγχου ταυτότητας και διαχείρισης εφαρμογών

    • μη ασφαλής άμεση αναφορά αντικειμένου (IDOR)

    • έκθεση ευαίσθητων δεδομένων

    • διέλευση καταλόγου

    • εκτέλεση απομακρυσμένου/τοπικού αρχείου

    • πλαστογράφηση αιτήματος μεταξύ ιστοτόπων (CSRF) με αποδεδειγμένο υψηλό αντίκτυπο

    • ανοιχτή ανακατεύθυνση σε ευαίσθητες παραμέτρους

    • ανάληψη ελέγχου υποτομέα (σε αυτές τις περιπτώσεις εμφανίζεται ένα φιλικό μήνυμα όπως: «Εργαζόμαστε πάνω σε αυτό και θα επιστρέψουμε σύντομα»).

    δ) Ευπάθειες εκτός πεδίου εφαρμογής

    Ορισμένες ευπάθειες θεωρούνται εκτός πεδίου εφαρμογής του προγράμματος αποκάλυψης ευπαθειών. Αυτές οι ευπάθειες εκτός πεδίου περιλαμβάνουν, αλλά δεν περιορίζονται σε:

    • ζητήματα διαμόρφωσης αλληλογραφίας όπως SPF, DKIM, ρυθμίσεις DMARC

    • ευπάθειες clickjacking (όταν ένας εισβολέας εξαπατά έναν χρήστη να κάνει κλικ σε ένα αόρατο στοιχείο) οι οποίες δεν οδηγούν σε ευαίσθητες ενέργειες, όπως τροποποίηση λογαριασμού

    • Self-XSS (δηλαδή, όταν ένας χρήστης εξαπατάται να επικολλήσει κώδικα στο πρόγραμμα περιήγησής του)

    • πλαστογράφηση περιεχομένου όπου ο αντίκτυπος που προκύπτει είναι ασήμαντος (π.χ. έγχυση κειμένου που δεν είναι σε κώδικα HTML)

    • πλαστογράφηση αιτήματος μεταξύ ιστοτόπων (CSRF) όπου ο αντίκτυπος που προκύπτει είναι ασήμαντος (π.χ. CSRF σε φόρμες σύνδεσης ή αποσύνδεσης)

    • ανοιχτή ανακατεύθυνση —εκτός αν μπορεί να καταδειχθεί επιπλέον αντίκτυπος ασφάλειας

    • επιθέσεις CRLF όπου ο αντίκτυπος που προκύπτει είναι ασήμαντος

    • έγχυση επικεφαλίδας HTTP όπου ο αντίκτυπος που προκύπτει είναι ασήμαντος

    • έλλειψη επισημάνσεων HttpOnly ή Secure σε μη ευαίσθητα cookie

    • έλλειψη βέλτιστων πρακτικών σε διαμόρφωση και κρυπτογραφήσεις SSL/TLS

    • έλλειψη ή εσφαλμένη διαμόρφωση κεφαλίδων ασφαλείας HTTP (π.χ. CSP, HSTS)

    • παράκαμψη CAPTCHA

    • απαρίθμηση ονόματος χρήστη / email μέσω μηνύματος σφάλματος στη σελίδα σύνδεσης

    • απαρίθμηση ονόματος χρήστη / email μέσω μηνύματος σφάλματος «ξεχάσατε τον κωδικό σας»

    • ζητήματα που απαιτούν απίθανη αλληλεπίδραση με τον χρήστη

    • πολυπλοκότητα κωδικού πρόσβασης ή οποιοδήποτε άλλο ζήτημα που σχετίζεται με πολιτικές λογαριασμού ή κωδικού πρόσβασης

    • έλλειψη χρονικού ορίου συνεδρίας

    • επιθέσεις ωμής βίας

    • ζητήματα ανώτατου ορίου ποσοστού για ενέργειες μη κρίσιμης σημασίας

    • ευπάθειες WordPress χωρίς απόδειξη εκμεταλλευσιμότητας

    • αποκάλυψη ευάλωτης έκδοσης λογισμικού χωρίς απόδειξη εκμεταλλευσιμότητας

    • οποιαδήποτε δραστηριότητα που θα μπορούσε να οδηγήσει σε διακοπή της υπηρεσίας μας (DoS)

    • έλλειψη προστασίας root / παράκαμψη προστασίας root (εφαρμογές για κινητά)

    • έλλειψη καρφιτσώματος πιστοποιητικού SSL / παράκαμψη καρφιτσώματος πιστοποιητικού SSL (εφαρμογές για κινητά)

    • έλλειψη συσκότισης κώδικα (εφαρμογές για κινητά).

