安全与隐私
安全与密钥管理
PATrade 是非托管交易终端:资金保留在你的 Bitget 账户中。你授权的 API Key 让 PATrade 可以读取账户信息并执行交易。
理解信任边界
服务端需要在内存中解密凭证,才能向 Bitget 签名账户查询和交易请求,并在私有 WebSocket 连接存续期间完成认证和重连。拥有交易权限的 API Key 可以下单、改单、撤单和平仓。请把关闭提币权限与 IP 白名单作为必要的账户侧保护。
PATrade 不会把明文凭证写入数据库、返回给浏览器或记录到日志。Go 运行时负责回收请求和连接结束后不再引用的内存,当前实现不承诺即时内存清零,也未使用安全内存容器。
PATrade 如何保护凭证
静态加密
API Key、Secret Key 和 Passphrase 使用 AES-256-GCM 分别加密,每个字段使用独立随机 nonce。加密主密钥由服务端配置管理,与数据库中的密文分开保存。
明文暴露控制
绑定成功后,网页和账户接口只返回 API Key 掩码。交易所返回的错误和服务端日志会过滤 API Key、Secret Key 与 Passphrase。
账户与删除边界
每个绑定账户归属于当前登录用户。删除绑定会删除数据库中的加密凭证,并停止该账户现有的私有连接。你也可以随时在 Bitget 撤销 API Key。
推荐的 Bitget API 设置
- 为 PATrade 单独创建 API Key,避免与其他程序共用。
- 只启用账户读取和合约交易所需权限,保持「提币」关闭。
- 设置 PATrade 提供的服务器 IP 白名单,限制密钥使用来源。
- 定期检查 Bitget 的 API Key 列表和账户操作记录;发现异常时立即撤销密钥。
发生异常时
先在 Bitget 撤销对应 API Key。撤销后,即使 PATrade 仍保存加密凭证,Bitget 也会拒绝该密钥发起的请求。随后在 PATrade 删除绑定以清理本地数据,检查未成交订单、持仓和账户操作记录,再创建新的专用密钥。