Sécurité

Vos fonds restent sur votre exchange.

TIYlab pilote des ordres via API avec des permissions limitées. La sécurité repose sur plusieurs contrôles complémentaires et sur une configuration correcte de votre compte.

Actifs conservés sur votre exchange

Vos actifs ne sont jamais transférés à TIYlab et restent sur votre compte d'exchange.

Retraits désactivés

La configuration exige des clés API sans droit de retrait. Les permissions sont vérifiées pendant l'onboarding.

Essai simulé progressif et isolé

L'essai démarre sans API. Sa vérification facultative accepte uniquement une clé read-only dédiée ; le moteur simulé ne peut passer aucun ordre et ses états restent séparés du live.

Secrets chiffrés

Les identifiants API stockés sont chiffrés avec AES-256-GCM et ne sont jamais affichés en clair.

Restriction IP

Une liste blanche IP est obligatoire ou fortement recommandée selon l'exchange.

Contrôles continus

Des garde-fous runtime, une réconciliation des positions et des alertes surveillent les écarts opérationnels.

Isolation client

Chaque clé API appartient à un seul client et l'état de chaque bot est conservé séparément.

Modèle de sécurité DEX

  1. Simulation gratuite : aucun wallet, aucune signature, aucun Agent et aucun ordre réel.
  2. Vérification facultative : adresse publique uniquement, lecture de données publiques, toujours aucun trading.
  3. Live après paiement : autorisation unique d'un Agent de trading dédié et restreint.

Sur Hyperliquid, la clé principale n'est jamais partagée et l'Agent n'expose ni retrait ni transfert externe. Sur Aster, l'Agent exige canSpotTrade=true, canPerpTrade=true, canWithdraw=false, une whitelist IP TIYlab et une expiration. Vous pouvez révoquer l'Agent depuis le protocole.

Les soldes DEX sont financés et retirés uniquement par vous. Les éventuels transferts Aster sont limités au collatéral interne du même compte. Aucun statut ne constitue une garantie de sécurité absolue.

Les bonnes pratiques à adopter

Activez l'authentification à deux facteurs sur Telegram et votre exchange, utilisez une clé dédiée, vérifiez chaque permission et ne tradez pas manuellement sur le compte piloté par TIYlab.

En cas d'incident

Lorsqu'une incohérence opérationnelle est détectée, les garde-fous peuvent suspendre l'exécution et déclencher une alerte. Vous gardez une mesure d'urgence indépendante : révoquer immédiatement la clé API depuis votre exchange, puis contacter TIYlab via /support.

Limites de sécurité

L'absence de permission de retrait empêche le transfert de vos actifs vers une adresse externe, mais elle ne supprime pas tous les risques. Une clé de trading compromise pourrait permettre des ordres nuisibles, des frais ou des pertes. Aucun système connecté ne garantit une sécurité absolue face aux risques de marché, d'exchange, d'indisponibilité ou de cybersécurité.