    2.5. Χρόνοι απόκρισης

    Η Trading Point δεσμεύεται να συντονιστεί μαζί σας όσο το δυνατόν πιο ανοιχτά και γρηγορότερα και θα καταβάλει κάθε δυνατή προσπάθεια για την επίτευξη των ακόλουθων στόχων ανταπόκρισης προς τους ερευνητές που συμμετέχουν στο πρόγραμμά μας:

    • Ο χρόνος μέχρι την πρώτη ανταπόκριση (από την ημέρα υποβολής της αναφοράς) είναι τρεις (3) εργάσιμες ημέρες. Εντός τριών εργάσιμων ημερών, θα αναγνωρίσουμε ότι έχουμε λάβει την αναφορά σας.

    • Ο χρόνος μέχρι τον καθορισμό της προτεραιότητας του προβλήματος (από την υποβολή της αναφοράς) είναι πέντε (5) εργάσιμες ημέρες.

    Στο μέτρο των δυνατοτήτων μας, θα σας επιβεβαιώσουμε την ύπαρξη της ευπάθειας και θα είμαστε όσο το δυνατόν πιο διαφανείς σχετικά με τα βήματα που λαμβάνουμε κατά τη διαδικασία αποκατάστασης, καθώς και με ζητήματα ή προκλήσεις που μπορεί να καθυστερήσουν την επίλυση. Θα προσπαθήσουμε να σας κρατάμε ενήμερους για την πρόοδό μας σε όλη τη διαδικασία.

    3. Ανταμοιβές

    Εκτιμούμε όσους αφιερώνουν χρόνο και προσπάθεια για να αναφέρουν ευπάθειες ασφαλείας σύμφωνα με αυτήν την πολιτική. Ωστόσο, προς το παρόν δεν προσφέρουμε ανταμοιβή για αποκαλύψεις ευπάθειας. Αυτό υπόκειται σε αλλαγές στο μέλλον.

    4. Υποβολή σχολίων

    Αν θέλετε να υποβάλετε σχόλια ή προτάσεις σχετικά με αυτήν την πολιτική, επικοινωνήστε μαζί μας στο vulnerability.disclosure@xm.com.

    Σας ευχαριστούμε που μας βοηθάτε να διατηρήσουμε την Trading Point και τους χρήστες μας ασφαλείς.

    5. Αποτύπωμα κλειδιού PGP

    F096 4A0E CA36 A301 18DF A742 DE89 DE1C 5283 013F

    Λήψη κλειδιού PGP της αποκάλυψης ευπαθειών της Trading Point

    Σημειώστε: Παρακαλούμε κρυπτογραφήστε τα μηνύματά σας με το παραπάνω κλειδί PGP και συμπεριλάβετε το δημόσιο κλειδί σας στο email.

    Ανοίξτε ΛογαριασμόΟι Συναλλαγές Forex εμπεριέχουν σημαντικούς κίνδυνους για τα επενδυτικά σας κεφάλαια. Ανοίξτε Demo Λογαριασμό$100.000 Εικονικό Υπόλοιπο Είσοδος Μελών
    • Σχετικά με εμάς

