Permissões da chave de API: o que o Pilotbot precisa e o que não pode fazer
Uma lista exata das permissões da chave de API da exchange que o Pilotbot usa, por que ele nunca poderá sacar o seu dinheiro e como as suas chaves são protegidas.
Equipe Pilotbot
Autor
Nesta página
A chave de API de uma exchange não é uma senha mestra, mas um conjunto de permissões restritas que você mesmo escolhe ao criá-la. A exchange verifica essas permissões em seus próprios servidores, portanto, nenhum aplicativo pode fazer mais do que o permitido. Este artigo explica em detalhes exatamente o que o Pilotbot precisa e o que ele nunca será capaz de fazer.
O que o Pilotbot precisa
Para ler o mercado e gerenciar os seus anúncios P2P, o Pilotbot usa:
- Acesso de leitura / visualização — para ver os dados da conta, os preços dos anúncios, os dados do mercado e o status da ordem.
- Acesso a negociação / gerenciamento de anúncios — para atualizar e pausar os seus anúncios. Na Binance, isso significa habilitar Spot & Margin Trading (negociação spot e de margem) (e Futures (futuros)); na Bybit — Spot (spot), Contracts (contratos) e Block Trade / P2P (o acesso à carteira Wallet não é necessário).
Esta é uma lista exaustiva. Etapas detalhadas podem ser encontradas nos artigos sobre a Binance e a Bybit.
O que o Pilotbot nunca será capaz de fazer
- Não pode sacar fundos. O saque é uma permissão separada que você nunca ativa. Sem isso, nenhum programa, incluindo o Pilotbot, pode sacar dinheiro de sua conta.
- Não pode alterar as configurações de segurança da sua conta (senha, 2FA, e-mail).
- Não pode acessar a nada para o qual a chave não tenha sido autorizada. A exchange bloqueia essas tentativas em seu próprio servidor.
O seu dinheiro permanece na sua conta da exchange o tempo todo. A chave permite apenas recalcular o preço dos anúncios e ler os dados.
Proteção adicional: restrição de IP
Ao criar a chave, restrinja-a com a configuração trusted IPs only (apenas IPs confiáveis) e insira os endereços IP que o Pilotbot fornecerá. Em seguida, a chave funcionará apenas a partir dos servidores Pilotbot — mesmo que o texto da chave vaze, será impossível usá-lo de outro lugar.
Como as suas chaves são armazenadas
O Pilotbot armazena as suas chaves de API de forma criptografada (AES-256). Elas são usadas apenas pelo mecanismo de preços para acessar a exchange — nunca são exibidas na interface e não são compartilhadas com ninguém.