Безопасность

Как AI Traders защищает ключи, данные и аккаунты пользователей

Последнее обновление: 18 августа 2026 г.

1. Хранение ключей

Если Пользователь добавляет API-ключи или секреты для подключения к бирже, кошельку или другому сервису, AI Traders шифрует их с помощью AES-256-GCM перед сохранением. Ключи хранятся отдельно от основной информации аккаунта и доступны только при необходимости для выполнения запроса Пользователя.

AI Traders не имеет механизма для расшифровки и просмотра сохранённых ключей. Если Пользователь потеряет доступ или забудет, где он сохранил ключ, ему нужно удалить интеграцию и добавить новый ключ.

2. Разрешения и доступ к средствам

AI Traders не запрашивает разрешение на вывод средств (withdrawal permission) ни для каких функций. Если интеграция не требует возможности выводить средства, Пользователь должен явно отключить это разрешение на бирже или в кошельке.

Пользователь несёт полную ответственность за выдачу и отзыв разрешений. AI Traders рекомендует использовать минимально необходимые разрешения и по возможности применять IP-ограничения.

3. Двухфакторная аутентификация (2FA)

В текущей версии AI Traders двухфакторная аутентификация для входа в аккаунт не включена. Это запланировано на будущие версии. Пользователи должны выбирать надёжные пароли и защищать свои браузеры и устройства.

Для интегрированных с AI Traders сервисов (например, биржевых аккаунтов) Пользователь должен включить двухфакторную аутентификацию на самих этих сервисах.

4. Мониторинг и аудит

AI Traders логирует важные события, такие как вход, изменение настроек, добавление ключей и ошибки. Логи используются для обнаружения подозрительной активности, диагностики инцидентов и улучшения безопасности.

5. Сообщение об уязвимостях

Если вы обнаружили уязвимость безопасности, пожалуйста, сообщите на security@aitraders.online. Указывайте детали, но не раскрывайте уязвимость публично до того, как она будет исправлена. Благодарим за помощь в обеспечении безопасности платформы.