プラットフォーム & セキュリティ
APIキーの権限範囲とは、取引所のAPIキーが実行できる操作の集合のことで、キー作成時に選択します。残高の読み取り、スポット取引、先物取引、ウォレット間の送金、出金などです。タスクに必要な権限だけを与えて作成されたキーは、そのキーを保持する誰にでもできることを制限します。
APIキーはどこからでも機能する認証情報であるため、その権限範囲は、漏洩した場合やそれを保持するプラットフォームが侵害された場合の被害の上限になります。出金が有効なキーは口座を空にできます。送金が有効なキーは、プラットフォームが監視していないウォレットに資金を移動できます。取引専用のキーは、最悪でも悪いポジションを開くだけであり、それは制限され可視化されています。権限範囲は通常の失敗の原因にもなります。スポット権限しか持たないキーでは、すべての先物注文が拒否され、権限を確認するまではプラットフォームのバグのように見えます。
AlgoVestaは取引専用キーのみを要求し、出金や送金の権限は決して求めません。取引所ごとのセットアップガイドには、どのボックスにチェックを入れるべきかが示されています。キーが追加されると、プラットフォームは残高を読み取ることで検証し、取引所が報告する場合には、そのボットの市場に必要な取引権限が存在することを確認するため、スポット専用のキーは先物ボットが起動する前にフラグが立てられます。キーはAES-256で保存データが暗号化され、取引所側でプラットフォームの固定された執行用IPアドレスに制限でき、いつでもあなたが取引所側で失効させることができます。ライブ取引のためにキーを有効化するには、直近の本人確認が必要であり、ダッシュボード内の機密性の高い操作は2FA(二要素認証)で保護されています。取引専用APIキー、対応取引所、セキュリティページをご覧ください。
あるユーザーが「Enable Reading」と「Enable Spot & Margin Trading」にチェックを入れ、「Enable Futures」にはチェックを入れずにBinanceのキーを作成し、先物ボットを起動しようとします。事前チェックは、そのキーに先物権限がないことを報告し、ボットは起動されません。ユーザーはBinance上でキーを編集し、先物取引を追加し、出金は無効のままにしておくと、次の試行でボットが起動します。