सुरक्षा और भरोसा

आपकी कुंजियाँ कभी भी आपके नियंत्रण से बाहर नहीं जातीं।

AlgoVesta आपके एक्सचेंज से केवल ट्रेड-ओनली API कुंजियों के साथ जुड़ता है — एन्क्रिप्टेड, अलग-थलग, और आपके फंड की एक इकाई भी कभी नहीं निकाल सकता।

गैर-अभिरक्षक (Non-custodial) AES-256 एन्क्रिप्शन केवल ट्रेडिंग अनुमति लाइव कार्रवाई पर 2FA

हमारे मुख्य सुरक्षा सिद्धांत

हम कभी निकासी की पहुंच नहीं मांगते

हर एक्सचेंज कनेक्शन केवल ट्रेडिंग तक सीमित API कुंजियों का उपयोग करता है। निकासी और ट्रांसफर की अनुमति कभी नहीं मांगी जाती, और अधिकांश एक्सचेंज इसे कुंजी स्तर पर डिफ़ॉल्ट रूप से रोकते हैं।

आपका फंड आपके एक्सचेंज में ही रहता है

AlgoVesta कभी भी आपकी संपत्ति की अभिरक्षा नहीं करता। आपका बैलेंस, जमा और निकासी पूरी तरह आपके अपने एक्सचेंज खाते के भीतर प्रबंधित होते हैं — हम केवल ट्रेड निर्देश भेजते हैं।

कुंजियाँ एन्क्रिप्टेड होती हैं, खुले में संग्रहीत नहीं

हमारे डेटाबेस तक पहुंचने से पहले API कुंजियाँ और सीक्रेट्स को AES-256 के साथ स्टोरेज में एन्क्रिप्ट किया जाता है। इन्हें केवल मेमोरी में, और केवल ट्रेड निष्पादन के क्षण ही डिक्रिप्ट किया जाता है।

आप सेकंडों में एक्सेस रद्द कर सकते हैं

अपने डैशबोर्ड से या सीधे अपने एक्सचेंज खाते से कभी भी एक्सचेंज को डिस्कनेक्ट करें या अपनी कुंजियाँ बदलें — एक्सेस दोनों ओर तुरंत समाप्त हो जाता है।

आपकी कुंजियाँ चरण-दर-चरण कैसे सुरक्षित की जाती हैं

1आप एक ट्रेड-ओनली कुंजी बनाते हैंहमारी एक्सचेंज-विशिष्ट सेटअप गाइड का पालन करते हुए, आप अपने एक्सचेंज पर केवल ट्रेडिंग अनुमति वाली एक API कुंजी बनाते हैं — कोई निकासी नहीं, कोई ट्रांसफर नहीं।
2स्टोर होने से पहले इसे एन्क्रिप्ट किया जाता हैकुंजी और सीक्रेट हमारे सर्वर तक पहुंचते ही AES-256 के साथ एन्क्रिप्ट कर दिए जाते हैं। कुछ भी कभी भी प्लेन टेक्स्ट में डिस्क पर नहीं लिखा जाता।
3इसका उपयोग केवल आपके ट्रेड करने के लिए किया जाता हैजब कोई सिग्नल स्वीकृत होता है, तो कुंजी केवल आपके एक्सचेंज को उस एक अनुरोध के लिए मेमोरी में डिक्रिप्ट की जाती है, फिर हटा दी जाती है — कभी भी पठनीय रूप में कैश नहीं की जाती।
4नियंत्रण आपके पास ही रहता हैअपनी कुंजी को कभी भी बदलें, रद्द करें या बदलें। अपने एक्सचेंज पर रद्द करना हमारी ओर से स्वतंत्र रूप से तुरंत सारी पहुंच काट देता है।

प्लेटफ़ॉर्म और खाता सुरक्षा

पृथक, निगरानी में रखी गई इंफ्रास्ट्रक्चर

सिग्नल प्रोसेसिंग, AI विश्लेषण और ट्रेड निष्पादन समर्पित इंफ्रास्ट्रक्चर पर निरंतर त्रुटि निगरानी और रेट लिमिटिंग के साथ चलते हैं। किसी भी ड्रॉप के बाद एक्सचेंज कनेक्शन स्वचालित रूप से पुनः जुड़ते हैं।

दो-कारक पुष्टिकरण

लाइव-मनी कार्रवाइयों और कुंजी परिवर्तनों के लिए एक अतिरिक्त पुष्टिकरण चरण की आवश्यकता हो सकती है, जिससे आपके खाते में अनधिकृत परिवर्तनों का जोखिम कम होता है।

न्यूनतम-विशेषाधिकार आंतरिक पहुंच

खाते या कुंजी मेटाडेटा देख सकने वाले आंतरिक उपकरण एक्सेस-नियंत्रित हैं और प्लेटफ़ॉर्म को संचालित और समर्थन देने के लिए आवश्यक तक सीमित हैं। प्रमाणीकरण हैश किए गए क्रेडेंशियल्स का उपयोग करता है — हम कभी भी आपका वास्तविक पासवर्ड नहीं देखते।

हम क्या संग्रहीत करते हैं — और क्या नहीं

हम वही संग्रहीत करते हैं जो आपके ऑटोमेशन को चलाने के लिए आवश्यक है: एन्क्रिप्टेड API क्रेडेंशियल्स, आपकी रणनीति कॉन्फ़िगरेशन, और आपके अपने इतिहास और सहायता के लिए सिग्नल और ट्रेड का लॉग। हम आपका एक्सचेंज पासवर्ड संग्रहीत नहीं करते, और कभी भी निकासी या ट्रांसफर अनुमति नहीं मांगते।

पूरी गोपनीयता नीति पढ़ें →

कोई सुरक्षा समस्या मिली?

