Plateforme & Sécurité
Le périmètre des permissions API est l'ensemble des actions qu'une clé API de bourse est autorisée à effectuer, choisi à la création de la clé : lire les soldes, trader au comptant, trader sur futures, transférer entre portefeuilles, retirer ; une clé créée avec uniquement les permissions dont une tâche a besoin limite ce que quiconque détient cette clé peut faire.
Une clé API est un identifiant qui fonctionne depuis n'importe où, son périmètre représente donc le plafond des dégâts en cas de fuite ou de compromission de la plateforme qui la détient. Une clé activée pour les retraits peut vider le compte ; une clé activée pour les transferts peut déplacer des fonds vers un portefeuille que la plateforme ne surveille pas ; une clé trade-only peut au pire ouvrir de mauvaises positions, ce qui est limité et visible. Le périmètre cause aussi des échecs ordinaires : une clé disposant uniquement de la permission spot verra chaque ordre futures rejeté, ce qui ressemble à un bug de la plateforme jusqu'à ce que les permissions soient vérifiées.
AlgoVesta demande des clés trade-only et jamais de droits de retrait ou de transfert, et les guides de configuration par bourse indiquent, bourse par bourse, quelles cases cocher. Lorsqu'une clé est ajoutée, la plateforme la vérifie en lisant le solde et, lorsque la bourse le signale, contrôle que la permission de trading requise pour le marché du bot est présente, de sorte qu'une clé spot-only est signalée avant le démarrage d'un bot futures. Les clés sont stockées chiffrées au repos avec AES-256, peuvent être restreintes sur la bourse aux adresses IP d'exécution fixes de la plateforme, et peuvent être révoquées par vous sur la bourse à tout moment. Activer une clé pour le trading en direct exige une vérification d'identité récente, et les actions sensibles dans le tableau de bord sont protégées par une authentification à deux facteurs. Voir clé API trade-only, Bourses prises en charge et la page sécurité.
Un utilisateur crée une clé Binance avec "Enable Reading" et "Enable Spot & Margin Trading" mais pas "Enable Futures", puis démarre un bot futures. Le contrôle préalable (preflight) signale que la clé manque de la permission futures et le bot n'est pas démarré ; l'utilisateur modifie la clé sur Binance, ajoute le trading futures, laisse les retraits désactivés, et le bot démarre à la tentative suivante.