← Retour au blog

Blog

Pourquoi nous ne demandons jamais vos clés API ni d'accès aux retraits

safetycopy-tradingbybit


Beaucoup de services de trading vous demandent de créer une clé API et de la remettre. Nous ne le faisons pas, et la raison vaut la peine d'être comprise, car elle vous en dit long sur la façon dont une configuration est construite et sur le degré réel d'exposition de votre compte.

Ce qu'est réellement une clé API

Une clé API est un identifiant qui permet à un logiciel d'agir sur votre compte d'échange sans votre mot de passe. Quand vous en créez une, vous choisissez ce qu'elle est autorisée à faire. Les autorisations se répartissent généralement en trois catégories :

Cette troisième catégorie est la dangereuse. Une clé avec autorisation de retrait peut envoyer votre argent ailleurs. Une clé sans cette autorisation, peu importe qui la détient, ne peut pas sortir un seul dollar de votre compte.

Le copy-trading natif de Bybit n'utilise aucune de vos clés

Voici la partie que la plupart des gens manquent. Quand vous copiez un leader via la fonction de copy-trading native de Bybit, aucune clé API ne change de mains. Pas une clé de lecture, pas une clé de trading, rien.

La duplication se produit à l'intérieur du propre système de Bybit. Nous passons des transactions sur notre compte, et la plateforme les copie sur le vôtre, dimensionnées selon vos réglages. Nous ne voyons jamais un identifiant qui vous appartient, parce que la conception n'en demande jamais. C'est l'arrangement le plus propre possible : il n'y a tout simplement aucune clé que quiconque puisse détourner.

C'est différent des bots tiers qui se connectent via une API. Ceux-là exigent bien une clé, et c'est exactement là que les gens se font avoir, en accordant plus d'autorisations que l'outil n'en a besoin.

La règle pour toute clé que vous créez

Si vous utilisez une clé API quelque part, pour un outil, un traqueur ou un service non natif, tenez-vous à une règle : accordez le minimum. Pour trader en votre nom, un logiciel a besoin de l'autorisation de lecture et de trading et de rien de plus. Il n'a jamais besoin d'accès aux retraits pour passer un ordre.

Quelques habitudes qui vous gardent en sécurité :

Si un service vous dit d'activer l'accès aux retraits 'pour que le copy-trading fonctionne', c'est faux, et c'est l'un des plus clairs signes d'une arnaque. L'exécution des transactions et le retrait des fonds sont des autorisations distinctes pour une raison.

Pourquoi nous le gardons ainsi

Tout notre argumentaire repose sur le fait que vous n'avez pas à nous confier quoi que ce soit que vous ne puissiez pas reprendre. Vos fonds restent sur votre propre compte, nous gérons la stratégie, et la plateforme se tient entre les deux. Nous ne pourrions pas retirer votre argent même si nous le voulions, parce que la structure ne nous en donne jamais les moyens.

C'est tout l'intérêt. Une sécurité que vous pouvez vérifier vaut mieux qu'une sécurité que vous devez croire sur parole. Vous pouvez voir comment fonctionne le reste de la configuration dans comment ça marche, ou nous contacter pour toute question de sécurité.

À lire aussi

← Retour au blog