2 min de leitura

Permissões da chave de API: o que o Pilotbot precisa e o que não pode fazer

Uma lista exata das permissões da chave de API da exchange que o Pilotbot usa, por que ele nunca poderá sacar o seu dinheiro e como as suas chaves são protegidas.

E

Equipe Pilotbot

Autor

Nesta página

A chave de API de uma exchange não é uma senha mestra, mas um conjunto de permissões restritas que você mesmo escolhe ao criá-la. A exchange verifica essas permissões em seus próprios servidores, portanto, nenhum aplicativo pode fazer mais do que o permitido. Este artigo explica em detalhes exatamente o que o Pilotbot precisa e o que ele nunca será capaz de fazer.

O que o Pilotbot precisa

Para ler o mercado e gerenciar os seus anúncios P2P, o Pilotbot usa:

  • Acesso de leitura / visualização — para ver os dados da conta, os preços dos anúncios, os dados do mercado e o status da ordem.
  • Acesso a negociação / gerenciamento de anúncios — para atualizar e pausar os seus anúncios. Na Binance, isso significa habilitar Spot & Margin Trading (negociação spot e de margem) (e Futures (futuros)); na Bybit — Spot (spot), Contracts (contratos) e Block Trade / P2P (o acesso à carteira Wallet não é necessário).

Esta é uma lista exaustiva. Etapas detalhadas podem ser encontradas nos artigos sobre a Binance e a Bybit.

O que o Pilotbot nunca será capaz de fazer

  • Não pode sacar fundos. O saque é uma permissão separada que você nunca ativa. Sem isso, nenhum programa, incluindo o Pilotbot, pode sacar dinheiro de sua conta.
  • Não pode alterar as configurações de segurança da sua conta (senha, 2FA, e-mail).
  • Não pode acessar a nada para o qual a chave não tenha sido autorizada. A exchange bloqueia essas tentativas em seu próprio servidor.

O seu dinheiro permanece na sua conta da exchange o tempo todo. A chave permite apenas recalcular o preço dos anúncios e ler os dados.

Proteção adicional: restrição de IP

Ao criar a chave, restrinja-a com a configuração trusted IPs only (apenas IPs confiáveis) e insira os endereços IP que o Pilotbot fornecerá. Em seguida, a chave funcionará apenas a partir dos servidores Pilotbot — mesmo que o texto da chave vaze, será impossível usá-lo de outro lugar.

Como as suas chaves são armazenadas

O Pilotbot armazena as suas chaves de API de forma criptografada (AES-256). Elas são usadas apenas pelo mecanismo de preços para acessar a exchange — nunca são exibidas na interface e não são compartilhadas com ninguém.

Artigos relacionados

Artigos relacionados

    Permissões da chave de API: o que o Pilotbot precisa e o que não pode fazer