AlgoVesta › المسرد › مفتاح API للتداول فقط

المنصة والأمان

مفتاح API للتداول فقط

مفتاح API للتداول فقط هو مفتاح API خاص بالبورصة تسمح صلاحياته بقراءة الأرصدة، ووضع وتعديل وإلغاء الأوامر، لكن دون سحب الأموال أو تغيير إعدادات الحساب؛ وهو الطريقة القياسية للسماح لمنصة طرف ثالث بتداول حسابك دون أن تتمكن أبداً من تحريك أموالك.

لماذا هذا مهم

مفتاح API هو بمثابة كلمة مرور للآلات. فالمفتاح الذي يُنشأ مع تفعيل السحب يمكن أن يُفرغ الحساب من أي مكان في العالم، وهو بالضبط ما حدث في عدة اختراقات معروفة لروبوتات ونساخات إشارات. أما مفتاح التداول فقط فيحدّ من ضرر أي اختراق فيما يمكن أن تفعله الصفقة فحسب: في أسوأ الحالات يمكن لأحدهم فتح صفقات سيئة، وهو أمر خطير لكنه محدود ومرئي، بدلاً من تحويل الرصيد إلى الخارج. تسمح لك معظم البورصات أيضاً بربط المفتاح بقائمة من عناوين IP، ما يضيف حاجزاً ثانياً مستقلاً.

كيف تتعامل AlgoVesta مع ذلك

لا تطلب AlgoVesta سوى مفاتيح للتداول فقط، وتشرح، لكل بورصة على حدة، أي مربعات صلاحيات يجب تفعيلها وأيها يجب تركها معطلة. تُخزَّن المفاتيح مشفَّرة بمعيار AES-256، وتعرض لوحة التحكم عناوين IP الثابتة لخوادم التنفيذ حتى تتمكن من إدراجها ضمن القائمة البيضاء على البورصة؛ وفي البورصات التي تدعم ذلك، يجعل هذا المفتاح عديم الفائدة من أي جهاز آخر حتى لو تسرّب. المنصة غير حافظة للأموال (non-custodial): تبقى أموالك على بورصتك، ولا تطلب AlgoVesta أبداً حقوق سحب، ويمكنك إلغاء المفتاح على البورصة في أي وقت لقطع الاتصال فوراً. يتطلب تفعيل مفتاح للتداول الحقيقي تحققاً جديداً من الهوية، وتُحمى إجراءات الحساب الحساسة بالتحقق بخطوتين (2FA). قائمة البورصات الـ16 المدعومة وأدلة إعداد مفاتيحها موجودة في صفحة البورصات المدعومة؛ وتفاصيل الأمان في صفحة الأمان.

مثال

على Bybit، ينشئ المستخدم مفتاحاً بصلاحية "قراءة-كتابة" لتداول العقود والتداول الفوري (Spot)، ويترك خانة "السحب" غير مفعّلة، ويقيّد المفتاح بعناوين IP الخاصة بتنفيذ AlgoVesta، ثم يلصق المفتاح والسر في لوحة التحكم. تتحقق المنصة من المفتاح بقراءة الرصيد، وتؤكد نطاق الصلاحيات، وتُعلن جهوزية الحساب. وإذا حذف المتداول لاحقاً المفتاح على Bybit، تفشل كل محاولة أمر من AlgoVesta فوراً ويظهر الروبوت كغير متصل.

أخطاء شائعة

من الناحية العملية

البورصات المدعومة →