AlgoVesta › शब्दावली › Encryption at rest (AES-256)

प्लेटफ़ॉर्म & सुरक्षा

Encryption at rest (AES-256)

स्टोरेज में एन्क्रिप्शन का मतलब है कि डिस्क या डेटाबेस में संग्रहीत डेटा, जैसे एक्सचेंज API सीक्रेट, ब्रोकर पासवर्ड और सेशन टोकन, को एन्क्रिप्टेड रूप में रखा जाता है और केवल ज़रूरत पड़ने पर मेमोरी में डिक्रिप्ट किया जाता है; AlgoVesta इसके लिए AES-256 का उपयोग करता है, जिसमें की को डेटा से अलग रखा जाता है।

यह क्यों मायने रखता है

ट्रेडिंग प्लेटफ़ॉर्म किसी ट्रेडर के सबसे संवेदनशील क्रेडेंशियल रखते हैं। एक डेटाबेस बैकअप, एक डिस्क इमेज या एक ग़लत-कॉन्फ़िगर सर्वर अगर सादे टेक्स्ट में संग्रहीत हैं तो हर संग्रहीत सीक्रेट को एक साथ उजागर कर देता है। स्टोरेज में एन्क्रिप्शन का मतलब है कि अकेले डेटा की एक प्रति की के बिना बेकार है, और यह प्लेटफ़ॉर्म को यह लागू करने देता है कि डिक्रिप्शन केवल उसी विशिष्ट कोड पथ में हो जिसे सीक्रेट की ज़रूरत है, उदाहरण के लिए किसी ऑर्डर पर हस्ताक्षर करते समय। यह अपने आप में चल रहे सर्वर के समझौते (compromise) से सुरक्षा नहीं देता, इसीलिए इसे केवल-ट्रेड की दायरे और IP प्रतिबंधों के साथ जोड़ा जाता है।

AlgoVesta इसे कैसे संभालता है

AlgoVesta एक्सचेंज API की, MetaTrader पासवर्ड और Telegram सेशन सामग्री को AES-256 से एन्क्रिप्ट करके संग्रहीत करता है, और एन्क्रिप्शन हर सीक्रेट को उस खाते से बांधता है जिसका वह है ताकि किसी रिकॉर्ड को किसी अलग खाते के तहत डिक्रिप्ट न किया जा सके। सीक्रेट को केवल वहीं मेमोरी में डिक्रिप्ट किया जाता है जहाँ उनका उपयोग होता है, यानी ऑर्डर पर हस्ताक्षर करने वाले एक्ज़ीक्यूशन पथ में या लॉगिन करने वाले टर्मिनल में, और उन्हें कभी लॉग में नहीं लिखा जाता या दर्ज करने के बाद डैशबोर्ड में नहीं दिखाया जाता; इंटरफ़ेस केवल एक लेबल और की के अंतिम कुछ अक्षर दिखाता है। डिक्रिप्शन विफलताओं को गिना जाता है और चुपचाप छोड़ने के बजाय एक आंतरिक अलर्ट उठाया जाता है, क्योंकि जो मॉनिटर किसी की को डिक्रिप्ट नहीं कर पाता वह अन्यथा बिना किसी के ध्यान दिए विफल हो जाएगा। केवल-ट्रेड दायरों, एक्सचेंज-साइड IP प्रतिबंधों और नॉन-कस्टोडियल मॉडल के साथ मिलकर, एक लीक हुआ रिकॉर्ड धन नहीं ले जा सकता। देखें सिक्योरिटी पेज और केवल-ट्रेड API की प्रविष्टि।

उदाहरण

एक उपयोगकर्ता डैशबोर्ड में एक Bybit की और सीक्रेट पेस्ट करता है। सीक्रेट को AES-256 से एन्क्रिप्ट करके संग्रहीत किया जाता है; उसके बाद से डैशबोर्ड केवल "Bybit main · ...7f2a" दिखाता है। जब कोई सिग्नल आता है, तो एक्ज़ीक्यूशन सर्वर मेमोरी में सीक्रेट को डिक्रिप्ट करता है, ऑर्डर अनुरोध पर हस्ताक्षर करता है, और प्लेनटेक्स्ट को त्याग देता है। अगर डेटाबेस की प्रतिलिपि बना ली जाए, तो हमलावर के पास की के बिना केवल सिफ़र-टेक्स्ट होगा।

आम गलतियाँ

व्यवहार में

देखें कि AlgoVesta इसे कैसे स्वचालित करता है