Инциденты безопасности в индустрии, связанные с утечками API-ключей бирж, подчёркивают фундаментальную уязвимость торговых инструментов: централизованное хранение учетных данных. CCXT Terminal использует архитектуру без контроля активов: API-ключи изолированы, а логика вывода средств отсутствует на уровне кода.
Как CCXT Terminal защищает ваши ключи
Хранение ключей централизованных бирж (CEX) и 2FA
API-ключи зашифрованы и хранятся в приватной базе данных Amazon Web Services (AWS). Доступ к базе ограничен исключительно внутренним сервисом приложения, работающим в изолированной сети AWS. Весь трафик между клиентскими приложениями и эндпоинтами бирж шифруется.
Для защиты API-ключей аккаунты пользователей требуют обязательной двухфакторной аутентификации (2FA). Отключение 2FA запускает каскадное удаление: система безвозвратно стирает все подключенные API-ключи из базы данных.
Механика API Agent на децентрализованных биржах (DEX)
Децентрализованная торговля на Hyperliquid полностью исключает постоянное хранение основных ключей. Приватный ключ основного кошелька никогда не записывается на диск или в удаленные базы данных. При первичной настройке ключ кошелька удерживается в оперативной памяти исключительно для регистрации ончейн-агента (API Agent), после чего сразу удаляется.
API Agent — это вторичная пара EVM-ключей, авторизованная напрямую в блокчейне HyperCore L1. Она позволяет CCXT Terminal подписывать и исполнять высокоскоростные заявки с субсекундной задержкой без ручной подписи каждой сделки через основной кошелек. Критически важно, что данный агент не имеет никаких полномочий на уровне протокола для перевода или вывода активов.
Телеметрия и исключение секретных данных из логов
Диагностические сервисы обеспечивают полную изоляцию учетных данных. Приватные и API-ключи, кодовые фразы и сырые подписи никогда не попадают в логи или телеметрию. Серверные логи фиксируют только диагностические метаданные исключительно для отслеживания лимитов запросов и мониторинга производительности.
Встроенные инструменты аналитики отслеживают навигацию по интерфейсу, статусы подключений и конфигурации рабочих пространств. У них полностью отсутствует доступ к балансам кошельков или API-ключам.
Защищенный контроль исполнения и маршрутизация трафика
Кодовая база не содержит эндпоинтов, функций или логики, способных инициализировать перевод активов. Вывод средств архитектурно невозможен.
В мобильных приложениях торговый трафик исходит напрямую из клиентского устройства. Для бирж с ограничениями по IP (таких как Binance) пользователи настраивают доступ без ограничений или добавляют статический IP мобильного устройства в белый список.
Рекомендации по безопасности и управлению ключами
Хотя серверная архитектура защищает сохраненные данные, безопасность аккаунта в равной степени зависит от управления разрешениями на стороне биржи и действий пользователя.
Выборочная настройка прав
Отключайте вывод средств: Никогда не активируйте права на вывод средств для API-ключей, подключаемых к сторонним терминалам.
Ограничивайте права: Выбирайте только необходимые категории торговли (например, Спот или Unified Trading).
Безопасность и хранение ключей
Исключите открытый текст: Никогда не храните API-ключи в незашифрованных текстовых файлах, облачных дисках или мессенджерах. Используйте QR-сканер в приложениях CCXT Terminal для безопасной передачи данных на мобильные устройства.
Изолируйте подключения: Создавайте отдельную пару API-ключей для каждого сервиса. Отзыв ключа на одной платформе не затронет остальные подключения.
Удаляйте неактивные ключи: Стирайте неиспользуемые API-ключи в кабинете биржи, чтобы закрыть потенциальные точки входа.
Регулярно обновляйте ключи: Периодическая ротация ключей снижает риски в случае компрометации данных.
Защита аккаунта
Уникальные пароли: Используйте сложные уникальные пароли для бирж и аккаунта CCXT Terminal. Храните их в локальных менеджерах паролей (например, KeePass).
2FA через приложения: По-возможности, используйте приложения-аутентификаторы или аппаратные ключи (YubiKey/FIDO2) везде.
Защита сети: Избегайте входа в аккаунты с чужих устройств или через публичные Wi-Fi сети без зашифрованного VPN-подключения. Проверяйте входящую корреспонденцию для предотвращения фишинга.