    • Ποια είναι η XM;
    • Κανονισμοί
    • Νομικά Έγγραφα
    • Εταιρικά νέα
    • Κέντρο βοήθειας
    • Επικοινωνία
    • Διακρίσεις της XM
    • Παράπονα
    • Λογαριασμοί
    • Λογαριασμοί συναλλαγών
    • Προϊόντα
    • Συναλλαγές Forex
    • Μετοχές
    • Εμπορεύματα
    • Δείκτες μετοχών
    • Πολύτιμα μέταλλα
    • Ενέργειες
    • Όροι Συναλλαγών
    • Πολιτική εκτέλεσης εντολών
    • Spread
    • Βραδυνές Θέσεις
    • Ώρες συναλλαγών
    • MT4 πλατφόρμες
    • MT4 για PC
    • MT4 για Mac
    • MT4 Multiterminal
    • MT4 WebTrader
    • MT4 για iPad
    • MT4 για iPhone
    • MT4 για Android
    • MT4 για Android Tablet
    • MT5 πλατφόρμες
    • MT5 για PC
    • MT5 για Mac
    • MT5 WebTrader
    • MT5 για iPad
    • MT5 για iPhone
    • MT5 για Android
    • MT5 για Android Tablet
    • Σχετικά με εμάς
    • Διακρίσεις της XM
    • Επικοινωνία
    • Κέντρο βοήθειας
    metaquotes
    verisign
    unicef
    investors
    Great Place to Work Great Place to Work
    Ακολουθήστε μας:

    © 2023 XM αποτελεί εμπορική επωνυμία της Trading Point Holdings Ltd. Με επιφύλαξη παντός δικαιώματος. | Πολιτική προστασίας προσωπικών δεδομένων | Πολιτική χρήσης cookie | Πολιτική διαχείρισης ευπαθειών | Όροι και προϋποθέσεις

    trading-point

    Νομικό κείμενο: Η ιστοσελίδα λειτουργεί υπό την Trading Point of Financial Instruments Limited, της οποίας ο αριθμός εγγραφής είναι HE251334 και η καταχωρισμένη διεύθυνσή της είναι Ριχάρδου & Βερεγγάριας 12, Araouzos Castle Court, 3ος όροφος, 3042 Λεμεσός, Κύπρος.

    Προειδοποίηση Ρίσκου: Οι συναλλαγές forex και CFD εμπεριέχουν σημαντικούς κίνδυνους για το επενδεδυμένο σας κεφάλαιο. Παρακαλούμε διαβάστε και βεβαιωθείτε ότι κατανοείτε πλήρως τη Γνωστοποίηση ρίσκου.

    H Trading Point of Financial Instruments Limited παρέχει επενδυτικές και παρεπόμενες υπηρεσίες σε κατοίκους του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ) και του Ηνωμένου Βασιλείου.

    xm logo

    Σεβόμαστε το προσωπικό σας απόρρητο

    Χρησιμοποιούμε cookie για να εξασφαλίσουμε την καλύτερη δυνατή εμπειρία περιήγησης. Ορισμένα χρειάζονται για βασικές λειτουργίες, όπως οι συνεδρίες σύνδεσης, ενώ άλλα μας βοηθούν να σας παρέχουμε περιεχόμενο και μάρκετινγκ πιο προσαρμοσμένο στις ανάγκες σας. Η αποδοχή όλων των cookie μας επιτρέπει να βελτιώσουμε περαιτέρω την εμπειρία σας. Σημειώστε ότι ορισμένα από αυτά μπορεί να είναι cookie τρίτων. Μπορείτε να τροποποιήσετε τις προτιμήσεις σας για τα cookie πατώντας στο παρακάτω κουμπί. Για περισσότερες πληροφορίες, ανατρέξτε στην Πολιτική χρήσης cookie.

    Οι ρυθμίσεις cookie σας

    • Τι είναι τα cookies
    • Γιατί είναι χρήσιμα τα cookies;
    • Αλλαγή ρυθμίσεων

    Τι είναι τα cookies

    Τα Cookies είναι μικρά αρχεία δεδομένων. Όταν επισκέπτεστε μια ιστοσελίδα, η ιστοσελίδα αποστέλλει το cookie στον υπολογιστή σας. Ο υπολογιστής σας το αποθηκεύει σε ένα αρχείο που βρίσκεται μέσα στο πρόγραμμα περιήγησής σας.

    Τα Cookies δεν μεταδίδουν ιούς ή κακόβουλο λογισμικό στον υπολογιστή σας. Εξαιτίας του ότι τα δεδομένα ενός cookie δεν μεταβάλλονται καθώς αλλάζει τοποθεσίες, τα cookies δεν γίνεται να επηρεάσεουν τον τρόπο λειτουργίας του υπολογιστή σας, αλλά λειτουργούν περισσότερο ως logs (δηλ. καταγράφουν τη δραστηριότητα του χρήστη και απομνημονεύουν πληροφορίες που αφορούν τη χρήση του ιστότοπου) και ενημερώνονται κάθε φορά που επισκέπτεστε μια ιστοσελίδα.