यदि आपको लगता है कि आपने AlgoVesta में कोई कमजोरी पाई है, तो कृपया इसे निजी तौर पर रिपोर्ट करें ताकि हम इसे सार्वजनिक रूप से उजागर होने से पहले जांच और ठीक कर सकें। हम हर रिपोर्ट को गंभीरता से लेते हैं।

कमजोरी की रिपोर्ट करें →

ज़िम्मेदार प्रकटीकरण नीति

1
दायरे में क्या शामिल है algovesta.com और इसके सबडोमेन, ग्राहक डैशबोर्ड, और हमारा सार्वजनिक API। दायरे से बाहर: आपका अपना एक्सचेंज या ब्रोकर खाता, हमारे उप-प्रोसेसर पृष्ठ पर सूचीबद्ध तृतीय-पक्ष प्रदाता, हमारे कर्मचारियों या ग्राहकों पर सोशल इंजीनियरिंग, और सेवा-अवरोध (DoS) या अत्यधिक लोड परीक्षण।
2
सुरक्षित आश्रय यदि आप सद्भावना से काम करते हैं, ऊपर बताए दायरे में रहते हैं, और अन्य उपयोगकर्ताओं के डेटा तक पहुँच, उसमें बदलाव या उसकी नकल नहीं करते, तो हम आपके शोध के लिए आपके विरुद्ध कोई कानूनी कार्रवाई नहीं करेंगे। कृपया सार्वजनिक रूप से बताने से पहले हमें समस्या ठीक करने का उचित समय दें।
3
रिपोर्ट करने के बाद क्या होता है हमारा लक्ष्य हर रिपोर्ट की प्राप्ति की पुष्टि 48 घंटे के भीतर करना है। जाँच के दौरान हम आपको जानकारी देते रहेंगे और समस्या ठीक होने पर आपको बताएंगे। यदि आप श्रेय चाहते हैं, तो हमें बताएं — हम आपका नाम प्रकाशित करेंगे।
4
पुरस्कार फ़िलहाल हम कोई सशुल्क बग बाउंटी कार्यक्रम नहीं चलाते, और आपको अनिश्चितता में रखने के बजाय यह स्पष्ट रूप से बताना बेहतर समझते हैं। फिर भी आपकी रिपोर्ट का हम स्वागत करते हैं और अनुरोध करने वाले शोधकर्ताओं को हमेशा श्रेय देते हैं।

मशीन-पठनीय संपर्क जानकारी: security.txt (RFC 9116)

सामान्य प्रश्न

सुरक्षा संबंधी सामान्य प्रश्न

फ़ैसला लेने से पहले सबसे ज़्यादा पूछे जाने वाले सवाल — अगर अब भी संदेह है, तो यहीं से शुरू करें।

क्या AlgoVesta मेरा फंड निकाल या ट्रांसफर कर सकता है?

नहीं। API कुंजियाँ केवल ट्रेडिंग अनुमतियों के साथ बनाई जाती हैं। निकासी और ट्रांसफर अनुमति कभी नहीं मांगी जाती और सही ढंग से बनाई गई कुंजी होने पर आमतौर पर एक्सचेंज द्वारा ही रोक दी जाती है।

अगर AlgoVesta के सिस्टम कभी समझौता किए जाएं तो क्या होगा?

क्योंकि कुंजियाँ स्टोरेज में एन्क्रिप्टेड हैं और केवल ट्रेडिंग तक सीमित हैं, सबसे खराब उल्लंघन परिदृश्य में भी आपका फंड नहीं निकाला जा सकता। आप अपने एक्सचेंज खाते से भी तुरंत अपनी कुंजी रद्द कर सकते हैं।

क्या आप कभी मेरा एक्सचेंज खाता पासवर्ड देखते हैं?

नहीं। AlgoVesta कभी भी आपका एक्सचेंज खाता पासवर्ड नहीं मांगता — केवल एक API कुंजी और सीक्रेट, जिन्हें स्टोर करने से पहले एन्क्रिप्ट किया जाता है।

मैं AlgoVesta को अपने एक्सचेंज से कैसे डिस्कनेक्ट करूं?

अपने डैशबोर्ड से API कुंजी हटाएं या निष्क्रिय करें, या इसे सीधे अपने एक्सचेंज पर हटाएं/निष्क्रिय करें — दोनों में से कोई भी कार्रवाई AlgoVesta की पहुंच को तुरंत समाप्त कर देती है।

क्या आप विश्वास के साथ ऑटोमेट करने के लिए तैयार हैं?

एक ट्रेड-ओनली API कुंजी जोड़ें और अपने ही एक्सचेंज पर अपने फंड की पूरी अभिरक्षा बनाए रखें।

शुरू करें →