Seguridad y Confianza

Tus claves nunca salen de tu control.

AlgoVesta se conecta a tu exchange con claves API solo de trading — cifradas, aisladas y jamás capaces de retirar ni una unidad de tus fondos.

Sin custodia Cifrado AES-256 Permisos solo de trading 2FA en acciones en vivo

Nuestros principios de seguridad

Nunca pedimos acceso de retiro

Cada conexión a un exchange usa claves API limitadas solo a trading. Los permisos de retiro y transferencia nunca se solicitan, y la mayoría de exchanges los bloquean por diseño a nivel de clave.

Tus fondos permanecen en tu exchange

AlgoVesta nunca custodia tus activos. Tu saldo, depósitos y retiros se gestionan enteramente dentro de tu propia cuenta de exchange — solo enviamos instrucciones de trading.

Las claves se cifran, no se guardan al descubierto

Las claves API y secretos se cifran en reposo con AES-256 antes de tocar nuestra base de datos. Solo se descifran en memoria, únicamente en el momento de ejecutar una operación.

Puedes revocar el acceso en segundos

Desconecta un exchange o rota tus claves en cualquier momento desde tu panel, o directamente desde tu cuenta de exchange — el acceso termina de inmediato, en ambos lados.

Cómo se protegen tus claves, paso a paso

1Creas una clave solo de tradingSiguiendo nuestra guía de configuración específica del exchange, generas una clave API en tu exchange con permisos solo de trading — sin retiro, sin transferencia.
2Se cifra antes de almacenarseLa clave y el secreto se cifran con AES-256 en el momento en que llegan a nuestros servidores. Nada se escribe jamás en disco en texto plano.
3Se usa solo para ejecutar tus operacionesCuando se aprueba una señal, la clave se descifra en memoria para esa única solicitud a tu exchange, luego se descarta — nunca se almacena en caché de forma legible.
4Tú mantienes el controlRota, revoca o reemplaza tu clave en cualquier momento. Revocarla en tu exchange corta todo acceso al instante, independientemente de nuestro lado.

Seguridad de la plataforma y la cuenta

Infraestructura aislada y monitoreada

El procesamiento de señales, el análisis de IA y la ejecución de operaciones corren en infraestructura dedicada con monitoreo continuo de errores y limitación de tasa. Las conexiones a exchanges se reconectan automáticamente tras cualquier caída.

Confirmación de dos factores

Las acciones con dinero real y los cambios de clave pueden requerir un paso de confirmación adicional, reduciendo el riesgo de cambios no autorizados en tu cuenta.

Acceso interno de mínimo privilegio

Las herramientas internas que pueden ver metadatos de cuenta o clave tienen acceso controlado y limitado a lo necesario para operar y soportar la plataforma. La autenticación usa credenciales hasheadas — nunca vemos tu contraseña real.

Qué almacenamos — y qué no

Almacenamos lo necesario para ejecutar tu automatización: credenciales API cifradas, tu configuración de estrategia y un registro de señales y operaciones para tu propio historial y soporte. No almacenamos tu contraseña de exchange, y nunca solicitamos permisos de retiro o transferencia.

Lee la Política de Privacidad completa →

¿Encontraste un problema de seguridad?

Si crees haber encontrado una vulnerabilidad en AlgoVesta, repórtala en privado para que podamos investigarla y solucionarla antes de que se divulgue públicamente. Tomamos en serio cada reporte.

Reportar una vulnerabilidad →

Política de divulgación responsable

1
Qué está dentro del alcance algovesta.com y sus subdominios, el panel de cliente y nuestra API pública. Fuera del alcance: tu propia cuenta de exchange o bróker, los proveedores externos que figuran en nuestra página de subencargados, la ingeniería social dirigida a nuestro personal o clientes, y las pruebas de denegación de servicio o de carga de alto volumen.
2
Puerto seguro Si actúas de buena fe, te mantienes dentro del alcance anterior y no accedes, modificas ni copias datos de otros usuarios, no emprenderemos acciones legales contra ti por tu investigación. Por favor, danos un plazo razonable para corregir el problema antes de divulgarlo públicamente.
3
Qué ocurre después de tu informe Nuestro objetivo es acusar recibo de cada informe en un plazo de 48 horas. Te mantendremos informado mientras investigamos y te avisaremos cuando el problema esté resuelto. Si quieres que te acreditemos, dínoslo y publicaremos tu nombre.
4
Recompensas Actualmente no tenemos un programa de recompensas por errores remunerado, y preferimos decirlo con claridad antes que dejarte con la duda. Aun así, tus informes son muy bienvenidos y siempre acreditamos a los investigadores que lo solicitan.

Datos de contacto legibles por máquina: security.txt (RFC 9116)

FAQ

Preguntas frecuentes de seguridad

Las preguntas más frecuentes antes de decidir — si todavía tienes dudas, empieza aquí.

¿Puede AlgoVesta retirar o transferir mis fondos?

No. Las claves API se crean solo con permisos de trading. Los permisos de retiro y transferencia nunca se solicitan y normalmente el propio exchange los bloquea cuando la clave se crea correctamente.

¿Qué pasa si los sistemas de AlgoVesta son comprometidos?

Como las claves están cifradas en reposo y limitadas solo a trading, incluso en el peor escenario de brecha tus fondos no pueden retirarse. También puedes revocar tu clave al instante desde tu cuenta de exchange.

¿Alguna vez ven mi contraseña de la cuenta del exchange?

No. AlgoVesta nunca pide tu contraseña de la cuenta del exchange — solo una clave API y un secreto, que se cifran antes de almacenarse.

¿Cómo desconecto AlgoVesta de mi exchange?

Elimina o desactiva la clave API desde tu panel, o elimínala/desactívala directamente en tu exchange — cualquiera de las dos acciones termina de inmediato el acceso de AlgoVesta.

¿Listo para automatizar con confianza?

Conecta una clave API solo de trading y conserva la custodia total de tus fondos, en tu propio exchange.

Comenzar →