Security
API-Key Sicherheit fuer Crypto Trading Bots
Auto-Trading beginnt nicht beim Bot, sondern bei sicheren Berechtigungen. Ein Trading-Key sollte nie mehr Rechte haben, als fuer den konkreten Workflow notwendig ist.
Wichtigste Regel
Keine Withdrawal Permission
Ein Bot braucht fuer Trading keine Auszahlungsrechte. Diese Trennung ist eine der wichtigsten Schutzmassnahmen beim Einsatz von Exchange-API-Keys.
Keine Withdrawal-Berechtigung vergeben
Diese Massnahme reduziert technische Angriffs- oder Fehlkonfigurationsrisiken, ersetzt aber keine eigene Kontrolle.
Nur benoetigte Trading- und Leserechte aktivieren
Diese Massnahme reduziert technische Angriffs- oder Fehlkonfigurationsrisiken, ersetzt aber keine eigene Kontrolle.
API-Key regelmaessig pruefen und rotieren
Diese Massnahme reduziert technische Angriffs- oder Fehlkonfigurationsrisiken, ersetzt aber keine eigene Kontrolle.
IP-Whitelist nutzen, wenn die Exchange es anbietet
Diese Massnahme reduziert technische Angriffs- oder Fehlkonfigurationsrisiken, ersetzt aber keine eigene Kontrolle.
Subaccounts oder getrennte Keys fuer Bots verwenden
Diese Massnahme reduziert technische Angriffs- oder Fehlkonfigurationsrisiken, ersetzt aber keine eigene Kontrolle.
Kleine Limits und Risk Guard vor Live-Automation testen
Diese Massnahme reduziert technische Angriffs- oder Fehlkonfigurationsrisiken, ersetzt aber keine eigene Kontrolle.
Berechtigungen
Nur Lesen und Trading, wenn wirklich benoetigt. Keine Auszahlungen.
Fehlkonfiguration
Falscher Hebel, falsches Symbol oder offene Limits koennen Verluste verursachen.
Key Hygiene
Keys getrennt halten, regelmaessig pruefen und bei Verdacht sofort deaktivieren.
Sicherheit und Risk Management verbinden
API-Key-Sicherheit begrenzt Berechtigungen. Risk Guard begrenzt Trading-Risiken. Fuer Auto-Trading brauchst du beides.