Przechowywanie środków i bezpieczeństwo
Przechowywanie środków i bezpieczeństwo
Teza tej lekcji: kapitał chronisz poza wykresem
Najlepsza strategia nie ochroni środków, jeśli znikną przez brak 2FA albo „brokera” bez licencji. Bezpieczeństwo środków to osobna warstwa: gdzie trzymasz pieniądze, kto ma dostęp do rachunku, jak weryfikujesz tożsamość i co robisz, gdy coś budzi wątpliwości. To procedura, nie „ostrożność na zapas”.
Warstwy bezpieczeństwa
| Warstwa | Co robisz |
|---|---|
| Broker | nadzór + segregacja środków (patrz wybór brokera) |
| Rachunek | silne hasła, 2FA na każdym rachunku i poczcie |
| Poczta | osobny adres/2FA — to ona umożliwia reset haseł |
| Urządzenia | aktualizacje, brak logowania z publicznych sieci |
| Wiedza | rozpoznawanie phishingu i „pośredników” |
Najczęstszy błąd: broker z 2FA, ale poczta bez zabezpieczenia — i cała ochrona znika w jednym kroku resetu.
„Pośrednicy”, którzy nie są brokerami
Oszuści podają się za pośredników, „account managerów” albo giełdy z „unikalnym dostępem”. Sygnały ostrzegawcze:
- kontakt z ofertą „gwarantowanych zysków” albo „odzyskania Twoich strat” (recovery scam),
- prośba o wpłatę na konto prywatne / niepowiązane z firmą,
- „indywidualny opiekun” wywierający presję czasową,
- odwołania do licencji, które nie istnieją — sprawdzasz w rejestrze nadzorcy.
Oszustwa bywają „ukryte za ładną stroną” — dlatego weryfikacja formalna (rejestry KNF) jest pierwszym krokiem, a nie opinie na forach.
Jak przechowywać hasła i dostęp
- Menedżer haseł z unikalnymi hasłami (nie „jedno hasło do wszystkiego”).
- 2FA (najlepiej aplikacja, nie SMS) na rachunku i poczcie.
- Nigdy nie loguj się przez linki z e-maili/messengerów — zawsze wpisujesz adres samodzielnie.
- Backup kluczy do krypto w bezpiecznym miejscu — patrz bezpieczeństwo i scamy.
Osobny temat: jeśli handlujesz krypto, klucze i portfele to osobny świat ryzyka — ta lekcja daje fundament, tamta szczegóły.
Procedura na wypadek incydentu
- Fałszywy telefon/wiadomość — nie podawaj danych, rozłącz się, sprawdź kontakt z oficjalnej strony (nie z wiadomości).
- Podejrzana aktywność na rachunku — zablokuj rachunek, zresetuj hasła, włącz 2FA.
- Podejrzenie oszustwa — zgłoś do nadzorcy (KNF) i CERT, jeśli dotyczy danych w internecie.
- Wypłata, która „utknęła” — sprawdź procedurę w umowie, żądaj pisemnych odpowiedzi, nie „dokładaj” środków dla odblokowania.
Ważne: broker nigdy nie prosi o „opłatę za odblokowanie wypłaty”. To klasyczna kontynuacja oszustwa.
Warstwa PL i pomiar
Zanim skalujesz size, zapisz w dzienniku trzy fakty z metody pomiaru: (1) jaki % kont detalicznych raportuje Twój broker i z jaką datą komunikatu, (2) ile kosztuje typowy overnight względem Twojego 1R, (3) czy setup przechodzi mini-próbkę bez optymalizacji wstecz. To nie jest backtest „na pewny zysk” — to higiena evidence of work.
Policz size w kalkulatorze 1–2% albo wynik w R-multiple. Jeśli grasz FX, zorientuj wartość ruchu w pips → PLN.
Ćwiczenie mierzalne
Wykonaj checklist: 2FA na rachunku i poczcie (włącz lub potwierdź), menedżer haseł (lub zmiana na unikalne w 3 najważniejszych miejscach), sprawdzenie brokera w rejestrze KNF (jeśli jeszcze nie), zapisanie procedury „co robię, gdy ktoś prosi o dane”. To 20 minut, które chroni kapitał, którym już ryzykujesz.
Pierwsza reguła bezpieczeństwa rachunku to:
Ochrona działa jako system: broker, poczta (umożliwia reset) i unikalne hasła. Jeden słaby element niweczy resztę.
Częste pytania
Czy 2FA przez SMS wystarczy?
Application 2FA jest bezpieczniejsza (SMS bywa przechwytywany). Najważniejsze jest, by 2FA działało na rachunku i poczcie.
Co jeśli dostanę telefon „z biura maklerskiego”?
Nie podawaj danych. Rozłącz się i zadzwoń na oficjalny numer z dokumentów (nie z wiadomości). To standard testu bezpieczeństwa.
Gdzie zgłosić podejrzenie oszustwa?
Do nadzorcy właściwego dla jurysdykcji (w PL: KNF) oraz do CERT Polska przy incydentach w internecie. Zachowuj dowody.
- ▢ KNF — ostrzeżenia i edukacja inwestora — knf.gov.pl
- ▢ CERT Polska — bezpieczeństwo kont
- ▢ Metoda pomiaru kursu — bezpieczeństwo środków