प्लेटफ़ॉर्म & सुरक्षा
स्टोरेज में एन्क्रिप्शन का मतलब है कि डिस्क या डेटाबेस में संग्रहीत डेटा, जैसे एक्सचेंज API सीक्रेट, ब्रोकर पासवर्ड और सेशन टोकन, को एन्क्रिप्टेड रूप में रखा जाता है और केवल ज़रूरत पड़ने पर मेमोरी में डिक्रिप्ट किया जाता है; AlgoVesta इसके लिए AES-256 का उपयोग करता है, जिसमें की को डेटा से अलग रखा जाता है।
ट्रेडिंग प्लेटफ़ॉर्म किसी ट्रेडर के सबसे संवेदनशील क्रेडेंशियल रखते हैं। एक डेटाबेस बैकअप, एक डिस्क इमेज या एक ग़लत-कॉन्फ़िगर सर्वर अगर सादे टेक्स्ट में संग्रहीत हैं तो हर संग्रहीत सीक्रेट को एक साथ उजागर कर देता है। स्टोरेज में एन्क्रिप्शन का मतलब है कि अकेले डेटा की एक प्रति की के बिना बेकार है, और यह प्लेटफ़ॉर्म को यह लागू करने देता है कि डिक्रिप्शन केवल उसी विशिष्ट कोड पथ में हो जिसे सीक्रेट की ज़रूरत है, उदाहरण के लिए किसी ऑर्डर पर हस्ताक्षर करते समय। यह अपने आप में चल रहे सर्वर के समझौते (compromise) से सुरक्षा नहीं देता, इसीलिए इसे केवल-ट्रेड की दायरे और IP प्रतिबंधों के साथ जोड़ा जाता है।
AlgoVesta एक्सचेंज API की, MetaTrader पासवर्ड और Telegram सेशन सामग्री को AES-256 से एन्क्रिप्ट करके संग्रहीत करता है, और एन्क्रिप्शन हर सीक्रेट को उस खाते से बांधता है जिसका वह है ताकि किसी रिकॉर्ड को किसी अलग खाते के तहत डिक्रिप्ट न किया जा सके। सीक्रेट को केवल वहीं मेमोरी में डिक्रिप्ट किया जाता है जहाँ उनका उपयोग होता है, यानी ऑर्डर पर हस्ताक्षर करने वाले एक्ज़ीक्यूशन पथ में या लॉगिन करने वाले टर्मिनल में, और उन्हें कभी लॉग में नहीं लिखा जाता या दर्ज करने के बाद डैशबोर्ड में नहीं दिखाया जाता; इंटरफ़ेस केवल एक लेबल और की के अंतिम कुछ अक्षर दिखाता है। डिक्रिप्शन विफलताओं को गिना जाता है और चुपचाप छोड़ने के बजाय एक आंतरिक अलर्ट उठाया जाता है, क्योंकि जो मॉनिटर किसी की को डिक्रिप्ट नहीं कर पाता वह अन्यथा बिना किसी के ध्यान दिए विफल हो जाएगा। केवल-ट्रेड दायरों, एक्सचेंज-साइड IP प्रतिबंधों और नॉन-कस्टोडियल मॉडल के साथ मिलकर, एक लीक हुआ रिकॉर्ड धन नहीं ले जा सकता। देखें सिक्योरिटी पेज और केवल-ट्रेड API की प्रविष्टि।
एक उपयोगकर्ता डैशबोर्ड में एक Bybit की और सीक्रेट पेस्ट करता है। सीक्रेट को AES-256 से एन्क्रिप्ट करके संग्रहीत किया जाता है; उसके बाद से डैशबोर्ड केवल "Bybit main · ...7f2a" दिखाता है। जब कोई सिग्नल आता है, तो एक्ज़ीक्यूशन सर्वर मेमोरी में सीक्रेट को डिक्रिप्ट करता है, ऑर्डर अनुरोध पर हस्ताक्षर करता है, और प्लेनटेक्स्ट को त्याग देता है। अगर डेटाबेस की प्रतिलिपि बना ली जाए, तो हमलावर के पास की के बिना केवल सिफ़र-टेक्स्ट होगा।