
Alleen-handels-API-sleutels: waarom uw Bot uw fondsen niet kan opnemen
Een API-sleutel is geen wachtwoord — het is een gespecificeerd toegangsbewijs, en handelen en opnemen zijn aparte rechten op elk platform. In dit artikel lees je wat een sleutel met alleen-handelen precies toestaat, hoe deze beperking wordt afgedwongen en hoe je je toestemmingen controleert voordat
Een API-sleutel is geen wachtwoord. Het is een gespecificeerd toegangsbewijs — een reeks specifieke rechten die een beurs verleent aan een gekoppelde app, waarbij sommige accountacties zijn toegestaan en andere volledig zijn uitgesloten. Een API-sleutel die alleen voor handelen is bedoeld, is zo ingesteld dat opnemen wordt uitgesloten: deze kan orders plaatsen, saldi controleren en handelsgeschiedenis ophalen, maar de beurs zelf blokkeert elke poging tot opname via deze sleutel, ongeacht wat de gekoppelde app probeert.
Dat onderscheid beantwoordt de vraag die telkens weer terugkomt in elke variant: kan een Bot mijn tegoeden ergens naartoe verplaatsen? Met een juist afgebakende sleutel is het antwoord nee — niet omdat de Bot ervoor kiest dit niet te doen, maar omdat de exchange dit simpelweg niet toestaat.
In één oogopslag
- Handelen-toegang omvat het plaatsen, wijzigen en annuleren van orders, evenals het bekijken van saldi en handelsgeschiedenis
- Withdraw-toegang betreft het volledig verplaatsen van fondsen van de exchange — een aparte machtiging, die standaard is uitgeschakeld bij een correct afgebakende sleutel
- De beurs handhaaft de splitsing, niet de gekoppelde app — een opnameverzoek dat wordt gedaan via een trade-only key wordt aan de kant van de beurs geweigerd
- Sleutels die met reeds ingeschakelde opnamepermissie worden ingediend, worden automatisch bij het verbinden afgewezen als extra beveiligingsmaatregel
- Dezelfde scheiding tussen handelen en opnemen geldt voor elke ondersteunde exchange — de namen van de schakelaars verschillen, maar de splitsing niet
Wat "Handelen"-toegang precies inhoudt
Een handelsbot moet de saldi van de Account kunnen zien, de handelshistorie kunnen lezen en orders kunnen plaatsen, aanpassen of annuleren — dat is de volledige lijst van wat geautomatiseerd handelen vereist. Leestoegang toont wat er in de Account staat en wat er al is gebeurd; handelstoegang stelt de Bot in staat daarop te handelen. Geen van beide heeft toegang tot waar de fondsen fysiek staan.
Wat "withdraw"-toegang betekent en waarom dit is uitgesloten
Opnemen is een aparte machtiging die betrekking heeft op het overboeken van fondsen van de exchange naar een andere wallet of adres. Dit staat volledig los van Handelen — een exchange kan een app laten handelen zonder ooit toestemming te geven om fondsen weg te boeken, en precies dat is het bereik van een sleutel die alleen voor Handelen bedoeld is.
Dit volgt een standaard beveiligingsprincipe: geef alleen toegang die een taak daadwerkelijk nodig heeft, en niets meer. De taak van een Bot is het plaatsen en beheren van orders. Het is nooit nodig om ergens geld naartoe te verplaatsen, dus er is geen legitieme reden om die toestemming überhaupt te vragen — de scope wordt niet uit beleefdheid beperkt, het wordt gewoon nooit gevraagd.
Hoe de beperking daadwerkelijk wordt gehandhaafd
De splitsing tussen handelen en opnemen is geen belofte die de gekoppelde app doet — het is een instelling die door de beurs wordt beheerd. Wanneer een API-sleutel wordt aangemaakt, heeft de opnamepermissie een eigen schakelaar, los van toegang tot handelen en saldo, en deze staat meestal standaard uit. Als er een verzoek binnenkomt via een sleutel zonder opnamepermissie, weigert de beurs dit zelf. De gekoppelde app hoeft dus niet vertrouwd te worden om het niet te proberen; de toestemming om te slagen is er simpelweg niet.
Als extra beveiligingslaag worden sleutels die met ingeschakelde opname-toegang worden ingediend, automatisch afgewezen tijdens het verbindingsproces, nog voordat de Bot ze ergens voor kan gebruiken. Alleen een correct afgebakende sleutel kan überhaupt verbinding maken.
Correct instellen: een Binance-voorbeeld
Op Binance verschijnt er bij het aanmaken van een API-sleutel een toestemmingsscherm met afzonderlijke schakelaars, waaronder Enable Reading, Enable Spot & Margin Trading en Enable Withdrawals. Voor een sleutel die bedoeld is voor Bot-trading moeten de eerste twee ingeschakeld zijn en de derde precies op de beginstand blijven staan — uit.
Binance koppelt bovendien een API-sleutel zonder IP-whitelist aan een vervaldatum van 90 dagen voor handelsrechten. Voeg de relevante IP-adressen toe aan de allowlist van de sleutel en die vervaldatum vervalt; sla je dit over, dan moet het handelsrecht elke 90 dagen opnieuw worden bevestigd aan de kant van Binance of vervalt het automatisch. Hoe IP-whitelisting werkt legt dit mechanisme uitgebreider uit.
