Czy bezpiecznie podłączać klucz API giełdy do narzędzia tradingowego?

Może być, jeśli nadasz kluczowi najmniejsze uprawnienia, które wystarczają do zadania, a narzędzie przechowuje go poprawnie. Oto co sprawdzić, zanim wkleisz klucz gdziekolwiek, i jak BitMe podchodzi do każdego z tych punktów.

Prawdziwą ochroną są uprawnienia

Klucz API może zrobić tylko to, na co pozwalają jego uprawnienia. Klucz tylko do odczytu widzi pozycje, zlecenia i historię, ale nie złoży zlecenia ani nie przeniesie środków — po wycieku ujawniona jest Twoja aktywność handlowa. Klucz z prawem handlu może składać i anulować zlecenia. Klucz z uprawnieniem do wypłat może wyprowadzić pieniądze z giełdy, dlatego narzędzie do monitoringu lub dziennik nie ma żadnego uzasadnionego powodu, by o nie prosić.

  • Monitoring, alerty, dziennik, raporty: tylko odczyt.
  • Zarządzanie pozycjami z narzędzia: prawo handlu, wypłaty wyłączone.
  • Uprawnienie do wypłat: nigdy, dla zewnętrznego narzędzia.

Lista kontrolna dla każdego narzędzia

  • Czy działa z kluczem tylko do odczytu i mówi o tym wprost?
  • Czy sekret jest szyfrowany i nigdy nie pokazywany ponownie po zapisaniu?
  • Czy możesz chronić tam konto uwierzytelnianiem dwuskładnikowym lub passkeys?
  • Czy możesz sam usunąć klucz i w każdej chwili unieważnić go na giełdzie?
  • Czy jest polityka prywatności i regulamin, które faktycznie możesz przeczytać?

Używaj też osobnego klucza dla każdego narzędzia, by móc unieważnić jeden bez ruszania pozostałych, a jeśli giełda to wspiera, ogranicz klucz do zaufanych adresów IP.

Jak BitMe obchodzi się z kluczami

  • Monitoring, alerty, dziennik i raporty wymagają wyłącznie klucza tylko do odczytu. BitMe nigdy nie prosi o uprawnienie do wypłat.
  • Opcjonalny, osobny klucz z prawem handlu służy do zamykania pozycji, przesuwania stop-lossa i take-profitu oraz anulowania zleceń z wykresu; te akcje wymagają uwierzytelniania dwuskładnikowego.
  • Sekrety są szyfrowane na serwerze i nie wracają do przeglądarki — po zapisaniu widać tylko placeholder, również dla administratorów BitMe przez interfejs.
  • Konto można chronić uwierzytelnianiem TOTP i passkeys (WebAuthn).
  • Klucz możesz usunąć w Config, kiedy chcesz. Więcej w polityce prywatności i regulaminie.

Przetestuj bez ryzyka

Możesz obejrzeć demo tylko do odczytu bez podłączania czegokolwiek albo użyć kluczy demo giełdy, tam gdzie są dostępne (OKX jest w BitMe obsługiwany).

Najczęstsze pytania

Czy ktoś może ukraść moje środki kluczem tylko do odczytu?

Z założenia nie: klucz tylko do odczytu nie składa zleceń ani nie wypłaca. Jeśli wyciekł, ujawnione są dane handlowe, więc unieważnij go i wymień. Dlatego warto trzymać się klucza tylko do odczytu, gdzie tylko się da.

Co, jeśli przestanę używać BitMe?

Usuń klucz w Config i unieważnij go na giełdzie. Możesz też poprosić o usunięcie konta i danych pod adresem contact@bitme.trade.


Powiązane przewodniki

Zobacz to na własnych pozycjach

Załóż konto i podłącz klucz API giełdy w kilka minut.

Zacznij teraz