我们的核心安全原则
我们绝不要求提现权限
每个交易所连接都使用仅限交易的 API 密钥。提现和转账权限从不被请求,大多数交易所在密钥层面就默认阻止此类权限。
您的资金留在您的交易所
AlgoVesta 从不托管您的资产。您的余额、存款和提现完全在您自己的交易所账户内管理 — 我们只发送交易指令。
密钥经过加密,绝不明文存储
API 密钥和密钥密文在触及我们的数据库之前,会以 AES-256 静态加密。它们仅在交易执行的那一刻,在内存中被解密。
您可以在几秒钟内撤销访问权限
您可以随时从仪表盘或直接从交易所账户断开交易所连接或轮换密钥 — 双方的访问权限会立即终止。
您的密钥如何一步步受到保护
1您创建一个仅限交易的密钥按照我们针对特定交易所的设置指南,您在交易所生成一个仅具有交易权限的 API 密钥 — 无提现、无转账。
2存储前先加密密钥和密钥密文在到达我们服务器的那一刻即以 AES-256 加密。任何内容都绝不会以明文写入磁盘。
3仅用于下达您的交易当信号被批准时,密钥仅为发往您交易所的那一次请求在内存中解密,然后被丢弃 — 绝不会以可读形式被缓存。
4掌控权始终在您手中您可以随时轮换、撤销或替换您的密钥。在您的交易所撤销密钥会立即切断所有访问权限,与我们这边无关。
平台与账户安全
隔离且受监控的基础设施
信号处理、AI 分析和交易执行都在专用基础设施上运行,具备持续的错误监控和速率限制。交易所连接在任何断开后都会自动重新连接。
双重验证确认
涉及真实资金的操作和密钥变更可能需要额外的确认步骤,以降低账户遭到未授权变更的风险。
最小权限的内部访问
能够查看账户或密钥元数据的内部工具受到访问控制,并仅限于运营和支持平台所必需的范围。身份验证使用经过哈希处理的凭据 — 我们永远不会看到您的真实密码。
我们存储什么 — 以及不存储什么
我们只存储运行您的自动化所需的内容:加密的 API 凭据、您的策略配置,以及供您自己查阅历史和获取支持所需的信号与交易日志。我们不存储您的交易所密码,也绝不请求提现或转账权限。
阅读完整的隐私政策 →安全常见问题
AlgoVesta 能提取或转移我的资金吗?
不能。API 密钥仅以交易权限创建。提现和转账权限从不被请求,且在密钥正确创建时,通常会被交易所本身阻止。
如果 AlgoVesta 的系统遭到入侵会怎样?
由于密钥在静态存储时经过加密且仅限于交易,即使在最坏的入侵情况下,您的资金也无法被提取。您还可以从交易所账户立即撤销您的密钥。
你们会看到我的交易所账户密码吗?
不会。AlgoVesta 从不要求您的交易所账户密码 — 只需要一个 API 密钥和密钥密文,它们在存储前会被加密。
如何断开 AlgoVesta 与我交易所的连接?
从您的仪表盘中移除或停用 API 密钥,或直接在交易所中删除/停用 — 这两种操作都会立即终止 AlgoVesta 的访问权限。