Andere exchanges geven deze schakelaars andere namen en het scherm ziet er overal net iets anders uit, maar de onderliggende verdeling is overal hetzelfde: een leesrechten-permissie, een handelspermissie en een opnamepermissie, die elk afzonderlijk worden beheerd. Een Bot-verbinding instellen betekent dat je de eerste twee inschakelt en de derde ongemoeid laat.
Controleren kost minder dan een minuut — doe dit bij elke verbinding, niet alleen de eerste keer. Exchanges passen hun toestemmingsschermen soms aan, en een instelling die vorig jaar nog standaard goed stond, is na een update niet gegarandeerd hetzelfde ingesteld.
De lagen die bovenop gestapeld zijn
Handelen-only scoping sluit het grootste risico uit — dat fondsen fysiek de exchange verlaten — maar het is niet de enige bescherming die er is. IP-whitelisting beperkt welke servers daadwerkelijk een sleutel kunnen gebruiken, zelfs als deze correct gescope is. Countertrade-bescherming houdt een specifiek manipulatiepatroon in de gaten waarbij een gecompromitteerde sleutel wordt gebruikt om de Prijs van een dunne Market te bewegen in plaats van er direct van op te nemen. De meeste platforms blokkeren ook dat dezelfde API-sleutel aan meer dan één Account wordt toegevoegd, waarmee een ander soort misbruik wordt voorkomen. Geen van deze maatregelen vervangt de trade/withdraw-splitsing — ze dekken juist af wat die niet doet.
Vergelijking van machtigingen
| Toestemming | Wat het mogelijk maakt | Nodig voor Bot trading? |
|---|---|---|
| Lees (saldo & geschiedenis) | Bekijk saldi, Open orders en eerdere transacties | Ja |
| Handelen | Plaats, wijzig en annuleer orders | Ja |
| Opnemen | Verplaats tegoeden naar een externe wallet of adres | Nee — bewust uitgesloten |
Veelgemaakte fouten
Aannemen dat API-toegang alles-of-niets is. Dat is niet zo. Lezen, handelen en opnemen worden op elke grote exchange afzonderlijk geregeld, en een sleutel kan voor elke combinatie hiervan worden ingesteld.
Uit gewoonte op opnemen laten staan. Iemand die meerdere integraties tegelijk instelt, kan per ongeluk de machtigingsinstellingen van een andere tool kopiëren zonder elke schakelaar afzonderlijk te controleren.
IP-whitelisting overslaan en vervolgens onverwacht de toegang tot handelen verliezen. Op beurzen waar onbeperkte sleutels aan een vervalperiode zijn gekoppeld, uit zich dit als een Bot die weken na de installatie plotseling stopt met handelen — geen bug, maar simpelweg een verlopen machtiging.
Het hergebruiken van één API-sleutel voor meerdere tools of accounts. Verschillende beurzen blokkeren dit direct, en zelfs als dat niet het geval is, vergroot één sleutel die meerdere systemen aanraakt het risico als er ook maar één daarvan wordt gecompromitteerd.
Veelgestelde vragen
Kan een Handelsbot mijn tegoeden opnemen? Nee, niet als de API-sleutel correct is ingesteld. Opnemen is een aparte machtiging ten opzichte van handelen, standaard uitgeschakeld, en een sleutel waarbij deze optie is ingeschakeld wordt bij het verbinden geweigerd in plaats van toegestaan.
Wat gebeurt er als ik per ongeluk opnamepermissie inschakel op mijn API-sleutel? De verbinding wordt geweigerd. Sleutels met opnamepermissie worden automatisch afgewezen in plaats van verbonden, dus de oplossing is om de sleutel opnieuw te genereren met die permissie uitgeschakeld.
Betekent een API-sleutel met alleen handelsrechten dat mijn fondsen geen enkel risico lopen? Het sluit het grootste risico uit — dat fondsen de exchange verlaten — maar een gecompromitteerde sleutel kan nog steeds binnen het handelsbereik worden misbruikt, bijvoorbeeld om een dunne Market te manipuleren. Daarvoor bestaan extra lagen zoals IP-whitelisting en bescherming tegen tegenhandels; het beperken tot alleen handelen en die andere lagen werken samen, niet als één enkele oplossing.
Is de splitsing tussen handelen/opnemen overal op elke exchange hetzelfde? De onderliggende scheiding is standaard bij grote exchanges — het is een kenmerk van hoe API-machtigingen aan de kant van de exchange werken, niet iets dat specifiek is voor één handelsplatform. De namen van de schakelaars en de schermen verschillen; de splitsing zelf niet.
Moet ik nog iets extra instellen om mijn sleutel alleen voor handelen te gebruiken? Laat de opnamefunctie gewoon uitgeschakeld — deze staat bij de meeste exchanges standaard uit. Als extra beveiliging zal een sleutel die met opname ingeschakeld is aangemaakt, sowieso geen succesvolle verbinding maken.