Permisos de la clave API: qué necesita Pilotbot y qué no puede hacer
La lista exacta de permisos de la clave API del intercambio que utiliza Pilotbot, por qué nunca podrá retirar su dinero y cómo están protegidas sus claves.
Equipo Pilotbot
Autor
En esta página
La clave API de un intercambio no es una contraseña maestra, sino un conjunto de permisos limitados que usted mismo elige al crearla. El intercambio verifica estos permisos en sus propios servidores, por lo que ninguna aplicación puede hacer más de lo que usted haya permitido. En este artículo se explica detalladamente qué es exactamente lo que necesita Pilotbot y qué es lo que nunca podrá hacer.
Qué necesita Pilotbot
Para leer el mercado y gestionar sus anuncios P2P, Pilotbot utiliza:
- Acceso de lectura / visualización: para ver los datos de la cuenta, los precios de los anuncios, los datos del mercado y el estado de las órdenes.
- Acceso de comercio / gestión de anuncios: para actualizar y pausar sus anuncios. En Binance esto significa activar Spot & Margin Trading (comercio spot y de margen) (y Futures (futuros)); en Bybit: Spot, Contracts (contratos) y Block Trade / P2P (no se requiere acceso a la billetera Wallet).
Esta es la lista exhaustiva. Puede ver los pasos detallados en los artículos sobre Binance y Bybit.
Qué es lo que Pilotbot nunca podrá hacer
- No puede retirar fondos. El retiro es un permiso independiente que usted nunca activa. Sin él, ningún programa, incluido Pilotbot, puede retirar dinero de su cuenta.
- No puede cambiar la configuración de seguridad de su cuenta (contraseña, 2FA, correo electrónico).
- No puede acceder a nada para lo que no se le haya otorgado permiso en la clave. El intercambio bloquea dichos intentos a nivel de su servidor.
Su dinero permanece en su cuenta de intercambio todo el tiempo. La clave solo permite recalcular el precio de los anuncios y leer datos.
Protección adicional: restricción por IP
Al crear la clave, restrínjala utilizando la opción trusted IPs only (solo IP de confianza) y añada las direcciones IP proporcionadas por Pilotbot. Después de esto, la clave funcionará únicamente desde los servidores de Pilotbot; incluso si el texto de la clave se filtra, será imposible utilizarla desde otro lugar.
Cómo se almacenan sus claves
Pilotbot almacena sus claves API en formato encriptado (AES-256). Solo son utilizadas por el motor de precios para comunicarse con el intercambio; nunca se muestran en la interfaz ni se transfieren a nadie.