Anuncie na KripZen — coloque sua marca diante de um público global de criptomoedas.Fale conosco →

Dossiê de segurança

Chaves de API e ferramentas de negociação de terceiros

Bots, rastreadores de carteira e ferramentas fiscais pedem chaves de API da exchange. O que cada permissão concede e a que quase nunca deve dar.

Rastreadores de carteira, bots de negociação, serviços de copy-trading e ferramentas fiscais querem todos ligar-se à sua conta na exchange, e o mecanismo habitual é uma chave de API: uma credencial que gera dentro da exchange e que permite a um software agir sobre a conta sem a sua palavra-passe. Usá-la é razoável. É também um acesso permanente que sobrevive à maioria dos pressupostos que se fazem sobre ele.

As permissões são direitos separados

As exchanges costumam dividir o acesso por API em permissões distintas — ler, negociar e levantar é a divisão comum, embora os nomes e o detalhe variem de plataforma para plataforma. Ler expõe saldos e histórico. Negociar permite colocar e cancelar ordens. Levantar permite mover ativos para fora da exchange. São independentes entre si: uma chave pode ler sem negociar e negociar sem levantar.

A regra que daí decorre

Quase nada precisa de permissão de levantamento. Um rastreador precisa de leitura. Uma ferramenta fiscal precisa de leitura. Um bot precisa de leitura e negociação. Se um serviço pedir direitos de levantamento, pergunte o que faz concretamente com eles e trate a ausência de resposta clara como sendo a resposta. Quando a exchange o permitir, restrinja a chave aos endereços IP que o serviço publica, o que torna uma chave roubada inútil a partir de qualquer outro lado, e defina uma validade se essa opção existir.

A que uma chave sobrevive

Mudar a palavra-passe da conta não desativa uma chave já emitida e, em muitas plataformas, ativar a autenticação de dois fatores também não. Uma chave mantém-se válida até ser apagada ou expirar. É essa propriedade que transforma uma integração abandonada numa porta aberta: o serviço que experimentou uma vez há dois anos pode ainda ter acesso funcional, e a segurança desse serviço passou a fazer parte da sua.

A arrumação que de facto ajuda

Gere uma chave por serviço em vez de reutilizar a mesma em todo o lado, registe para que serve cada uma e apague as chaves quando deixar de usar a ferramenta, em vez de as deixar adormecidas. As exchanges mostram a data de criação e muitas vezes a data da última utilização de cada chave — uma chave desconhecida, ou uma conhecida com atividade quando não está a negociar, justifica ação imediata.

Conclusão principal

Os limites de todo o arranjo

Uma chave só de leitura continua a revelar a quem a detém o seu saldo completo e o seu histórico de negociação, que é precisamente a informação útil a quem o tenha por alvo. Uma chave só de negociação não pode levantar, mas pode na mesma custar-lhe dinheiro: quem detenha direitos de negociação pode empurrar o seu saldo para um mercado sem liquidez contra as próprias ordens. O privilégio mínimo reduz o dano. Não o elimina.

Mais guias

A seguir