跳至正文

安全性

ZML 能做什麼、不能做什麼。

您的金鑰存放在哪裡

Trade 將交易所 API 金鑰儲存於您的伺服器上。金鑰不會傳送至 ZML,ZML 也不具備登入您伺服器的權限。Z Market Lab 使用其專屬的唯讀行情憑證,不會向您索取金鑰。

不託管資金

ZML 不持有您的資金。訂單透過您自己的 API 金鑰,從您的伺服器傳送至交易所。

更新機制

Trade 是會自行更新的閉源軟體。分配給您實例的版本會自動套用;每個版本都經過簽章,安裝前驗證並備份,失敗則自動復原。您伺服器上執行的是 ZML 發布的軟體,因此請限制任何交易軟體取得您的金鑰後所能執行的操作。

安全建議

  • 建立 API 金鑰時,不要開啟提領權限。
  • 將每把金鑰限定於您伺服器的 IP 位址。
  • 使用子帳戶,只放入您打算投入的資金。
  • 伺服器的存取權限只保留給您自己。ZML 不會向您索取。

ZML 從 Trade 收到什麼

實例標識、軟體版本、機器名與公網 IP;引擎狀態、閘道連接一類的運行健康;持倉與組合的彙總指標;以及每小時一次、按組合回傳的策略參數。其中不包含 API 金鑰、交易所憑據或提幣地址。完整措辭見 Trade 首次啟動時的服務條款。

管理員不會主動私訊

ZML 不會有任何人在 Telegram 上主動聯絡您,也不會向您索取金鑰、密碼或資金。遇到這類訊息,請一律視為詐騙。

ZML 由誰營運

Z Market Lab 由個人營運,而非公司。

用真實數據看一看。

無需帳戶即可開啟即時示範。準備好在自己的伺服器上執行時,再安裝 Trade。

即時開發