AlgoVesta › 用語集 › 保存時暗号化(AES-256)

プラットフォーム & セキュリティ

保存時暗号化(AES-256)

保存データの暗号化とは、取引所のAPIシークレット、ブローカーのパスワード、セッショントークンなど、ディスクやデータベースに保存されるデータが暗号化された形で保持され、必要なときにのみメモリ上で復号されることを意味します。AlgoVestaはこれにAES-256を使用しており、鍵はデータとは別に保管されます。

なぜ重要か

取引プラットフォームは、トレーダーが持つ最も機密性の高い認証情報を保持しています。データベースのバックアップ、ディスクイメージ、あるいは設定ミスのあるサーバーは、それらが平文で保存されていれば、保存されているすべてのシークレットを一度に露呈させます。保存データの暗号化により、データのコピーだけでは鍵がなければ無意味になり、注文への署名時など、そのシークレットを必要とする特定のコードパスでのみ復号が行われるようプラットフォームが徹底できます。それ自体は稼働中のサーバーの侵害からは保護しないため、取引専用のキー権限範囲やIP制限と組み合わされています。

AlgoVestaでの扱い

AlgoVestaは取引所のAPIキー、MetaTraderのパスワード、Telegramのセッション情報をAES-256で暗号化して保存しており、その暗号化は各シークレットを所属する口座に紐づけるため、あるレコードが別の口座の下で復号されることはありません。シークレットは、注文に署名する執行パスやログインするターミナルなど、実際に使用される場所でのみメモリ上で復号され、ログに書き込まれたり、入力後にダッシュボードに表示されたりすることは決してありません。インターフェースにはラベルとキーの末尾の文字だけが表示されます。復号の失敗はカウントされ、静かにスキップされるのではなく内部アラートを発します。なぜなら、キーを復号できない監視は、誰にも気づかれることなく機能しなくなってしまうからです。取引専用の権限範囲、取引所側のIP制限、そしてノンカストディアルのモデルと組み合わせることで、漏洩したレコードでは資金を動かすことができません。セキュリティページと取引専用APIキーの項目をご覧ください。

例

あるユーザーがBybitのキーとシークレットをダッシュボードに貼り付けます。シークレットはAES-256で暗号化されて保存され、以降ダッシュボードには「Bybit main · ...7f2a」としか表示されません。シグナルが届くと、執行サーバーはメモリ上でシークレットを復号し、注文リクエストに署名した後、平文を破棄します。仮にデータベースがコピーされたとしても、攻撃者は鍵のない暗号文しか手に入れられません。

よくある間違い

実践例

AlgoVestaがこれを自動化する方法を見る