AlgoVesta › Glossaire › Chiffrement au repos (AES-256)

Plateforme & Sécurité

Chiffrement au repos (AES-256)

Le chiffrement au repos signifie que les données stockées sur disque ou dans une base de données, telles que les secrets de clé API de bourse, les mots de passe de courtier et les jetons de session, sont conservées sous forme chiffrée et ne sont déchiffrées en mémoire qu'au moment où elles sont nécessaires ; AlgoVesta utilise AES-256 pour cela, avec des clés conservées séparément des données.

Pourquoi c'est important

Les plateformes de trading détiennent les identifiants les plus sensibles qu'un trader possède. Une sauvegarde de base de données, une image disque ou un serveur mal configuré expose tous les secrets stockés d'un coup s'ils sont conservés en texte brut. Le chiffrement au repos signifie qu'une copie des données seule est inutilisable sans la clé, et permet à la plateforme d'imposer que le déchiffrement n'a lieu que dans le chemin de code spécifique qui a besoin du secret, par exemple lors de la signature d'un ordre. Il ne protège pas en soi contre une compromission du serveur en cours d'exécution, c'est pourquoi il est combiné avec des périmètres de clé trade-only et des restrictions d'IP.

Comment AlgoVesta le gère

AlgoVesta stocke les clés API de bourse, les mots de passe MetaTrader et le matériel de session Telegram chiffrés avec AES-256, et le chiffrement lie chaque secret au compte auquel il appartient afin qu'un enregistrement ne puisse pas être déchiffré sous un autre compte. Les secrets sont déchiffrés en mémoire uniquement là où ils sont utilisés, par le chemin d'exécution qui signe un ordre ou le terminal qui se connecte, et ne sont jamais écrits dans les journaux ni affichés dans le tableau de bord après la saisie ; l'interface n'affiche qu'une étiquette et les derniers caractères d'une clé. Les échecs de déchiffrement sont comptabilisés et déclenchent une alerte interne plutôt que d'être silencieusement ignorés, car un moniteur incapable de déchiffrer une clé échouerait sinon sans que personne ne le remarque. Combiné aux périmètres trade-only, aux restrictions d'IP côté bourse et au modèle non custodial, un enregistrement divulgué ne peut pas déplacer de fonds. Voir la page Sécurité et l'entrée clé API trade-only.

Exemple

Un utilisateur colle une clé et un secret Bybit dans le tableau de bord. Le secret est chiffré avec AES-256 puis stocké ; à partir de là, le tableau de bord affiche seulement "Bybit main · ...7f2a". Lorsqu'un signal arrive, le serveur d'exécution déchiffre le secret en mémoire, signe la requête d'ordre, puis rejette le texte en clair. Si la base de données était copiée, l'attaquant détiendrait du texte chiffré sans la clé.

Erreurs fréquentes

En pratique

Découvrez comment AlgoVesta automatise cela