Clés API : Accès au Trading Seulement
🔐 Un bot de trading n'a pas besoin d'accès aux retraits.
Il a seulement besoin d'accès au trading : lire le solde, lire les positions, passer des ordres, gérer les ordres.
Pas de droits de retrait
⚙️ Les clés API pour les bots doivent être créées strictement sans permissions de retrait. Un bot ne devrait pas être capable de déplacer des fonds hors de l'échange.
Les transferts doivent également rester désactivés à moins que vous ne compreniez clairement pourquoi ils sont nécessaires.
Clés séparées
📍 Ne pas utiliser une seule clé API pour tout.
Un bot — une clé. Une stratégie — un point d'accès contrôlé.
Si quelque chose ne va pas, vous désactivez une clé au lieu de reconstruire tout le système.
Pour des soldes plus importants, les sous-comptes sont plus propres. Gardez les fonds principaux séparés et donnez au bot uniquement le capital dont il a besoin pour trader.
Liste blanche d'IP
🧱 Si l'échange permet des restrictions IP, utilisez-les.
La clé ne devrait fonctionner que depuis le serveur où le bot est en cours d'exécution. Même si la clé fuit, la surface d'attaque est plus petite.
Flux de travail des Ressources Crypto
Dans les Ressources Crypto, la configuration normale est simple : clé API uniquement pour le trading, pas de droits de retrait, permissions limitées, liste blanche d'IP quand c'est possible, capital contrôlé, puis connexion du bot.
Spot Bot et ST-Bot sont des outils d'exécution.
La sécurité commence avant le premier trade.
Pas de droits de retrait.
Accès limité.
Clés séparées.
Capital contrôlé.
#API #SecurityFirst