
Quais Dados um Bot de Negociação de Criptomoedas Pode Acessar Através de uma Chave API?
Ler, negociar, sacar — três níveis, um que importa para um Bot. Veja exatamente o que uma Chave API pode ou não acessar.
Uma Chave API para um Bot de negociação não é uma senha. Trata-se de uma autorização com permissões específicas: uma corretora permite que você ative exatamente três funções — ler os dados da sua Conta, executar e cancelar ordens, e sacar fundos — e um Bot de negociação devidamente configurado só recebe acesso às duas primeiras. A terceira, o saque, é a única permissão que um Bot não tem motivo legítimo para possuir, e todas as principais corretoras permitem que você a mantenha desativada.
Os três níveis que toda exchange oferece
Binance, Bybit, OKX, Kraken e Gate.io dividem o acesso à API nos mesmos três escopos funcionais, independentemente de como seus próprios menus de Configurações os nomeiem:

Ler e negociar juntos são suficientes para que um Bot faça tudo o que se espera dele: verificar o Market, abrir uma Posição, ajustá-la e fechá-la. A retirada move o dinheiro totalmente para fora da corretora, o que não tem relação com a execução de uma estratégia — um ponto que pesquisadores independentes de Segurança também destacam: uma análise terceirizada das permissões de API das corretoras observa que os direitos de negociação são praticamente inevitáveis para qualquer Bot, mas a retirada é "o direito mais perigoso" e deve permanecer desativada, independentemente da plataforma que esteja solicitando.
O que exatamente está incluído em uma "Negociação" em um Bot de Futuros
Para bots à vista, a permissão de negociação é simples: colocar e cancelar ordens de compra/venda. A negociação de Futuros adiciona um pouco mais sob o mesmo guarda-chuva de "negociação" — um Bot rodando uma estratégia COMBO ou DCA Futures precisa abrir e fechar posições, e normalmente também precisa ajustar a alavancagem e a margem dessas posições como parte da execução da estratégia. Isso ainda está totalmente dentro do escopo de negociação; não exige direitos de saque e não dá ao Bot nenhuma capacidade de mover o colateral subjacente para fora da exchange. Se você estiver conectando uma chave compatível com Futuros, espere ver o ajuste de alavancagem/margem listado como parte do que a permissão de negociação cobre nessa exchange — é uma parte normal do mesmo nível, não uma permissão separada ou mais arriscada.
A permissão que realmente neutraliza uma chave vazada: whitelist de IP
O escopo de permissão não é o único recurso disponível. A maioria das exchanges também permite que você restrinja uma Chave API a um endereço IP específico, de modo que, mesmo que a chave vaze, ela se torna inútil em qualquer outro lugar — como destaca uma análise, “um invasor que capture a sequência de caracteres não pode fazer nada com ela enquanto não estiver enviando exatamente daquele endereço.” A Binance vai além e aplica isso por padrão: sem uma restrição de IP definida, ela desativa automaticamente os direitos de negociação de uma chave após 90 dias. Isso é algo importante de saber por si só, independentemente da questão do nível de permissão — e também é um dos motivos mais comuns para um bot parar de negociar silenciosamente, sem nenhuma outra alteração do seu lado (veja por que meu bot parou de negociar se isso aconteceu com você).
Por que "apenas para negociação" não é apenas um slogan de marketing
Quando uma plataforma afirma que seus Bots operam com uma chave exclusiva para negociação, isso é uma declaração específica e verificável: a opção de saque está desativada, e é a própria corretora — não a plataforma do Bot — que impõe essa restrição. As solicitações de chave da Bitsgap pedem apenas permissões de leitura e negociação; se você gerar uma chave na sua corretora com a opção de saque ativada e tentar conectá-la, isso representa uma incompatibilidade entre o que você concedeu e o que a plataforma exige, não um sinal de que ela precisa de mais permissões. Para entender melhor a questão da segurança — o que acontece se uma chave exclusiva para negociação for vazada e por que o status não custodial é mais importante do que apenas a configuração de permissões — confira É seguro conectar a API da sua corretora a um Bot de negociação?.
O que o modo somente leitura realmente exibe
Uma chave de acesso somente leitura revela mais do que as pessoas imaginam, mesmo sem permissões de negociação: saldo completo de cada ativo, histórico completo de ordens, posições em aberto e, às vezes, endereços de depósito. Não representa risco para os fundos, mas expõe sua privacidade — por isso, é importante restringir o uso de chaves somente leitura a serviços confiáveis e sempre verificar o que qualquer ferramenta de análise de terceiros está solicitando antes de conceder acesso. Ferramentas de declaração de impostos e rastreadores de portfólio, por exemplo, só precisam de acesso de leitura; se alguma delas solicitar permissões de negociação, vale questionar diretamente, já que não há motivo legítimo para uma ferramenta de relatórios realizar ordens em seu nome.
Verificando o escopo da sua própria chave
Em qualquer uma das cinco exchanges mencionadas acima, a página de gerenciamento de API exibe as permissões ativas de cada chave ao lado dela, geralmente como uma linha de botões ou selos. Se uma chave que você criou para um Bot mostrar a permissão de saque ativada, corrija isso imediatamente — exclua essa chave e gere uma nova com apenas leitura e negociação ativadas, além de uma restrição de IP se a exchange oferecer esse recurso, e então reconecte. O comportamento real do Bot não muda; o risco caso essa chave vaze, sim.
O controle de permissão que você nunca altera é justamente aquele que determina se uma chave vazada será apenas um incômodo ou uma catástrofe.
Perguntas Frequentes
Uma Chave API de um Bot de negociação pode mover meus fundos para fora da corretora? Não, desde que a chave esteja configurada corretamente. A permissão de saque é separada e opcional, e um Bot de negociação não precisa dela para funcionar — os pedidos de chave da Bitsgap nunca solicitam essa permissão.
Qual é a diferença entre permissões de leitura e de negociação? A leitura permite que um programa visualize seu saldo, ordens e histórico. A negociação permite que ele coloque e cancele ordens. Um Bot precisa de ambas; nenhuma delas permite saques.
Um bot de Futuros precisa de alguma permissão além de leitura e negociação? Não. A alavancagem e o ajuste de margem para posições em Futuros estão incluídos na mesma permissão de negociação — não é um escopo separado ou de risco mais elevado, e ainda assim não concede direitos de saque.
Afinal, a lista de permissões de IP realmente importa se minha chave já não tem direitos de saque? Sim. Ela protege contra o uso indevido das permissões que a chave possui — uma chave apenas para negociação que vaze, mas esteja restrita ao seu endereço IP, é inútil para qualquer outra pessoa, mesmo que tenham o próprio código da chave.
Uma Chave API de leitura é totalmente livre de riscos? Ela não pode movimentar fundos, mas expõe seu saldo e histórico de negociações para quem a possui. Conceda acesso de leitura apenas a serviços que realmente necessitam dele, como ferramentas de relatórios.