Bảo mật: API key quyền tối thiểu
Nguyên tắc bảo mật khi kết nối sàn với fastbot — chỉ cấp quyền cần thiết, không bao giờ bật quyền rút tiền.
1 phút đọc·Cập nhật 16 tháng 9, 2026
Kết nối sàn an toàn bắt đầu từ việc cấp cho API key đúng quyền tối thiểu cần thiết. fastbot được thiết kế để không bao giờ cần quyền rút tiền.
Nguyên tắc cốt lõi
- Không bao giờ bật quyền rút tiền (Withdraw). fastbot không cần và sẽ từ chối key có quyền này trên Binance.
- Chỉ bật quyền giao dịch cho sàn bạn dùng (Spot, và Futures nếu cần).
- Nếu sàn hỗ trợ, giới hạn theo IP để chỉ máy chủ của fastbot dùng được key.
Bảo vệ khoá bí mật
- Secret Key (Binance) và User Key (eToro) chỉ hiện một lần — lưu nơi an toàn, coi như mật khẩu.
- Không dán khoá vào các đoạn chat, ảnh chụp màn hình hay ghi chú công khai. Nếu lỡ lộ, hãy thu hồi và tạo khoá mới ngay trên sàn.
- Không chia sẻ khoá cho người khác. Cần hỗ trợ, @fastbot_support sẽ hướng dẫn bạn tự thao tác — bọn mình không hỏi khoá bí mật của bạn.
fastbot bảo vệ tiền của bạn thế nào
- fastbot không giữ tiền — tài sản luôn nằm trên tài khoản sàn của bạn.
- fastbot chỉ đọc danh mục và đặt lệnh theo yêu cầu; không thể chuyển tiền ra ngoài.
- Bạn có thể thu hồi quyền bất cứ lúc nào bằng cách xoá API key trên sàn.
Nếu nghi ngờ khoá bị lộ
Thu hồi key trên sàn ngay, tạo key mới với quyền tối thiểu, rồi kết nối lại vào fastbot. Vì key không có quyền rút tiền, tài sản của bạn vẫn an toàn ngay cả trong tình huống xấu.