AlgoVesta › Glossar › Handelsexklusiver API-Schlüssel

Plattform & Sicherheit

Handelsexklusiver API-Schlüssel

Ein Trade-only-API-Key ist ein Börsen-API-Key, dessen Berechtigungen das Lesen von Guthaben sowie das Platzieren, Ändern und Stornieren von Orders erlauben, nicht aber das Abheben von Geldern oder das Ändern von Kontoeinstellungen; er ist die Standardmethode, um einer Drittplattform den Handel auf Ihrem Konto zu ermöglichen, ohne dass diese jemals Ihr Geld bewegen kann.

Warum es wichtig ist

Ein API-Key ist ein Passwort für Maschinen. Ein mit aktivierter Auszahlungsberechtigung erstellter Key kann das Konto von überall auf der Welt leeren – genau das ist bei mehreren bekannten Bot- und Copier-Sicherheitsvorfällen passiert. Ein Trade-only-Key begrenzt den Schaden einer Kompromittierung auf das, was ein Trade anrichten kann: Im schlimmsten Fall kann jemand schlechte Positionen eröffnen, was ernst, aber begrenzt und sichtbar ist, statt das Guthaben abzuziehen. Die meisten Börsen erlauben es außerdem, den Key an eine Liste von IP-Adressen zu binden, was eine zweite, unabhängige Barriere hinzufügt.

So geht AlgoVesta damit um

AlgoVesta verlangt ausschließlich Trade-only-Keys und erklärt für jede Börse, welche Berechtigungshäkchen gesetzt und welche weggelassen werden sollen. Keys werden im Ruhezustand mit AES-256 verschlüsselt gespeichert, und das Dashboard zeigt die festen IP-Adressen der Ausführungsserver an, damit Sie diese an der Börse whitelisten können; bei Börsen, die dies unterstützen, macht dies den Key auf jeder anderen Maschine unbrauchbar, selbst wenn er geleakt wurde. Die Plattform arbeitet non-custodial (ohne Verwahrung): Ihre Gelder bleiben auf Ihrer Börse, AlgoVesta verlangt niemals Auszahlungsrechte, und Sie können einen Key jederzeit an der Börse widerrufen, um die Verbindung sofort zu kappen. Um einen Key für den Live-Handel zu aktivieren, ist eine erneute Identitätsprüfung erforderlich, und sensible Kontoaktionen sind durch 2FA geschützt. Die Liste der 16 unterstützten Börsen und ihrer Key-Einrichtungsanleitungen finden Sie auf der Seite Unterstützte Börsen; Sicherheitsdetails finden Sie auf der Seite Sicherheit.

Beispiel

Bei Bybit erstellt der Nutzer einen Key mit „Read-Write" für Contract- und Spot-Trading, lässt „Withdrawal" deaktiviert, beschränkt den Key auf die Ausführungs-IPs von AlgoVesta und fügt Key und Secret in das Dashboard ein. Die Plattform verifiziert den Key, indem sie das Guthaben ausliest, bestätigt den Berechtigungsumfang und markiert das Konto als bereit. Löscht der Trader den Key später bei Bybit, schlägt jeder Order-Versuch von AlgoVesta sofort fehl, und der Bot wird als getrennt angezeigt.

Häufige Fehler

In der Praxis

Unterstützte Börsen →