ความปลอดภัย — non-custodial
หลักการหนึ่งบรรทัด
ทั้งการตัดสินใจและการดำเนินการ (key, ลายเซ็น, การส่ง) เกิดบนอุปกรณ์ของคุณ เซิร์ฟเวอร์ soritrading ไม่อยู่ในเส้นทางการเทรด
- API key ไม่ถูกเก็บบนเซิร์ฟเวอร์ soritrading คำสั่งถูกเซ็นและส่งโดยเอเจนต์ของคุณตรงไปยังตลาด
- เซิร์ฟเวอร์สร้างหรือปลอมคำสั่งไม่ได้
การควบคุมระยะไกลแบบ E2E
การควบคุมเอเจนต์บน VPS จากเบราว์เซอร์ใช้การเข้ารหัสปลายทางถึงปลายทาง (ECDH P-256 + AES-256-GCM) เซิร์ฟเวอร์ส่งต่อได้เฉพาะ ciphertext ที่อ่านไม่ได้ และ fingerprint ช่วยตรวจจับ MITM
มาตรการป้องกัน key
- key ที่มีสิทธิ์ถอนเงินจะถูกปฏิเสธ — เอเจนต์ตรวจสิทธิ์ทันทีที่ลงทะเบียน
- key ถูกเข้ารหัสแม้บนเครื่องเอเจนต์ (ไม่มีไฟล์ plaintext)
- สวิตช์คำสั่งจริงเปิดได้ผ่านช่อง E2E เท่านั้น เซิร์ฟเวอร์เปิดแทนไม่ได้
Guardrails
การส่งคำสั่งจริงต้องยินยอมเพดานคำสั่งและ kill-switch ขาดทุน (คิดรวมค่าธรรมเนียม) ตอน deploy
ความปลอดภัยของเซิร์ฟเวอร์ของคุณเป็นความรับผิดชอบของคุณ ใช้ key ที่ไม่มีสิทธิ์ถอนเงินเสมอ