Segurança da chave API no TabTrader

Imagem para Segurança da chave API no TabTrader
O tempo de leitura é 4 min
A data de publicação é

Em meio ao recente e obscuro em torno do vazamento das chaves de API das exchanges de criptomoedas, queremos enfatizar nosso compromisso com a segurança dos perfis de nossos usuários.

Por que suas chaves de API estão seguras com TabTrader

Armazenamento de chaves de API

No Tabtrader, suas chaves de API são armazenadas em um banco de dados seguro em um de nossos servidores em um formato criptografado. O tráfego do servidor é roteado por meio de uma rede privada virtual (VPN), o que o torna invisível para a Internet pública. Isso ajuda a proteger o servidor contra ataques mal-intencionados e fornece uma camada extra de segurança para os dados do usuário.

Autenticação de dois fatores (2FA)

Todos os perfis de usuário do TabTrader são protegidos com autenticação de dois fatores (2FA), que é um recurso de segurança que exige que o usuário forneça duas formas separadas de autenticação para fazer login em seu perfil. Sem o 2FA ativado, nosso aplicativo não permitirá que você adicione chaves de API em nenhuma exchange centralizada. Para saber como ativar a autenticação de dois fatores no TabTrader, assista ao tutorial em vídeo dedicado em nossa lista de reprodução do YouTube sobre os principais recursos do aplicativo.

O que você pode fazer para proteger suas chaves de API

Defina apenas as permissões necessárias para suas chaves de API

A maioria das exchanges centralizadas (CEXs) permite que os usuários definam permissões para suas chaves de API. Dessa forma, um usuário pode personalizar as ações que um aplicativo de terceiros pode executar em sua conta do Exchange.

Geralmente, essas dividem as permissões em três categorias: dados, negociação e retirada. As permissões de “dados” permitem que o aplicativo conectado visualize apenas as informações da sua conta. Se você criar chaves de API com acesso “negociação”, o serviço conectado poderá fazer negociações em sua conta. A permissão de “retirada” é muito sensível, pois permite que o aplicativo conectado mova saldos de sua conta. Como regra, as plataformas e terminais de negociação não solicitam permissões de retirada em suas chaves de API.

Não armazene suas chaves de API localmente ou em serviços de nuvem

As chaves de API não devem ser armazenadas localmente em seu computador, em serviços de nuvem ou enviadas em mensageiros ou e-mails. Para transferir sua chave API de seu computador para seu dispositivo móvel, recomendamos que você use o gerador de QR em nosso site oficial.

Use chaves de API separadas para diferentes plataformas

O uso de chaves de API separadas para cada aplicativo é uma importante medida de segurança para garantir a segurança de seus dados. Ao limitar o escopo de cada chave, você pode controlar melhor o acesso aos seus dados e detectar mais facilmente qualquer uso não autorizado.

Excluir chaves de API não utilizadas

Chaves de API não utilizadas são um possível risco de segurança. Todas as chaves de API que não estiverem mais em uso devem ser excluídas para evitar que sejam exploradas por agentes mal-intencionados.

Gere suas chaves de API regularmente

Criar uma rotina de troca de suas chaves de API ajuda a reduzir o risco de acesso não autorizado, garantindo que, se uma chave for comprometida, ela será válida apenas por um período de tempo limitado.

Proteja suas informações de login para suas contas de exchange e seu perfil TabTrader

  • Use uma senha única e segura
  • Nunca compartilhe suas credenciais de login com ninguém
  • Nunca faça login na sua conta a partir do dispositivo de outra pessoa
  • Armazene suas senhas em um gerenciador de senhas confiável (por exemplo, Keepass)
  • Não armazene suas senhas em serviços de nuvem
  • Evite usar redes Wi-Fi públicas para acessar suas contas
  • Use 2FA sempre que possível (é melhor usar um aplicativo autenticador ou um dispositivo de autenticação de hardware em vez de autenticação baseada em SMS)
  • Altere sua senha regularmente
  • Cuidado com e-mails de phishing que imitam e-mails de sua troca
  • Use VPN sempre que possível
  • Não instale extensões de navegador de fontes desconhecidas
  • Em haveibeenpwned.com você pode verificar se sua senha já vazou 

Na TabTrader, damos alta prioridade à segurança do usuário e tomamos todas as medidas necessárias para proteger os dados de nossos usuários. Por favor, não hesite em nos contatar se tiver alguma dúvida ou preocupação. E se precisar de ajuda para conectar sua conta de câmbio ao TabTrader, confira esta lista de reprodução do YouTube.

Compartilhe este post

Artigos que você também pode gostar

Veja todos os artigos