AlgoVesta › 术语表 › 静态加密(AES-256)

平台与安全

静态加密(AES-256)

静态数据加密是指存储在磁盘或数据库中的数据——例如交易所 API 密钥、经纪商密码和会话令牌——始终以加密形式保存,只有在需要使用时才在内存中解密;AlgoVesta 为此使用 AES-256 加密,且密钥与数据分开保存。

为什么重要

交易平台掌握着交易者最敏感的凭证。如果这些凭证以明文存储,那么一次数据库备份、一份磁盘镜像,或一台配置错误的服务器,就会一次性暴露所有存储的机密信息。静态数据加密意味着,仅凭一份数据副本、没有密钥是无法使用的,它也让平台能够强制规定,解密只发生在真正需要该机密信息的特定代码路径中,例如在为一笔订单签名时。它本身并不能防止正在运行的服务器被攻破,因此需要与仅交易权限的密钥范围以及 IP 限制结合使用。

AlgoVesta 如何处理

AlgoVesta 使用 AES-256 存储加密的交易所 API 密钥、MetaTrader 密码和 Telegram 会话数据,加密过程会将每个机密信息绑定到其所属的账户,因此一条记录无法在另一个账户下被解密。机密信息只会在实际使用它的地方——例如为订单签名的执行路径,或用于登录的终端——在内存中解密,且从不写入日志,也不会在录入之后显示在仪表盘中;界面只会显示一个标签以及密钥的最后几位字符。解密失败会被计数并触发内部告警,而不是被悄悄跳过,因为如果一个监控进程无法解密某个密钥,本该被察觉的问题反而会在无人注意的情况下失败。结合仅交易权限、交易所端的 IP 限制以及非托管模式,一条泄露的记录也无法用于转移资金。参见安全页面和仅交易权限的 API 密钥词条。

示例

一位用户在仪表盘中粘贴了一个 Bybit 密钥和密钥串。该密钥串会以 AES-256 加密并存储;此后仪表盘只会显示"Bybit main · ...7f2a"。当一条信号到达时,执行服务器会在内存中解密该密钥串,为订单请求签名,然后丢弃明文。如果数据库被复制,攻击者拿到的也只是没有密钥的密文。

常见错误

实际应用

了解 AlgoVesta 如何自动化这一流程