AlgoVesta › 용어집 › 거래 전용 API 키

플랫폼 & 보안

거래 전용 API 키

거래 전용 API 키는 잔고 조회와 주문의 생성·수정·취소는 허용하지만 출금이나 계좌 설정 변경은 허용하지 않는 거래소 API 키입니다. 이는 제3자 플랫폼이 사용자의 자금을 결코 이동시킬 수 없는 상태에서 계좌를 거래하도록 허용하는 표준적인 방법입니다.

왜 중요한가

API 키는 기계를 위한 비밀번호입니다. 출금 권한이 활성화된 채로 생성된 키는 세계 어디에서든 계좌를 비울 수 있으며, 이는 실제로 여러 유명한 봇 및 카피어 침해 사고에서 벌어진 일입니다. 거래 전용 키는 침해가 발생하더라도 그 피해를 매매가 할 수 있는 범위로 제한합니다: 최악의 경우 누군가 나쁜 포지션을 열 수는 있지만, 이는 심각하긴 해도 한계가 있고 눈에 보이는 피해이지, 잔고를 빼돌리는 것과는 다릅니다. 대부분의 거래소는 또한 키를 특정 IP 주소 목록에 묶을 수 있게 해주는데, 이는 독립적인 두 번째 방어벽을 추가해 줍니다.

AlgoVesta의 처리 방식

AlgoVesta는 오직 거래 전용 키만 요청하며, 거래소별로 어떤 권한 항목을 체크하고 어떤 항목은 체크하지 말아야 하는지를 안내합니다. 키는 AES-256으로 저장 시 암호화되며, 대시보드에는 실행 서버의 고정 IP 주소가 표시되어 이를 거래소에서 화이트리스트로 등록할 수 있습니다. 이를 지원하는 거래소에서는 키가 유출되더라도 다른 어떤 기기에서도 무용지물이 됩니다. 이 플랫폼은 비수탁(non-custodial) 방식입니다: 사용자의 자금은 계속 거래소에 남아 있고, AlgoVesta는 결코 출금 권한을 요청하지 않으며, 사용자는 언제든 거래소에서 키를 취소하여 연결을 즉시 끊을 수 있습니다. 실계좌 거래를 위해 키를 활성화하려면 새로운 신원 확인이 필요하며, 민감한 계좌 작업은 2FA로 보호됩니다. 지원되는 16개 거래소 목록과 키 설정 가이드는 지원 거래소 페이지에, 보안 세부 정보는 보안 페이지에 있습니다.

예시

Bybit에서 사용자는 Contract 및 Spot 거래에 대해 "Read-Write" 권한을 가진 키를 생성하고, "Withdrawal"은 체크하지 않으며, 키를 AlgoVesta 실행 서버 IP로 제한한 뒤 키와 시크릿을 대시보드에 붙여넣습니다. 플랫폼은 잔고를 조회하여 키를 검증하고, 권한 범위를 확인한 뒤 계좌를 준비 완료 상태로 표시합니다. 트레이더가 나중에 Bybit에서 키를 삭제하면, AlgoVesta의 모든 주문 시도는 즉시 실패하고 봇은 연결 해제 상태로 표시됩니다.

흔한 실수

실제 활용

지원 거래소 →