أموالك لا تغادر منصتك أبداً.
تشرح هذه الصفحة، بلغة بسيطة، كيف يتعامل Daily Trade مع أموالك بالضبط — وما الذي لا يمكننا فعله، حتى لو أردنا.
1. ما الصلاحيات التي يحتاجها Daily Trade (وما لا يحتاجها)
على Bybit و Binance، كل مفتاح API له صلاحيات مستقلة. يحتاج البوت اثنتين فقط — ويجب أن تعطّل الباقي صراحة.
2. كيف يُخزّن مفتاح API الخاص بك
عندما تلصق مفتاح وسر API في الإعدادات، هذا ما يحدث بالضبط بالترتيب:
- يُرسل عبر HTTPS. مشفر أثناء النقل باستخدام TLS (شهادات Let's Encrypt). لا نص عادي عبر الشبكة أبداً.
- يُشفّر فوراً بـ AES-256 باستخدام
openssl_encryptومفتاح رئيسي من جانب الخادم. مفتاح API بصيغته العادية لا يُكتب على القرص أبداً. - يُخزّن مشفراً في قاعدة بياناتنا. إذا سُرقت قاعدة بياناتنا، يحصل المهاجم على نص مشفر، لا مفاتيحك.
- يُفك فقط في الذاكرة داخل عملية البوت المعزولة الخاصة بك، على خادم منفصل، فقط عندما يحتاج البوت لوضع أمر.
- يُمحى عند انتهاء العملية. عند تعطيل البوت أو إعادة تشغيله، يختفي المفتاح المفكوك من الذاكرة.
ما يعنيه هذا عملياً: حتى مؤسس Daily Trade لا يملك نسخة بصيغة عادية من مفتاح API الخاص بك. لا يوجد "جدول رئيسي". التشفير اتجاه واحد من جانبنا — يمكننا فك التشفير فقط داخل عملية البوت العاملة.
3. كيف نشغّل بوتك
عملية واحدة لكل مستخدم، لكل منصة
بوت كل مستخدم يعمل في عملية نظام تشغيل معزولة على VPS مخصص. مفاتيحك موجودة في ذاكرة عمليتك فقط — لا تدخل بيئة مستخدم آخر أبداً. إذا تعطلت عملية مستخدم، لا يتأثر الآخرون.
البوت غبي عمداً
يفعل البوت شيئاً واحداً بالضبط: وضع أوامر محدودة عند مستويات سعر ثابتة حول نقطة إرساء، واستبدالها عند التنفيذ. لا يطارد الاتجاهات. لا "يتنبأ" بالسوق. لا يملك "عقلاً ذكياً" يتخذ قرارات إبداعية. كلما كان أبسط، كان أسهل في التدقيق.
خروج الطوارئ
إذا انخفض BTC أكثر من 8% تحت نقطة الإرساء، يفعّل البوت خروج طوارئ ويتوقف عن وضع أوامر جديدة. هذه آلية أمان — ليست ضمانة ضد الخسارة، لكنها حد أقصى يحدّ من الضرر في اتجاه هبوطي قوي.
4. أمان الحساب وكلمة المرور
- كلمات المرور: مشفرة بـ bcrypt عند التسجيل. لا يمكننا قراءة كلمة مرورك. لا نرسلها بالبريد. إذا نسيتها، ستحتاج لإعادة تعيينها.
- الجلسات: ملفات تعريف ارتباط HTTP-only آمنة. رموز الجلسة تنتهي تلقائياً.
- سجل التدقيق: كل إجراء على مستوى الحساب (تسجيل دخول، حفظ مفتاح، تفعيل بوت، تغيير إعدادات) مسجل مع IP وطابع زمني. يمكنك طلب نسخة من سجل التدقيق في أي وقت.
- 2FA: غير متوفر بعد على Daily Trade نفسه، لكن حسابك على المنصة يجب أن يفعّل 2FA. هذه الطبقة الأهم — بدون 2FA على المنصة، مهاجم لديه كلمة مرورك يمكنه إنشاء مفتاح API جديد بصلاحيات سحب خارج Daily Trade تماماً.
5. ما لا يمكننا حمايتك منه
بصراحة: لا نظام خالٍ من المخاطر. هذه أمور خارج سيطرتنا:
- خسائر السوق. إذا انهار BTC، تخسر مالاً حتى مع بوت يعمل بشكل صحيح. البوت لا — ولا يستطيع — التنبؤ بالسوق.
- أعطال المنصات. إذا تعطلت Bybit أو Binance أو جمدت السحوبات، هذا بينك وبين المنصة.
- إعادة استخدام كلمة مرورك. إذا استخدمت نفس كلمة المرور على Daily Trade وعلى موقع مخترق، يمكن للمهاجمين الدخول لحسابك. استخدم كلمة مرور فريدة.
- أمان منصتك. إذا اخترق حسابك على المنصة نفسها، لا يساعد أي إعداد عندنا. فعّل 2FA ورموز مكافحة التصيد وقائمة IP البيضاء على المنصة.
6. الإبلاغ عن مشكلة أمنية
إذا وجدت خطأً أو ثغرة أو أي شيء مشبوه في Daily Trade، راسل info@daily-trade.app. أقرأ كل بريد شخصياً وأعالج تقارير الأمان بأولوية.