← Información
Seguridad de la plataforma
Buenas prácticas básicas: API mínima, restricción por IP y lista blanca en el exchange.
Principios
Crypto Jaarvis no custodia tu wallet ni tus claves privadas. El bot opera con
API keys de solo trading en tu cuenta del exchange. La seguridad depende de
cómo configures esas keys y de las medidas del propio exchange.
1 · Control de la API
- Crea una key dedicada al bot; no reutilices la de otros servicios.
- Activa solo lo necesario: General / Reading, Spot Trading y
Withdraw interno si esta cuenta pagará la comisión de producto.
- No actives permisos de retiro on-chain ni transferencias a direcciones externas si no hace falta.
- Revoca la key desde el exchange si dejas de usar el bot.
2 · Restricción por IP
En KuCoin (y en MEXC cuando aplique), limita la key a la IP del servidor que ejecuta
el bot. Así, aunque alguien obtuviera la key, no podría usarla desde otra ubicación.
El portal comprueba la lectura de saldo; si la IP no está en la allowlist, verás un aviso al probar la API.
3 · Lista blanca (medida adicional)
Como capa extra en KuCoin, añade en Seguridad → direcciones frecuentes / contactos
únicamente el UID de la plataforma. No se configura en API Management.
- KuCoin (plataforma): UID
76131198
- MEXC (plataforma): UID
12985302
En el alta guiada puedes marcar manualmente
que ya añadiste el UID de KuCoin cuando lo hayas hecho.
Resumen
API mínima + IP fija + lista blanca con el UID de plataforma = superficie de riesgo reducida.
El portal y el bot siguen sin poder mover fondos fuera de las reglas que tú defines en el exchange.