AlgoVesta › Glossaire › Clé API trade-only

Plateforme & Sécurité

Clé API trade-only

Une clé API trade-only est une clé API d'exchange dont les autorisations permettent de lire les soldes et de placer, modifier et annuler des ordres, mais pas de retirer des fonds ni de modifier les paramètres du compte ; c'est la méthode standard pour permettre à une plateforme tierce de trader votre compte sans jamais pouvoir déplacer votre argent.

Pourquoi c'est important

Une clé API est un mot de passe pour les machines. Une clé créée avec le retrait activé peut vider le compte depuis n'importe où dans le monde, ce qui est exactement ce qui s'est produit dans plusieurs violations connues de bots et de copieurs. Une clé trade-only limite les dégâts de toute compromission à ce qu'un trade peut faire : au pire, quelqu'un peut ouvrir de mauvaises positions, ce qui est grave mais borné et visible, plutôt que de transférer le solde. La plupart des exchanges vous permettent également de lier la clé à une liste d'adresses IP, ce qui ajoute une seconde barrière indépendante.

Comment AlgoVesta le gère

AlgoVesta ne demande que des clés trade-only et explique, pour chaque exchange, quelles cases d'autorisation cocher et lesquelles laisser décochées. Les clés sont stockées chiffrées au repos avec AES-256, et le tableau de bord affiche les adresses IP fixes des serveurs d'exécution afin que vous puissiez les mettre sur liste blanche sur l'exchange ; sur les exchanges qui le prennent en charge, cela rend la clé inutilisable depuis toute autre machine, même en cas de fuite. La plateforme est non custodiale : vos fonds restent sur votre exchange, AlgoVesta ne demande jamais de droits de retrait, et vous pouvez révoquer une clé sur l'exchange à tout moment pour couper immédiatement la connexion. L'activation d'une clé pour le trading en direct nécessite une nouvelle vérification d'identité, et les actions sensibles du compte sont protégées par la 2FA. La liste des 16 exchanges pris en charge et leurs guides de configuration de clé se trouvent sur la page Exchanges pris en charge ; les détails de sécurité se trouvent sur la page Sécurité.

Exemple

Sur Bybit, l'utilisateur crée une clé avec « Lecture-Écriture » pour le trading Contract et Spot, laisse « Retrait » décoché, restreint la clé aux IP d'exécution d'AlgoVesta, et colle la clé et le secret dans le tableau de bord. La plateforme vérifie la clé en lisant le solde, confirme la portée des autorisations, et marque le compte comme prêt. Si le trader supprime ensuite la clé sur Bybit, chaque tentative d'ordre depuis AlgoVesta échoue immédiatement et le bot est affiché comme déconnecté.

Erreurs fréquentes

En pratique

Exchanges pris en charge →