← 返回首頁

SECURITY

你的錢永遠留在你自己的 Bitfinex 帳戶

我們只拿到一把能出借的鑰匙。提款、交易,一律做不到。每一句話都能對照程式碼查證。

一句話重點

你的錢永遠留在你自己的 Bitfinex 帳戶。我們只拿到一把出借用的鑰匙,其他什麼都做不到。

HOW IT CONNECTS

資金怎麼連起來的

Hahalend 不會直接碰你的錢。它只透過一把鑰匙跟 Bitfinex 溝通,而這把鑰匙只能出借。

資金怎麼連起來的示意圖:你的資金留在你自己的 Bitfinex 帳戶。Hahalend 機器人只能送出出借委託,提款方向永遠被擋住。你的 Bitfinex 帳戶你的錢一直在這裡BitfinexHahalend 機器人送出出借委託提款——被擋下

API PERMISSIONS

這把鑰匙能做什麼

你一新增鑰匙,我們就立刻檢查。只允許兩項權限通過。

讀取

查看餘額和紀錄

放貸

送出、取消出借單

提款

把錢領出 Bitfinex

交易

在交易所買賣

鑰匙若開了提款或交易權限,我們會直接拒絕。請先到 Bitfinex 關掉這兩項,再重新綁定。

KEY PROTECTION

我們怎麼保護你的鑰匙

AES-256-GCM 加密

鑰匙存進資料庫前就先加密,存的是密文,不是明文。

只在需要時,於記憶體短暫解密

鑰匙只在需要時解密,只存在記憶體裡,用來查餘額、送出或取消出借單。完整鑰匙絕不會以明文寫進硬碟、紀錄檔或資料庫。

IP 白名單(選用)

選用的加強保護,你可以自己開啟:把鑰匙鎖定給我們的固定 IP,就算外洩也沒辦法從別處使用。

看教學步驟 2,查實際 IP

ACCOUNT PROTECTION

我們怎麼保護你的帳號

兩步驟驗證

開啟後,每次登入多一道確認,你隨時都能自己關掉。

登出立即生效

開啟兩步驟驗證或關閉帳號時,所有裝置會立刻被登出。

WORST CASE

萬一 Hahalend 被駭客攻破呢?

就算我們整台伺服器被駭,裡面的鑰匙一樣不能提款、交易。Bitfinex 本身就擋住這些權限,不管鑰匙落在誰手上。老實說:如果駭客連加密金鑰都拿到,還是看得到你的餘額和紀錄,也能送出或取消出借單,但你的錢永遠出不去。

安全相關問題

Hahalend 能提走我的錢嗎?

不能。每把鑰匙都會檢查權限,只要開了提款或交易,我們就拒絕,直到你關掉為止。

我的錢實際上放在哪裡?

一直都在你自己的帳戶裡,Hahalend 從不會把錢移到別處。

我的 API 金鑰是怎麼存的?

用 AES-256-GCM 加密存放。只在需要時(查餘額、下單、取消單)才會在記憶體裡短暫解密,完整鑰匙絕不會以明文寫進硬碟、紀錄檔或資料庫。

兩步驟驗證可以自己關掉嗎?

可以,隨時都行,再輸入一次驗證碼確認就會關閉。

萬一 Hahalend 自己的伺服器被駭呢?

裡面的鑰匙是加密的,一樣不能提款、交易,因為 Bitfinex 本身就擋住這些權限。老實說,駭客若連加密金鑰都拿到,還是看得到餘額和紀錄,也能下單或取消單,但錢永遠出不去。