    Μπορεί να αποκτήσουμε πληροφορίες για εσάς μέσω της πρόσβασής μας στα cookies που αποστέλλονται από την ιστοσελίδα μας. Διάφορα είδη cookies παρακολουθούν διάφορες δραστηριότητες. Για παράδειγμα, τα cookies συνεδρίας χρησιμοποιούνται μόνο όταν ένα άτομο πλοηγείται ενεργά σε μια ιστοσελίδα. Αφότου φύγετε από την ιστοσελίδα, το cookie συνεδρίας εξαφανίζεται.

    Γιατί είναι χρήσιμα τα cookies;

    Χρησιμοποιούμε λειτουργικά cookies για να αναλύουμε πώς χρησιμοποιούν οι επισκέπτες την ιστοσελίδα μας, καθώς και για να παρακολουθούμε και να βελτιώνουμε την απόδοση και τη λειτουργία της ιστοσελίδας μας. Αυτό μας επιτρέπει να παρέχουμε μια υψηλής ποιότητας εμπειρία πελάτη μέσω του γρήγορου εντοπισμού και επίλυσης οποιωνδήποτε ζητημάτων προκύψουν. Για παράδειγμα, ενδέχεται να χρησιμοποιούμε cookies για να παρακολουθούμε ποιες σελίδες του ιστότοπου είναι πιο δημοφιλείς και ποια μέθοδος διασύνδεσης των σελίδων του ιστότοπου είναι πιο αποτελεσματική. Το τελευταίο μας βοηθάει επίσης να εντοπίσουμε εάν σας παρέπεμψε σε μας κάποια άλλη ιστοσελίδα και να βελτιώσουμε τις μελλοντικές μας διαφημιστικές καμπάνιες.

    Μια άλλη χρήση των cookies είναι να αποθηκεύον τις συνεδρίες σύνδεσής σας, πράγμα που σημαίνει ότι κάθε φορά που συνδέεστε στην Περιοχή Μελών για να καταθέσετε κεφάλαια, τοποθετείται ένα «cookie συνεδρίας» ώστε η ιστοσελίδα να θυμάται ότι έχετε ήδη συνδεθεί. Εάν η ιστοσελίδα δεν τοποθετούσε αυτό το cookie, θα σας ζητούνταν το όνομα σύνδεσης και ο κωδικός σας σε κάθε νέα σελίδα καθώς προχωράτε στη διαδικασία χρηματοδότησης.

    Eπιπλέον, τα λειτουργικά cookies, για παράδειγμα, χρησιμοποιούνται για να μας επιτρέπουν να θυμόμαστε τις προτιμήσεις σας και την ταυτότητά σας ως χρήστη, να εξασφαλίζουμε ότι οι πληροφορίες σας είναι ασφαλείς και να λειτουργούμε πιο αξιόπιστα και αποτελεσματικά. Για παράδειγμα, τα cookies σας απαλλάσσουν από το να χρειάζεται να πληκτρολογείτε το όνομα χρήστη σας κάθε φορά που προσπελάζετε την πλατφόρμα συναλλαγών μας και θυμούνται τις προτιμήσεις σας, όπως το ποια γλώσσα θέλετε να βλέπετε όταν συνδέεστε.

    Σας παραθέτουμε μια επισκόπηση ορισμένων από τις λειτουργίες που μας παρέχουν τα cookies μας:

    • επαληθεύουν την ταυτότητά σας και ανιχνεύουν τη χώρα από την οποία μας επισκέπτεστε τη δεδομένη στιγμή
    • ελέγχουν τον τύπο του προγράμματος περιήγησης και της συσκευής σας
    • ανιχνεύουν την ιστοσελίδα από την οποία παραπέμφθηκε ο χρήστης σε μας
    • επιτρέπουν σε τρίτους να προσαρμόζουν το περιεχόμενό τους ανάλογα

