プラットフォーム & セキュリティ
取引専用APIキーとは、残高の読み取りと注文の発注・変更・キャンセルは許可するものの、資金の出金やアカウント設定の変更は許可しない権限を持つ取引所APIキーです。これは、第三者のプラットフォームがあなたの資金を動かせないようにしながら、あなたのアカウントで取引させるための標準的な方法です。
APIキーは機械のためのパスワードです。出金を有効にして作成されたキーは、世界のどこからでもアカウントを空にすることができ、これはまさに複数のよく知られたボットやコピーツールの侵害事件で実際に起きたことです。取引専用キーは、侵害された場合の被害を、取引ができる範囲に限定します。最悪の場合、誰かが悪いポジションを開くことになりますが、それは深刻ではあっても限定的で目に見えるものであり、残高が外部に送金されてしまうこととは異なります。多くの取引所では、キーをIPアドレスのリストに紐付けることもでき、これが2つ目の独立した防壁となります。
AlgoVestaは取引専用キーのみを求め、取引所ごとにどの権限のチェックボックスを付け、どれを外すべきかを説明します。キーはAES-256で暗号化された状態で保管され、ダッシュボードには実行サーバーの固定IPアドレスが表示されるため、取引所側でそれらをホワイトリストに登録できます。それに対応する取引所では、これによりキーが漏洩したとしても他のいかなるマシンからも使用できなくなります。このプラットフォームはノンカストディアルです。あなたの資金はあなたの取引所に残り、AlgoVestaが出金権限を要求することは決してなく、接続を即座に断つために取引所側でいつでもキーを取り消すことができます。ライブ取引のためにキーを有効化するには最新の本人確認が必要であり、機密性の高いアカウント操作は2FAによって保護されています。対応する16の取引所とそれぞれのキー設定ガイドの一覧は対応取引所ページに、セキュリティの詳細はセキュリティページにあります。
Bybitでは、ユーザーはContractとSpotの取引について「Read-Write」権限を持つキーを作成し、「Withdrawal(出金)」のチェックは外したままにし、キーをAlgoVestaの実行用IPに制限し、キーとシークレットをダッシュボードに貼り付けます。プラットフォームは残高を読み取ることでキーを検証し、権限の範囲を確認し、アカウントを準備完了としてマークします。トレーダーが後でBybit上でそのキーを削除すると、AlgoVestaからのすべての注文試行は直ちに失敗し、ボットは接続切れとして表示されます。