ความปลอดภัย — non-custodial

หลักการหนึ่งบรรทัด

ทั้งการตัดสินใจและการดำเนินการ (key, ลายเซ็น, การส่ง) เกิดบนอุปกรณ์ของคุณ เซิร์ฟเวอร์ stocksori ไม่อยู่ในเส้นทางการเทรด

  • API key ไม่ถูกเก็บบนเซิร์ฟเวอร์ stocksori คำสั่งถูกเซ็นและส่งโดยเอเจนต์ของคุณตรงไปยังตลาด
  • เซิร์ฟเวอร์สร้างหรือปลอมคำสั่งไม่ได้

การควบคุมระยะไกลแบบ E2E

การควบคุมเอเจนต์บน VPS จากเบราว์เซอร์ใช้การเข้ารหัสปลายทางถึงปลายทาง (ECDH P-256 + AES-256-GCM) เซิร์ฟเวอร์ส่งต่อได้เฉพาะ ciphertext ที่อ่านไม่ได้ และ fingerprint ช่วยตรวจจับ MITM

มาตรการป้องกัน key

  • key ที่มีสิทธิ์ถอนเงินจะถูกปฏิเสธ — เอเจนต์ตรวจสิทธิ์ทันทีที่ลงทะเบียน
  • key ถูกเข้ารหัสแม้บนเครื่องเอเจนต์ (ไม่มีไฟล์ plaintext)
  • สวิตช์คำสั่งจริงเปิดได้ผ่านช่อง E2E เท่านั้น เซิร์ฟเวอร์เปิดแทนไม่ได้

Guardrails

การส่งคำสั่งจริงต้องยินยอมเพดานคำสั่งและ kill-switch ขาดทุน (คิดรวมค่าธรรมเนียม) ตอน deploy

ความปลอดภัยของเซิร์ฟเวอร์ของคุณเป็นความรับผิดชอบของคุณ ใช้ key ที่ไม่มีสิทธิ์ถอนเงินเสมอ