Cómo están protegidas tus claves de exchange
Cómo almacena Pilotbot tus claves API de exchange — cifradas, nunca expuestas y con imposibilidad de retirar fondos — para que la automatización sea 100% segura.
Equipo Pilotbot
Autor
En esta página
- 1. Imposibilidad física de retirar fondos (No-Withdrawal by Design)
- 2. Cifrado de grado militar: AES-256-GCM
- 3. Restricción por lista blanca de IP (IP Whitelisting)
- 4. Filosofía Zero-Trust y seguridad de las extensiones de navegador
- Comparativa de niveles de riesgo
- Lista de comprobación para la máxima seguridad de tus claves
- Artículos relacionados

Confiar las claves API de tu exchange a cualquier servicio externo es una decisión crítica que exige una comprensión técnica absoluta sobre cómo se procesan y protegen esos datos. En el mercado del arbitraje P2P, donde las cuentas operan con decenas de miles de dólares en rotación diaria, la seguridad no es una característica opcional: es el fundamento existencial de la plataforma.
En Pilotbot, la seguridad de tus fondos está garantizada no por simples promesas, sino por la arquitectura matemática del sistema: el principio Non-Custodial y el modelo Zero-Trust.
A continuación, explicamos en detalle cómo están aislados tus activos, por qué ningún fallo técnico o ataque externo puede comprometer tu depósito y cómo se custodian tus claves de exchange en nuestros servidores.
1. Imposibilidad física de retirar fondos (No-Withdrawal by Design)
La principal barrera de protección de tu capital no reside en Pilotbot, sino directamente en los servidores del exchange.
Al generar una clave API en el panel de control de Binance o Bybit, configuras los permisos de acceso de forma granular:
- Lectura de datos de mercado y órdenes: Habilitado (necesario para leer el libro y el estado de los anuncios).
- Gestión de anuncios P2P (Trading): Habilitado (necesario para reposicionar precios y cambiar estados).
- Retiro de fondos (Withdrawal): ESTRICTAMENTE DESACTIVADO.

Si una clave API no tiene concedido el derecho de retiro (Withdrawal), el exchange rechazará en el acto cualquier comando de transferencia hacia una billetera externa, devolviendo un error de nivel de protocolo 403 Forbidden. Incluso en el hipotético caso de que un atacante tomara posesión de la clave API, le resultaría físicamente imposible transferir tus criptomonedas o fondos fiat fuera de tu cuenta de exchange.
2. Cifrado de grado militar: AES-256-GCM
Cuando vinculas una clave API a Pilotbot, esta jamás se almacena en texto plano en una base de datos ordinaria.
- Cifrado en reposo (At-Rest): En el mismo instante en que introduces tu API Key y Secret Key, los datos se cifran mediante el algoritmo simétrico AES-256-GCM (Galois/Counter Mode). Este es el estándar criptográfico utilizado por los sistemas bancarios mundiales, pasarelas de pago y organismos militares.
- Aislamiento de claves de cifrado: Las claves maestras utilizadas para descifrar las credenciales se almacenan en un subsistema de gestión de secretos de hardware independiente (KMS / HSM). Están completamente separadas de la base de datos principal y de los servidores de la aplicación web.
- Acceso exclusivo para el motor de precios: El descifrado se realiza en la memoria RAM volátil únicamente por el microservicio aislado del motor de precios (Pricing Engine) en el momento exacto de firmar una solicitud al exchange. Una vez enviada la orden mediante conexión HTTPS / TLS 1.3, los datos se purgan de la memoria.
- Ocultamiento total en la interfaz: Nadie —ni tú mismo ni los administradores de la plataforma— puede volver a visualizar la Secret Key completa en la interfaz web tras su guardado.
3. Restricción por lista blanca de IP (IP Whitelisting)
Para los exchanges que admiten enlaces de IP fijas para trading P2P (como Binance), Pilotbot ofrece la capa más potente de protección perimetral: IP Whitelisting.
Al crear la clave API, indicas el rango de direcciones IP públicas de confianza de los clústeres de servidores de Pilotbot.
Ventajas clave de la lista blanca de IP:
1. El exchange solo acepta solicitudes procedentes de las IP especificadas de Pilotbot.
2. Si un atacante roba la clave API e intenta usarla desde su ordenador o servidor, el exchange bloqueará la solicitud ipso facto.
3. Tus claves se vuelven completamente inservibles fuera del perímetro seguro de la plataforma.
4. Filosofía Zero-Trust y seguridad de las extensiones de navegador
Para exchanges que no disponen de una API pública abierta para P2P (como HTX), Pilotbot ofrece un método de sincronización alternativo y seguro mediante una extensión oficial de navegador.
La extensión opera bajo un estricto aislamiento de privilegios (Sandbox):
- Cero acceso a contraseñas o cookies de sesión: La extensión no intercepta tus datos de acceso al exchange y no tiene acceso a tus fondos.
- Automatización local: El script se ejecuta localmente en tu navegador autenticado, simulando acciones de gestión de anuncios idénticas a los clics del operador.
- Código auditable: El paquete de la extensión contiene código fuente transparente que no realiza conexiones ocultas a servidores de terceros no autorizados.
Comparativa de niveles de riesgo
| Vector de amenaza | Bot convencional / Script casero | Pilotbot P2P Trading OS |
|---|---|---|
| Robo directo de depósito | Posible si el script exige permisos de retiro | Imposible: el permiso de retiro está físicamente denegado |
| Filtración de la base de datos | Claves en texto plano o cifrado débil | Inútil: AES-256-GCM con claves maestras en KMS aislado |
| Ataque de intermediario (Man-in-the-Middle) | Conexiones HTTP sin cifrar | Bloqueado: Cifrado de transporte TLS 1.3 de extremo a extremo |
| Uso no autorizado de la clave | La clave funciona desde cualquier parte del mundo | Neutralizado: El exchange solo responde a la lista blanca de IP |
Lista de comprobación para la máxima seguridad de tus claves
- Al crear la clave API: Marca únicamente los permisos «Lectura» y «P2P / Comercio al contado (Spot)». Desmarca y nunca actives «Retiros» o «Transferencias internas».
- Activa la lista blanca de IP: Copia las direcciones IP de confianza de Pilotbot desde la sección de conexión de cuenta e introdúcelas en la configuración de la clave en el exchange.
- Protege tu cuenta de Pilotbot: Activa la autenticación de dos factores (2FA) y configura Passkeys para un acceso blindado contra phishing.
- Utiliza cuentas secundarias (Sub-accounts): Si tu exchange lo permite, crea cuentas secundarias independientes para la operativa P2P con asignación de saldo delimitada.