플랫폼 & 보안
저장 데이터 암호화(encryption at rest)란 거래소 API 시크릿, 브로커 비밀번호, 세션 토큰과 같이 디스크나 데이터베이스에 저장된 데이터가 암호화된 형태로 보관되고 필요할 때만 메모리에서 복호화됨을 의미합니다. AlgoVesta는 이를 위해 AES-256을 사용하며, 키는 데이터와 별도로 보관됩니다.
트레이딩 플랫폼은 트레이더가 가진 가장 민감한 자격 증명을 보관합니다. 데이터베이스 백업, 디스크 이미지, 잘못 구성된 서버는 평문으로 저장되어 있을 경우 저장된 모든 시크릿을 한꺼번에 노출시킵니다. 저장 데이터 암호화는 데이터 사본 하나만으로는 키 없이 쓸모없게 만들며, 예를 들어 주문에 서명할 때처럼 시크릿이 필요한 특정 코드 경로에서만 복호화가 이루어지도록 플랫폼이 강제할 수 있게 해줍니다. 그 자체로는 실행 중인 서버의 침해로부터 보호해주지는 않으며, 그렇기 때문에 거래 전용 키 범위 및 IP 제한과 결합됩니다.
AlgoVesta는 거래소 API 키, MetaTrader 비밀번호, Telegram 세션 자료를 AES-256으로 암호화하여 저장하며, 암호화는 각 시크릿을 소속 계좌에 결속시키므로 다른 계좌 하에서는 해당 기록을 복호화할 수 없습니다. 시크릿은 주문에 서명하는 실행 경로나 로그인하는 터미널 등 사용되는 곳에서만 메모리에서 복호화되며, 로그에 기록되거나 입력 이후 대시보드에 표시되는 일이 없습니다; 인터페이스는 라벨과 키의 마지막 몇 자리만 보여줍니다. 복호화 실패는 조용히 넘어가지 않고 집계되어 내부 알림을 발생시킵니다. 그렇지 않으면 키를 복호화할 수 없는 모니터가 아무도 모르게 실패할 수 있기 때문입니다. 거래 전용 범위, 거래소 측 IP 제한, 비수탁(non-custodial) 모델과 결합되면 유출된 기록으로도 자금을 이동시킬 수 없습니다. 보안 페이지와 거래 전용 API 키 항목을 참조하십시오.
사용자가 Bybit 키와 시크릿을 대시보드에 붙여넣습니다. 시크릿은 AES-256으로 암호화되어 저장됩니다; 이후로는 대시보드에 "Bybit main · ...7f2a"만 표시됩니다. 시그널이 도착하면 실행 서버는 메모리에서 시크릿을 복호화하고 주문 요청에 서명한 후 평문을 폐기합니다. 데이터베이스가 복사되더라도 공격자는 키 없는 암호문만 가지게 됩니다.