我们的核心安全原则
我们绝不要求提现权限
每个交易所连接都使用仅限交易的 API 密钥。提现和转账权限从不被请求,大多数交易所在密钥层面就默认阻止此类权限。
您的资金留在您的交易所
AlgoVesta 从不托管您的资产。您的余额、存款和提现完全在您自己的交易所账户内管理 — 我们只发送交易指令。
密钥经过加密,绝不明文存储
API 密钥和密钥密文在触及我们的数据库之前,会以 AES-256 静态加密。它们仅在交易执行的那一刻,在内存中被解密。
您可以在几秒钟内撤销访问权限
您可以随时从仪表盘或直接从交易所账户断开交易所连接或轮换密钥 — 双方的访问权限会立即终止。
您的密钥如何一步步受到保护
平台与账户安全
隔离且受监控的基础设施
信号处理、AI 分析和交易执行都在专用基础设施上运行,具备持续的错误监控和速率限制。交易所连接在任何断开后都会自动重新连接。
双重验证确认
涉及真实资金的操作和密钥变更可能需要额外的确认步骤,以降低账户遭到未授权变更的风险。
最小权限的内部访问
能够查看账户或密钥元数据的内部工具受到访问控制,并仅限于运营和支持平台所必需的范围。身份验证使用经过哈希处理的凭据 — 我们永远不会看到您的真实密码。
我们存储什么 — 以及不存储什么
我们只存储运行您的自动化所需的内容:加密的 API 凭据、您的策略配置,以及供您自己查阅历史和获取支持所需的信号与交易日志。我们不存储您的交易所密码,也绝不请求提现或转账权限。
阅读完整的隐私政策 →负责任的漏洞披露政策
安全常见问题
决定之前最常见的问题——如果你仍有疑虑,从这里开始了解。
不能。API 密钥仅以交易权限创建。提现和转账权限从不被请求,且在密钥正确创建时,通常会被交易所本身阻止。
由于密钥在静态存储时经过加密且仅限于交易,即使在最坏的入侵情况下,您的资金也无法被提取。您还可以从交易所账户立即撤销您的密钥。
不会。AlgoVesta 从不要求您的交易所账户密码 — 只需要一个 API 密钥和密钥密文,它们在存储前会被加密。
从您的仪表盘中移除或停用 API 密钥,或直接在交易所中删除/停用 — 这两种操作都会立即终止 AlgoVesta 的访问权限。