Klucze API: Tylko dostęp do handlu
🔐 Bot handlowy nie potrzebuje dostępu do wypłat.
Potrzebuje tylko dostępu do handlu: odczyt salda, odczyt pozycji, składanie zleceń, zarządzanie zleceniami.
Brak praw do wypłat
⚙️ Klucze API dla botów powinny być tworzone ściśle bez uprawnień do wypłat. Bot nie powinien móc przenosić środków z giełdy.
Przelewy powinny również pozostać wyłączone, chyba że dokładnie rozumiesz, dlaczego są potrzebne.
Osobne klucze
📍 Nie używaj jednego klucza API do wszystkiego.
Jeden bot — jeden klucz. Jedna strategia — jeden kontrolowany punkt dostępu.
Jeśli coś pójdzie nie tak, wyłączasz jeden klucz zamiast odbudowywać całą konfigurację.
Dla większych sald, subkonto jest czystsze. Trzymaj główne środki oddzielnie i daj botowi tylko kapitał, który potrzebuje do handlu.
Whitelist IP
🧱 Jeśli giełda pozwala na ograniczenia IP, użyj ich.
Klucz powinien działać tylko z serwera, na którym działa bot. Nawet jeśli klucz wycieknie, powierzchnia ataku jest mniejsza.
Przepływ pracy zasobów kryptowalutowych
W zasobach kryptowalutowych normalna konfiguracja jest prosta: klucz API tylko do handlu, brak praw do wypłat, ograniczone uprawnienia, whitelist IP, gdy to możliwe, kontrolowany kapitał, a następnie połączenie bota.
Spot Bot i ST-Bot to narzędzia wykonawcze.
Bezpieczeństwo zaczyna się przed pierwszym handlem.
Brak praw do wypłat.
Ograniczony dostęp.
Osobne klucze.
Kontrolowany kapitał.
#API #SecurityFirst