API Ключи: Только доступ для торговли
🔐 Торговому боту не нужен доступ к выводу средств.
Ему нужен только доступ к торговле: чтение баланса, чтение позиций, размещение ордеров, управление ордерами.
Нет прав на вывод средств
⚙️ API ключи для ботов должны создаваться строго без прав на вывод. Бот не должен иметь возможность выводить средства с биржи.
Переводы также должны оставаться отключенными, если вы не понимаете, зачем они нужны.
Отдельные ключи
📍 Не используйте один API ключ для всего.
Один бот — один ключ. Одна стратегия — одна контрольная точка доступа.
Если что-то пойдет не так, вы отключите один ключ вместо того, чтобы перестраивать всю конфигурацию.
Для больших балансов субсчета будут более удобными. Держите основные средства отдельно и давайте боту только тот капитал, который нужен для торговли.
IP белый список
🧱 Если биржа позволяет ограничения по IP, используйте их.
Ключ должен работать только с сервера, на котором запущен бот. Даже если ключ утечет, площадь атаки будет меньше.
Рабочий процесс Crypto Resources
В Crypto Resources обычная настройка проста: ключ API только для торговли, без прав на вывод, ограниченные права, IP белый список, когда это возможно, контролируемый капитал, затем подключение бота.
Spot Bot и ST-Bot являются инструментами исполнения.
Безопасность начинается до первой сделки.
Нет прав на вывод.
Ограниченный доступ.
Отдельные ключи.
Контролируемый капитал.
#API #SecurityFirst