AlgoVesta › Glossar › Verschlüsselung ruhender Daten (AES-256)

Plattform & Sicherheit

Verschlüsselung ruhender Daten (AES-256)

Verschlüsselung im Ruhezustand bedeutet, dass auf der Festplatte oder in einer Datenbank gespeicherte Daten, etwa Börsen-API-Geheimnisse, Broker-Passwörter und Sitzungstoken, in verschlüsselter Form gehalten und nur im Arbeitsspeicher entschlüsselt werden, wenn sie benötigt werden; AlgoVesta verwendet dafür AES-256, wobei die Schlüssel getrennt von den Daten aufbewahrt werden.

Warum es wichtig ist

Handelsplattformen verwalten die sensibelsten Zugangsdaten, die ein Trader besitzt. Ein Datenbank-Backup, ein Festplattenabbild oder ein falsch konfigurierter Server legt auf einen Schlag jedes gespeicherte Geheimnis offen, wenn diese im Klartext gespeichert sind. Verschlüsselung im Ruhezustand bedeutet, dass eine Kopie der Daten allein ohne den Schlüssel nutzlos ist, und sie erlaubt der Plattform durchzusetzen, dass eine Entschlüsselung nur in dem konkreten Codepfad stattfindet, der das Geheimnis benötigt, zum Beispiel beim Signieren einer Order. Sie schützt allein nicht vor einer Kompromittierung des laufenden Servers, weshalb sie mit Trade-only-Berechtigungsumfängen und IP-Beschränkungen kombiniert wird.

So geht AlgoVesta damit um

AlgoVesta speichert Börsen-API-Keys, MetaTrader-Passwörter und Telegram-Sitzungsdaten mit AES-256 verschlüsselt, und die Verschlüsselung bindet jedes Geheimnis an das Konto, zu dem es gehört, sodass ein Datensatz nicht unter einem anderen Konto entschlüsselt werden kann. Geheimnisse werden nur dort im Arbeitsspeicher entschlüsselt, wo sie benutzt werden, durch den Ausführungspfad, der eine Order signiert, oder das Terminal, das sich einloggt, und werden nach der Eingabe niemals in Protokolle geschrieben oder im Dashboard angezeigt; die Oberfläche zeigt nur ein Label und die letzten Zeichen eines Keys. Entschlüsselungsfehler werden gezählt und lösen einen internen Alarm aus, statt stillschweigend übersprungen zu werden, denn ein Monitor, der einen Key nicht entschlüsseln kann, würde sonst scheitern, ohne dass es jemand bemerkt. Kombiniert mit Trade-only-Berechtigungsumfängen, börsenseitigen IP-Beschränkungen und dem non-custodial (ohne Verwahrung) Modell kann ein durchgesickerter Datensatz keine Gelder bewegen. Siehe die Seite Sicherheit und den Eintrag Trade-only-API-Key.

Beispiel

Ein Nutzer fügt im Dashboard einen Bybit-Key und ein zugehöriges Secret ein. Das Secret wird mit AES-256 verschlüsselt und gespeichert; von da an zeigt das Dashboard nur noch "Bybit main · ...7f2a" an. Trifft ein Signal ein, entschlüsselt der Ausführungsserver das Secret im Arbeitsspeicher, signiert die Order-Anfrage und verwirft den Klartext. Würde die Datenbank kopiert, hielte der Angreifer nur Chiffretext ohne den Schlüssel.

Häufige Fehler

In der Praxis

So automatisiert AlgoVesta das