Platform & Güvenlik
Beklemede şifreleme (encryption at rest), diskte veya bir veritabanında saklanan verilerin — borsa API sırları, broker parolaları ve oturum jetonları gibi — şifrelenmiş biçimde tutulması ve yalnızca ihtiyaç duyulduğunda bellekte çözülmesi anlamına gelir; AlgoVesta bunun için anahtarları veriden ayrı tutarak AES-256 kullanır.
Trading platformları bir yatırımcının sahip olduğu en hassas kimlik bilgilerini tutar. Düz metin olarak saklanmışsa, bir veritabanı yedeği, bir disk görüntüsü veya yanlış yapılandırılmış bir sunucu, saklanan tüm sırları bir anda açığa çıkarır. Beklemede şifreleme, verinin tek başına bir kopyasının anahtar olmadan işe yaramaz olduğu anlamına gelir ve platformun şifre çözmenin yalnızca sırra ihtiyaç duyan belirli kod yolunda, örneğin bir emri imzalarken gerçekleşmesini sağlamasına olanak tanır. Çalışan sunucunun ele geçirilmesine karşı tek başına koruma sağlamaz, bu yüzden yalnızca-işlem anahtar kapsamları ve IP kısıtlamalarıyla birleştirilir.
AlgoVesta, borsa API anahtarlarını, MetaTrader parolalarını ve Telegram oturum materyalini AES-256 ile şifreleyerek saklar ve şifreleme her sırrı ait olduğu hesaba bağlar; böylece bir kayıt farklı bir hesap altında çözülemez. Sırlar yalnızca kullanıldıkları yerde — bir emri imzalayan yürütme yolu ya da giriş yapan terminal — bellekte çözülür ve girildikten sonra asla günlüklere yazılmaz veya panelde gösterilmez; arayüz yalnızca bir etiket ve bir anahtarın son karakterlerini gösterir. Şifre çözme başarısızlıkları sessizce atlanmak yerine sayılır ve dahili bir uyarı doğurur, çünkü bir anahtarı çözemeyen bir izleyici aksi takdirde kimse fark etmeden başarısız olurdu. Yalnızca-işlem kapsamları, borsa tarafı IP kısıtlamaları ve emanetsiz (non-custodial) modelle birleştiğinde, sızmış bir kayıt fon hareket ettiremez. Bkz. Güvenlik sayfası ve yalnızca-işlem API anahtarı girişi.
Bir kullanıcı panele bir Bybit anahtarı ve sırrı yapıştırır. Sır AES-256 ile şifrelenip saklanır; o andan itibaren panel yalnızca "Bybit main · ...7f2a" gösterir. Bir sinyal geldiğinde yürütme sunucusu sırrı bellekte çözer, emir isteğini imzalar ve düz metni atar. Veritabanı kopyalansaydı, saldırgan anahtar olmadan yalnızca şifreli metne sahip olurdu.