Czy bezpiecznie podłączać klucz API giełdy do narzędzia tradingowego?
Może być, jeśli nadasz kluczowi najmniejsze uprawnienia, które wystarczają do zadania, a narzędzie przechowuje go poprawnie. Oto co sprawdzić, zanim wkleisz klucz gdziekolwiek, i jak BitMe podchodzi do każdego z tych punktów.
Prawdziwą ochroną są uprawnienia
Klucz API może zrobić tylko to, na co pozwalają jego uprawnienia. Klucz tylko do odczytu widzi pozycje, zlecenia i historię, ale nie złoży zlecenia ani nie przeniesie środków — po wycieku ujawniona jest Twoja aktywność handlowa. Klucz z prawem handlu może składać i anulować zlecenia. Klucz z uprawnieniem do wypłat może wyprowadzić pieniądze z giełdy, dlatego narzędzie do monitoringu lub dziennik nie ma żadnego uzasadnionego powodu, by o nie prosić.
- Monitoring, alerty, dziennik, raporty: tylko odczyt.
- Zarządzanie pozycjami z narzędzia: prawo handlu, wypłaty wyłączone.
- Uprawnienie do wypłat: nigdy, dla zewnętrznego narzędzia.
Lista kontrolna dla każdego narzędzia
- Czy działa z kluczem tylko do odczytu i mówi o tym wprost?
- Czy sekret jest szyfrowany i nigdy nie pokazywany ponownie po zapisaniu?
- Czy możesz chronić tam konto uwierzytelnianiem dwuskładnikowym lub passkeys?
- Czy możesz sam usunąć klucz i w każdej chwili unieważnić go na giełdzie?
- Czy jest polityka prywatności i regulamin, które faktycznie możesz przeczytać?
Używaj też osobnego klucza dla każdego narzędzia, by móc unieważnić jeden bez ruszania pozostałych, a jeśli giełda to wspiera, ogranicz klucz do zaufanych adresów IP.
Jak BitMe obchodzi się z kluczami
- Monitoring, alerty, dziennik i raporty wymagają wyłącznie klucza tylko do odczytu. BitMe nigdy nie prosi o uprawnienie do wypłat.
- Opcjonalny, osobny klucz z prawem handlu służy do zamykania pozycji, przesuwania stop-lossa i take-profitu oraz anulowania zleceń z wykresu; te akcje wymagają uwierzytelniania dwuskładnikowego.
- Sekrety są szyfrowane na serwerze i nie wracają do przeglądarki — po zapisaniu widać tylko placeholder, również dla administratorów BitMe przez interfejs.
- Konto można chronić uwierzytelnianiem TOTP i passkeys (WebAuthn).
- Klucz możesz usunąć w Config, kiedy chcesz. Więcej w polityce prywatności i regulaminie.
Przetestuj bez ryzyka
Możesz obejrzeć demo tylko do odczytu bez podłączania czegokolwiek albo użyć kluczy demo giełdy, tam gdzie są dostępne (OKX jest w BitMe obsługiwany).
Najczęstsze pytania
Czy ktoś może ukraść moje środki kluczem tylko do odczytu?
Z założenia nie: klucz tylko do odczytu nie składa zleceń ani nie wypłaca. Jeśli wyciekł, ujawnione są dane handlowe, więc unieważnij go i wymień. Dlatego warto trzymać się klucza tylko do odczytu, gdzie tylko się da.
Co, jeśli przestanę używać BitMe?
Usuń klucz w Config i unieważnij go na giełdzie. Możesz też poprosić o usunięcie konta i danych pod adresem contact@bitme.trade.
Powiązane przewodniki
Monitor pozycji Bybit
BitMe łączy się z Twoim kontem Bybit kluczem API tylko do odczytu i pilnuje otwartych pozycji futures przez całą dobę — gwałtowny ruch, brak stop-lossa czy kurczący się zapas marginu dotrą do Ciebie na Telegramie, nawet gdy nie patrzysz w ekran.
Monitor pozycji OKX
BitMe pilnuje Twoich pozycji futures na OKX przez całą dobę kluczem API tylko do odczytu i pisze na Telegramie, gdy P&L, pokrycie stop-lossa albo ryzyko marginu wymaga uwagi. Działa zarówno z globalną, jak i z europejską (EEA) wersją OKX.
Dziennik tradera krypto
Dziennik wypełniany ręcznie zwykle porzuca się po kilku tygodniach. BitMe importuje zamknięte transakcje futures prosto z giełd, więc dane są kompletne, a czas poświęcasz na analizę, nie na przepisywanie.