SECURITY
我們只拿到一把能出借的鑰匙。提款、交易,一律做不到。每一句話都能對照程式碼查證。
一句話重點
你的錢永遠留在你自己的 Bitfinex 帳戶。我們只拿到一把出借用的鑰匙,其他什麼都做不到。
HOW IT CONNECTS
Hahalend 不會直接碰你的錢。它只透過一把鑰匙跟 Bitfinex 溝通,而這把鑰匙只能出借。
API PERMISSIONS
你一新增鑰匙,我們就立刻檢查。只允許兩項權限通過。
讀取
查看餘額和紀錄
放貸
送出、取消出借單
提款
把錢領出 Bitfinex
交易
在交易所買賣
KEY PROTECTION
AES-256-GCM 加密
鑰匙存進資料庫前就先加密,存的是密文,不是明文。
只在需要時,於記憶體短暫解密
鑰匙只在需要時解密,只存在記憶體裡,用來查餘額、送出或取消出借單。完整鑰匙絕不會以明文寫進硬碟、紀錄檔或資料庫。
ACCOUNT PROTECTION
兩步驟驗證
開啟後,每次登入多一道確認,你隨時都能自己關掉。
登出立即生效
開啟兩步驟驗證或關閉帳號時,所有裝置會立刻被登出。
WORST CASE
就算我們整台伺服器被駭,裡面的鑰匙一樣不能提款、交易。Bitfinex 本身就擋住這些權限,不管鑰匙落在誰手上。老實說:如果駭客連加密金鑰都拿到,還是看得到你的餘額和紀錄,也能送出或取消出借單,但你的錢永遠出不去。
Hahalend 能提走我的錢嗎?
不能。每把鑰匙都會檢查權限,只要開了提款或交易,我們就拒絕,直到你關掉為止。
我的錢實際上放在哪裡?
一直都在你自己的帳戶裡,Hahalend 從不會把錢移到別處。
我的 API 金鑰是怎麼存的?
用 AES-256-GCM 加密存放。只在需要時(查餘額、下單、取消單)才會在記憶體裡短暫解密,完整鑰匙絕不會以明文寫進硬碟、紀錄檔或資料庫。
兩步驟驗證可以自己關掉嗎?
可以,隨時都行,再輸入一次驗證碼確認就會關閉。
萬一 Hahalend 自己的伺服器被駭呢?
裡面的鑰匙是加密的,一樣不能提款、交易,因為 Bitfinex 本身就擋住這些權限。老實說,駭客若連加密金鑰都拿到,還是看得到餘額和紀錄,也能下單或取消單,但錢永遠出不去。