키는 절대 당신의 통제를 벗어나지 않습니다.
AlgoVesta는 거래 전용 API 키로 거래소에 연결됩니다 — 암호화되고 격리되어 있으며, 자금의 단 한 단위도 인출할 수 없습니다.
핵심 보안 원칙
출금 접근 권한을 절대 요청하지 않습니다
모든 거래소 연결은 거래 전용으로 제한된 API 키를 사용합니다. 출금 및 이체 권한은 절대 요청되지 않으며, 대부분의 거래소는 키 수준에서 이를 기본적으로 차단합니다.
자금은 귀하의 거래소에 그대로 있습니다
AlgoVesta는 귀하의 자산을 절대 보관하지 않습니다. 잔액, 입금 및 출금은 전적으로 귀하 자신의 거래소 계정 내에서 관리됩니다 — 저희는 거래 지시만 전송합니다.
키는 암호화되며, 노출된 채로 저장되지 않습니다
API 키와 시크릿은 데이터베이스에 도달하기 전에 AES-256으로 저장 시 암호화됩니다. 거래가 실행되는 순간에만 메모리에서 복호화됩니다.
몇 초 만에 접근을 취소할 수 있습니다
대시보드에서 언제든지, 또는 거래소 계정에서 직접 거래소 연결을 해제하거나 키를 교체할 수 있습니다 — 양쪽 모두에서 즉시 접근이 종료됩니다.
키가 단계별로 보호되는 방법
플랫폼 및 계정 보안
격리되고 모니터링되는 인프라
신호 처리, AI 분석, 거래 실행은 지속적인 오류 모니터링과 속도 제한이 적용된 전용 인프라에서 실행됩니다. 거래소 연결은 끊어진 후 자동으로 재연결됩니다.
2단계 확인
실거래 작업과 키 변경은 계정의 무단 변경 위험을 줄이기 위해 추가 확인 단계를 요구할 수 있습니다.
최소 권한 내부 접근
계정 또는 키 메타데이터를 볼 수 있는 내부 도구는 접근이 통제되며 플랫폼 운영 및 지원에 필요한 범위로 제한됩니다. 인증은 해시된 자격 증명을 사용합니다 — 저희는 귀하의 실제 비밀번호를 절대 보지 않습니다.
저장하는 것과 저장하지 않는 것
저희는 자동화 실행에 필요한 것만 저장합니다: 암호화된 API 자격 증명, 전략 설정, 그리고 귀하의 기록 및 지원을 위한 신호 및 거래 로그입니다. 거래소 비밀번호는 저장하지 않으며, 출금 또는 이체 권한을 절대 요청하지 않습니다.
개인정보 처리방침 전문 읽기 →보안 문제를 발견하셨나요?
AlgoVesta에서 취약점을 발견했다고 생각되시면, 공개되기 전에 저희가 조사하고 수정할 수 있도록 비공개로 알려주세요. 저희는 모든 신고를 진지하게 받아들입니다.
취약점 신고하기 →보안 FAQ
아니요. API 키는 거래 권한만으로 생성됩니다. 출금 및 이체 권한은 절대 요청되지 않으며, 키가 올바르게 생성된 경우 일반적으로 거래소 자체에서 차단됩니다.
키가 저장 시 암호화되고 거래로만 제한되어 있기 때문에, 최악의 침해 시나리오에서도 자금은 인출될 수 없습니다. 거래소 계정에서 즉시 키를 취소할 수도 있습니다.
아니요. AlgoVesta는 거래소 계정 비밀번호를 절대 요청하지 않습니다 — 저장 전에 암호화되는 API 키와 시크릿만 필요합니다.
대시보드에서 API 키를 제거하거나 비활성화하거나, 거래소에서 직접 삭제/비활성화하세요 — 두 작업 모두 AlgoVesta의 접근을 즉시 종료합니다.