    Αυτή η ιστοσελίδα χρησιμοποιεί την Google Analytics, μια υπηρεσία ανάλυσης διαδικτύου την οποία παρέχει η Google, Inc. (Google). Η Google Analytics χρησιμοποιεί αναλυτικά cookies που τοποθετούνται στον υπολογιστή σας για να βοηθήσουν την ιστοσελίδα να αναλύσει το πώς χρησιμοποιεί ο χρήστης την ιστοσελίδα. Οι πληροφορίες που παράγονται από το cookie σχετικά με τη χρήση σας της ιστοσελίδας (συμπεριλαμβανομένης της διευθυνσης ΙΡ σας) μπορεί να διαβιβαστούν στην Google και να αποθηκευτούν στους εξυπηρετητές της. Η Google μπορεί να χρησιμοποιήσει αυτές τις πληροφορίες για να αξιολογήσει τη χρήση σας της ιστοσελίδας, για να συντάξει εκθέσεις σχετικά με τη δραστηριότητα στην ιστοσελίδα και να προσφέρει άλλες υπηρεσίες σχετικές με τη δραστηριότητα της ιστοσελίδας και τη χρήση του διαδικτύου. Η Google μπορεί επίσης να διαβιβάσει αυτές τις πληροφορίες σε τρίτους, όπου αυτό απαιτείται διά νόμου να το πράξει ή όπου αυτοί οι τρίτοι επεξεργάζονται τις πληροφορίες για λογαριασμό της Google. Η Google δεν θα συσχετίσει τη διεύθυνση ΙΡ σας με οποιαδήποτε άλλα δεδομένα διατηρεί. Χρησιμοποιώντας αυτήν την ιστοσελίδα, παραχωρείτε τη συγκατάθεσή σας στην Google να επεξεργαστεί δεδομένα σχετικά με εσάς, με τον τρόπο και για τους σκοπούς που καθορίζονται παραπάνω.

    Αλλαγή ρυθμίσεων

    Παρακαλούμε επιλέξτε ποιοι τύποι cookies θέλετε να αποθηκεύονται στη συσκευή σας.




    xm logo

    Χρησιμοποιούμε cookies για να σας προσφέρουμε την καλύτερη εμπειρία στην ιστοσελίδα μας. Διαβάστε περισσότερα ή αλλάξτε τις ρυθμίσεις για τα cookies.

    Προειδοποίηση ρίσκου: Τα κεφάλαιά σας κινδυνεύουν. Τα προϊόντα με μόχλευση ενδέχεται να μην είναι κατάλληλα για όλους. Παρακαλούμε λάβετε υπόψη σας τη Γνωστοποίηση ρίσκου.

    XM ζωντανή συνομιλία

    Με το πάτημα του κουμπιού «Καταχώριση» συμφωνείτε στην επεξεργασία από την Trading Point of Financial Instruments Ltd των προσωπικών δεδομένων που υποβάλλετε μέσω της ζωντανής συνομιλίας, σύμφωνα με την Πολιτική προστασίας προσωπικών δεδομένων της εταιρείας, με σκοπό τη λήψη βοήθειας από το Τμήμα Εμπειρίας Πελάτη.

    Εάν δεν συναινείτε στο παραπάνω, μπορείτε εναλλακτικά να επικοινωνήσετε μαζί μας μέσω της Περιοχής Μελών ή μέσω της διεύθυνσης greek.support@xm.com.

    Το περιεχόμενο όλων των εξερχόμενων και εισερχόμενων τηλεφωνικών συζητήσεων, καθώς και των λοιπών τρόπων ηλεκτρονικής επικοινωνίας μεταξύ μας (συμπεριλαμβανομένων των μηνυμάτων ζωντανής συνομιλίας και email), θα καταγράφεται και θα φυλάσσεται για σκοπούς παρακολούθησης ποιότητας, εκπαιδευτικούς και ρυθμιστικούς.

    Καταχώριση

    Παρακαλούμε καταχωρίστε τα στοιχεία επικοινωνίας σας. Αν διαθέτετε ήδη XM λογαριασμό, αναφέρετε το ID του λογαριασμού σας ώστε η ομάδα υποστήριξης να μπορέσει να σας εξυπηρετήσει όσο το δυνατόν καλύτερα.

    • Υφιστάμενος πελάτης
    • Νέος πελάτης