Plataforma y seguridad
El cifrado en reposo significa que los datos almacenados en disco o en una base de datos, como los secretos de API de exchanges, las contraseñas de bróker y los tokens de sesión, se mantienen en forma cifrada y solo se descifran en memoria cuando se necesitan; AlgoVesta usa AES-256 para esto, con las claves almacenadas por separado de los datos.
Las plataformas de trading manejan las credenciales más sensibles que tiene un trader. Una copia de seguridad de la base de datos, una imagen de disco o un servidor mal configurado exponen todos los secretos almacenados de una vez si se guardan en texto plano. El cifrado en reposo hace que una copia de los datos por sí sola sea inútil sin la clave, y permite que la plataforma exija que el descifrado ocurra solo en la ruta de código específica que necesita el secreto, por ejemplo al firmar una orden. Por sí mismo no protege contra un compromiso del servidor en ejecución, por lo que se combina con alcances de clave solo-trading y restricciones de IP.
AlgoVesta almacena las claves API de exchanges, las contraseñas de MetaTrader y el material de sesión de Telegram cifrados con AES-256, y el cifrado vincula cada secreto a la cuenta a la que pertenece, de modo que un registro no puede descifrarse bajo una cuenta distinta. Los secretos se descifran en memoria solo donde se usan, en la ruta de ejecución que firma una orden o en el terminal que inicia sesión, y nunca se escriben en registros ni se muestran en el panel tras introducirlos; la interfaz solo muestra una etiqueta y los últimos caracteres de una clave. Los fallos de descifrado se cuentan y generan una alerta interna en lugar de omitirse en silencio, porque un monitor que no puede descifrar una clave fallaría sin que nadie se diera cuenta. Combinado con alcances solo-trading, restricciones de IP del lado del exchange y el modelo no custodial, un registro filtrado no puede mover fondos. Consulta la página de seguridad y la entrada clave API solo-trading.
Un usuario pega una clave y un secreto de Bybit en el panel. El secreto se cifra con AES-256 y se almacena; a partir de entonces el panel solo muestra "Bybit main · ...7f2a". Cuando llega una señal, el servidor de ejecución descifra el secreto en memoria, firma la solicitud de orden y descarta el texto plano. Si se copiara la base de datos, el atacante tendría texto cifrado sin la clave.