Chaves API: Acesso para Negociação Apenas
🔐 Um bot de trading não precisa de acesso a retiradas.
Ele só precisa de acesso para negociar: ler saldo, ler posições, fazer ordens, gerenciar ordens.
Sem direitos de retirada
⚙️ As chaves API para bots devem ser criadas estritamente sem permissões de retirada. Um bot não deve ser capaz de mover fundos para fora da exchange.
As transferências também devem permanecer desativadas, a menos que você entenda claramente por que são necessárias.
Chaves separadas
📍 Não use uma chave API para tudo.
Um bot — uma chave. Uma estratégia — um ponto de acesso controlado.
Se algo der errado, você desativa uma chave em vez de reconstruir toda a configuração.
Para saldos maiores, subcontas são mais limpas. Mantenha os fundos principais separados e dê ao bot apenas o capital que ele precisa para negociar.
Whitelist de IP
🧱 Se a exchange permitir restrições de IP, use-as.
A chave deve funcionar apenas a partir do servidor onde o bot está rodando. Mesmo se a chave vazar, a superfície de ataque é menor.
Fluxo de trabalho de Recursos Cripto
No Recursos Cripto, a configuração normal é simples: chave API apenas para negociação, sem direitos de retirada, permissões limitadas, whitelist de IP quando possível, capital controlado, e então conexão do bot.
Spot Bot e ST-Bot são ferramentas de execução.
A segurança começa antes da primeira negociação.
Sem direitos de retirada.
Acesso limitado.
Chaves separadas.
Capital controlado.
#API #SecurityFirst