Claves API: Acceso a Trading Solo
🔐 Un bot de trading no necesita acceso a retiros.
Solo necesita acceso a trading: leer saldo, leer posiciones, hacer órdenes, gestionar órdenes.
Sin derechos de retiro
⚙️ Las claves API para bots deben ser creadas estrictamente sin permisos de retiro. Un bot no debería poder mover fondos fuera del intercambio.
Las transferencias también deben permanecer desactivadas a menos que entiendas claramente por qué son necesarias.
Claves separadas
📍 No uses una clave API para todo.
Un bot — una clave. Una estrategia — un punto de acceso controlado.
Si algo sale mal, desactivas una clave en lugar de reconstruir todo el setup.
Para saldos más grandes, las subcuentas son más limpias. Mantén los fondos principales separados y dale al bot solo el capital que necesita para hacer trading.
Lista blanca de IP
🧱 Si el intercambio permite restricciones de IP, úsalas.
La clave debería funcionar solo desde el servidor donde el bot está corriendo. Incluso si la clave se filtra, la superficie de ataque es más pequeña.
Flujo de trabajo de Recursos Crypto
En Recursos Crypto, la configuración normal es simple: clave API solo para trading, sin derechos de retiro, permisos limitados, lista blanca de IP cuando sea posible, capital controlado, luego conexión del bot.
Spot Bot y ST-Bot son herramientas de ejecución.
La seguridad comienza antes del primer trade.
Sin derechos de retiro.
Acceso limitado.
Claves separadas.
Capital controlado.
#API #SecurityFirst