Як безпечно підключити API-ключ криптобіржі
Біржовий API-ключ — це машинні облікові дані з наданими вами правами. Безпечна автоматизація починається з мінімізації дозволів, поділу середовищ і акаунтів, обмеження джерел запитів і заздалегідь підготовленого порядку відкликання ключа.
Залиште лише читання та необхідні торгові дозволи
Бектести й режим Paper не потребують біржового ключа. Виконання Demo, Testnet і Main потребує читання облікового запису та торгівлі продуктом. Зняття коштів, перекази, адміністрування субрахунків і непов’язані дозволи мають залишатися вимкненими. Якщо біржа дозволяє окремий ключ для кожного продукту, віддайте перевагу вужчому діапазону.[1][2]
Використовуйте окремий ключ для кожного середовища й завдання
Main, Demo і Testnet використовують різні контексти акаунта. Позначайте кожен ключ біржею, середовищем, продуктом і завданням. Не використовуйте секрет Main у тестовому середовищі й не діліться одним необмеженим ключем між непов’язаними ботами та сервісами.
Ведіть реєстр ключів: власник, дата створення й останньої перевірки, дозволені вихідні IP, продукти, підключений сервіс і дата ротації. Окремий ключ для кожного середовища та завдання зменшує наслідки відкликання й допомагає знайти джерело несподіваної активності. Якщо серверу, працівнику чи боту ключ більше не потрібен, відкличте його на біржі.
Парольна фраза й регіональні параметри потребують такого самого захисту, як ключ і секрет. Наприклад, підключення OKX використовує парольну фразу та вибраний регіон; неправильне значення має спричинити відмову, а не розширення прав. Не надсилайте повні облікові дані на знімках екрана й у підтримку. Для діагностики достатньо замаскованого ідентифікатора; ключ, секрет, парольну фразу, коди відновлення й токени сеансу розкривати не можна.
Обмежте IP-адреси та захищайте секрет
Використовуйте список дозволених IP-адрес біржі, якщо середовище має стабільні вихідні адреси. Уводьте облікові дані лише у формі потрібного підключення — не в чаті, заявці підтримки, журналі, репозиторії чи аналітиці. Перед вставленням перевірте домен і незалежно захистіть біржовий акаунт за допомогою 2FA.
- Додайте до списку дозволених точні вихідні IP-адреси SteadyEdge, указані для вашого підключення.
- Не зберігайте ключі відкритим текстом у нотатках, вихідних файлах, розширеннях браузера й спільних полях паролів.
- Маскуйте ідентифікатори на знімках екрана та в листуванні з підтримкою.
- Окремо захищайте вхід на біржу, електронну пошту й відновлення 2FA.
- Перевіряйте активні сеанси та API-ключі безпосередньо в акаунті біржі.
Безпечно перевірте ключ і контролюйте його використання
Перевірка має підтверджувати автентифікацію, середовище, продукт, регіон, якщо потрібно, і можливість торгівлі. Після підключення відстежуйте активність біржового API-ключа, сповіщення облікового запису, неочікувані IP, створення заявки та зміни дозволів. Щоб зменшити вплив помилок конфігурації, встановіть обмеження для ботів і напрямків на рівні облікового запису.
Навіть замаскований результат перевірки вважайте конфіденційними операційними даними. Зберігайте лише відомості, потрібні для ідентифікації підключення, не записуйте заголовки авторизації та поля облікових даних, задайте строк зберігання. Увімкніть біржові сповіщення й звіряйте їх з очікуваними діями. Непояснена заявка, IP, зміна прав або вхід мають спричинити паузу та перевірку.
Заздалегідь продумайте ротацію та порядок дій у разі інциденту
Ротуйте ключ у разі підозри на компрометацію, зміни команди чи інфраструктури, потрапляння секрету в журнал або знімок екрана, а також за вимогами політики. Призупиніть ботів, відкличте старий ключ на біржі, створіть новий із вужчими правами, оновіть підключення й звірте баланс, позиції та відкриті заявки до відновлення.
Відрепетируйте інцидент у тестовому середовищі. Визначте, хто ставить автоматизацію на паузу, де відкликається ключ, як перевіряються позиції та заявки, які журнали можна зберегти і як перевіряється заміна. Видалення підключення лише в SteadyEdge не відкликає ключ на біржі. За підозри на компрометацію перевірте історію торгівлі, переказів, виведення коштів, входів, IP і дозволів та скористайтеся офіційним каналом безпеки біржі для непоясненої активності.
- Призупиніть автоматизацію й збережіть час та ідентифікатори пов’язаних заявок.
- Відкличте ключ в акаунті біржі; видалення запису SteadyEdge недостатньо.
- Перевірте дозволи, активні заявки, виконання, виведення, перекази та входи.
- Створіть заміну з вужчими правами й новим списком дозволених IP.
- Звірте стан і задокументуйте інцидент до запуску зі зменшеним ризиком.
Перевірте один API-ключ
Виконайте перевірку на біржі та в SteadyEdge, не копіюючи секрет кудись ще.
- Запишіть позначку ключа, середовище, продукт, призначення, дату створення та власника.
- Переконайтеся, що відкликання, передача, адміністрування та інші пов’язані дозволи вимкнено.
- Перевірте білий список IP і порівняйте нещодавню ключову активність із очікуваними операціями SteadyEdge.
- Встановіть дату ротації або перегляду та напишіть точну процедуру відкликання.
- Видаліть будь-який невикористаний ключ, а не залишайте його доступним для майбутніх цілей.
Контрольний список безпеки API-ключа
Виконайте кожен пункт, перш ніж ключ зможе дозволити автоматичну торгівлю.
- Ключ не використовується для Backtest або Paper, де облікові дані непотрібні.
- Ключ відповідає біржі, середовищу, регіону, продукту та одній задокументованій меті.
- Увімкнено лише необхідні дозволи на читання та торгівлю; зняття залишається вимкненим.
- Діють обмеження джерела, 2FA, безпечне поводження та моніторинг.
- Ротація, аварійна пауза, відкликання на стороні біржі та етапи узгодження документуються.
Чого не забезпечує принцип мінімальних привілеїв
Навіть торговий ключ без права виведення може створювати небезпечні заявки, використовувати баланс, відкривати позиції з плечем і фіксувати збитки в межах своїх дозволів. Компрометація біржі або акаунта, помилка стратегії й операційний збій усе ще можливі. Поєднуйте вузькі права з лімітами ризику, моніторингом, поетапною перевіркою та швидким відкликанням.
Джерела та додаткове читання
Поведінку продукту звірено з документацією та кодом SteadyEdge, а змінні відомості про біржі й платформи ведуть на актуальні офіційні джерела.
Підключайте ключ лише для перевірки виконання
Спершу закінчіть Backtest і Paper. Якщо тестове середовище або етап Main виправдані, створіть виділений вузький ключ у правильному середовищі та перевірте його на сторінці налаштувань API.