Platform Tutorials
elena-marketova
Geschrieben von
Elena Marketova
Jan 26, 2025
2 Min. Lesezeit

Sicherung Ihres Kontos: Leitfaden zur API-Schlüssel-Sicherheit

Bei TradingMaster AI priorisieren wir Sicherheit über alles andere. Aber die Schaffung einer sicheren Umgebung ist eine geteilte Verantwortung. Wenn Sie Ihr Börsenkonto (Binance, Coinbase usw.) mit unserer Plattform verbinden, ist die Einhaltung dieser Best Practices nicht verhandelbar.

Was ist ein API-Schlüssel?

Ein API-Schlüssel (Application Programming Interface) ist wie ein Benutzername und ein Passwort, das es zwei Softwareprogrammen ermöglicht, miteinander zu sprechen. Er ermöglicht es TradingMaster, "Kauf"- oder "Verkauf"-Signale an Ihre Börse zu senden.

Die goldenen Regeln der API-Sicherheit

1. NUR NUR-LESE- und TRADING-Berechtigungen

Aktivieren Sie NIEMALS "Auszahlungs"-Berechtigungen.

  • Lesen aktivieren: Erlaubt uns, Ihr Guthaben zu sehen (erforderlich).
  • Spot-/Margin-Trading aktivieren: Erlaubt uns, Orders zu platzieren (erforderlich).
  • Auszahlungen aktivieren: HAKEN SIE DIES NIEMALS AN. Wenn ein böswilliger Akteur Ihre Schlüssel erhalten würde, könnte er Ihr Geld abheben. Wenn dies deaktiviert ist, bleibt Ihr Geld auf der Börse, sicher vor Diebstahl, selbst wenn die Schlüssel kompromittiert sind.

2. IP-Whitelisting

Für maximale Sicherheit beschränken Sie Ihre API-Schlüssel so, dass sie nur Befehle von den spezifischen IP-Adressen von TradingMaster akzeptieren.

  • Das bedeutet, selbst wenn ein Hacker Ihren API-Schlüssel gestohlen hat, könnte er ihn nicht von seinem eigenen Computer aus verwenden.
  • Hinweis: Kontaktieren Sie den Support für unsere aktuelle Liste der Whitelist-IPs.

3. Regelmäßige Schlüsselrotation

Ändern Sie Ihre API-Schlüssel alle 90 Tage. Es ist eine gesunde Hygienegewohnheit, die die Expositionszeit begrenzt.

Sicherheit auf Kontoebene

Stellen Sie über die Schlüssel hinaus sicher, dass Ihr TradingMaster-Konto kugelsicher ist:

  • 2FA (Zwei-Faktor-Authentifizierung): Aktivieren Sie Google Authenticator. SMS-2FA ist besser als nichts, aber app-basiert ist überlegen.
  • Phishing-Bewusstsein: Überprüfen Sie immer, ob die URL tradingmaster.app ist, bevor Sie sich einloggen.

Sicherheit ist nicht aufregend, bis sie Sie rettet. Nehmen Sie sich heute 5 Minuten Zeit, um Ihre API-Berechtigungen zu überprüfen.

Bereit, Ihr Wissen anzuwenden?

Starten Sie noch heute mit KI-gestütztem Vertrauen zu handeln

Loslegen