Blog
Por Que Nunca Solicitamos Suas Chaves API ou Acesso a Saques
safetycopy-tradingbybit
Muitos serviços de trading solicitam que você crie uma chave API e a compartilhe com eles. Nós não fazemos isso, e o motivo é importante de entender, pois diz muito sobre como um sistema é construído e o quão exposta sua conta realmente fica.
O que é realmente uma chave API
Uma chave API é uma credencial que permite que um software realize ações em sua conta de corretora sem a necessidade de sua senha. Ao criar uma chave, você define o que ela está autorizada a fazer. As permissões geralmente são divididas em três categorias:
- Leitura: visualizar saldos, posições e histórico.
- Negociação: abrir e cancelar ordens de compra e venda.
- Saque ou transferência: retirar recursos da conta.
Essa terceira categoria é a perigosa. Uma chave com permissão de saque pode enviar seu dinheiro para outro destino. Uma chave sem essa permissão, independentemente de quem a possua, não pode retirar um único centavo da sua conta.
O copy-trading nativo da Bybit não utiliza suas chaves de forma alguma
Aqui está a parte que a maioria das pessoas não percebe. Ao copiar um líder por meio do recurso de copy-trading nativo da Bybit, nenhuma chave API é compartilhada. Nem chaves de leitura, nem chaves de negociação, absolutamente nada.
O espelhamento das operações ocorre dentro do próprio sistema da Bybit. Nós abrimos as posições em nossa conta e a corretora as copia para a sua conta, proporcionalmente às suas configurações. Nós nunca visualizamos nenhuma de suas credenciais, porque a própria estrutura não as solicita. Essa é a configuração mais segura possível: simplesmente não há chaves que possam ser usadas de forma indevida.
Isso difere de robôs de terceiros que se conectam via API. Esses sim exigem chaves API, e é exatamente aí que muitos investidores sofrem perdas ao conceder mais permissões do que a ferramenta realmente necessita.
A regra para qualquer chave que você criar
Caso você utilize uma chave API em algum serviço, rastreador ou ferramenta de terceiros, siga uma regra fundamental: conceda o mínimo de permissões necessário. Para operar em seu nome, um software necessita apenas das permissões de leitura e negociação. Ele nunca precisará de acesso a saques para abrir ordens.
Alguns hábitos que garantem sua segurança:
- Mantenha as permissões de saque e transferência desativadas, a menos que haja um motivo específico e justificado para ativá-las.
- Restrinja a chave API a endereços IP específicos sempre que a plataforma oferecer essa opção.
- Exclua as chaves API que não estiver mais utilizando.
Se algum serviço informar que você precisa ativar a permissão de saques "so copy-trading can work... ops... "para que o copy-trading funcione", isso é falso e é um dos sinais mais evidentes de um golpe. A execução de ordens e o saque de fundos são permissões totalmente separadas por um motivo de segurança.
Por que mantemos dessa forma
Toda a nossa proposta se baseia em você não precisar confiar em nós com nada que você não possa controlar ou retirar. Seus recursos permanecem em sua própria conta, nós executamos a estratégia e a corretora gerencia o processo intermediário. Não teríamos como sacar seu dinheiro mesmo que quiséssemos, porque a estrutura do sistema nunca nos dá os meios para isso.
Esse é o ponto central. A segurança que você mesmo pode verificar é infinitamente superior à segurança baseada apenas na confiança. Você pode ver como funciona o restante da nossa estrutura em como funciona ou entrar em contato caso tenha dúvidas sobre segurança.