AlgoVesta › Glossario › Crittografia a riposo (AES-256)

Piattaforma & Sicurezza

Crittografia a riposo (AES-256)

La cifratura a riposo significa che i dati memorizzati su disco o in un database, come i secret delle chiavi API degli exchange, le password del broker e i token di sessione, vengono mantenuti in forma cifrata e decifrati solo in memoria quando servono; AlgoVesta usa AES-256 per questo, con le chiavi conservate separatamente dai dati.

Perché è importante

Le piattaforme di trading detengono le credenziali più sensibili che un trader possiede. Un backup del database, un'immagine del disco o un server mal configurato espongono tutti i secret memorizzati in una volta se sono conservati in testo semplice. La cifratura a riposo significa che una copia dei dati da sola è inutile senza la chiave, e permette alla piattaforma di far sì che la decifratura avvenga solo nel percorso di codice specifico che ha bisogno del secret, per esempio quando si firma un ordine. Non protegge di per sé da una compromissione del server in esecuzione, motivo per cui viene combinata con ambiti di chiavi solo-trading e restrizioni IP.

Come lo gestisce AlgoVesta

AlgoVesta memorizza le chiavi API degli exchange, le password MetaTrader e il materiale di sessione Telegram cifrati con AES-256, e la cifratura lega ogni secret all'account a cui appartiene, così un record non può essere decifrato sotto un account diverso. I secret vengono decifrati in memoria solo dove vengono usati, dal percorso di esecuzione che firma un ordine o dal terminale che effettua l'accesso, e non vengono mai scritti nei log né mostrati nella dashboard dopo l'inserimento; l'interfaccia mostra solo un'etichetta e gli ultimi caratteri di una chiave. I fallimenti di decifratura vengono contati e generano un avviso interno anziché essere ignorati silenziosamente, perché un monitor che non riesce a decifrare una chiave altrimenti fallirebbe senza che nessuno se ne accorga. Combinato con ambiti solo-trading, restrizioni IP lato exchange e il modello non custodial, un record trapelato non può muovere fondi. Vedi la pagina della Sicurezza e la voce chiave API solo-trading.

Esempio

Un utente incolla una chiave e un secret Bybit nella dashboard. Il secret viene cifrato con AES-256 e memorizzato; da quel momento la dashboard mostra solo "Bybit main · ...7f2a". Quando arriva un segnale, il server di esecuzione decifra il secret in memoria, firma la richiesta d'ordine, e scarta il testo in chiaro. Se il database venisse copiato, l'attaccante avrebbe solo testo cifrato senza la chiave.

Errori comuni

In pratica

Scopri come AlgoVesta automatizza questo