Introducción
Las claves API son la puerta de entrada al trading automatizado en exchanges centralizados de criptomonedas. Para los equipos que implementan bots de market making spot, configurar y validar estas claves de forma segura es fundamental, no solo para la eficiencia operativa, sino también para proteger las cuentas de exchange y cumplir con las políticas de cada plataforma. Esta guía explica los pasos y consideraciones para configurar claves API con Atlas LP, una plataforma multiusuario de bots de market making spot, y resalta las mejores prácticas para una integración API segura y confiable.
Por Qué la Seguridad de las Claves API es Importante en el Market Making
Los bots de market making requieren acceso constante a las cuentas de exchange para colocar, gestionar y cancelar órdenes limitadas. Las claves API otorgan este acceso, pero si se configuran mal o se exponen, pueden provocar operaciones no autorizadas, filtración de datos o incluso pérdida de activos. Una correcta gestión de claves API es esencial para:
- Seguridad de la cuenta: Prevenir accesos no autorizados o acciones maliciosas.
- Fiabilidad operativa: Garantizar que el bot pueda monitorear y cotizar continuamente en el mercado.
- Cumplimiento normativo: Evitar actividades prohibidas como wash trading o manipulación de volumen.
Paso 1: Crear Claves API en el Exchange con los Permisos Correctos
Al crear claves API en tu exchange elegido, sigue siempre estas recomendaciones:
- Habilita solo los permisos necesarios:
- Permiso de lectura (para consultar balances, órdenes abiertas, operaciones y datos de mercado)
- Permiso de trading spot (para colocar y cancelar órdenes limitadas)
- Nunca habilites el permiso de retiros: Atlas LP nunca solicita ni utiliza acceso a retiros. Esto reduce el riesgo en caso de que la clave se vea comprometida.
- Restringe por IP si es posible: Algunos exchanges permiten limitar el acceso por direcciones IP. Esto añade una capa extra de protección, aunque Atlas LP es multiusuario y puede requerir configuraciones IP flexibles según tu despliegue.
| Permiso | ¿Requerido? | Propósito |
|---|
| Lectura | Sí | Consultar balances, órdenes, operaciones, mercado |
| Trading Spot | Sí | Colocar/cancelar órdenes limitadas |
| Retiros | No | No requerido ni recomendado |
Paso 2: Almacena y Gestiona las Claves API de Forma Segura
Atlas LP está diseñado pensando en la seguridad. Cuando añades claves API a Atlas LP:
- Encriptación: Las claves y secretos API se encriptan con AES-256-GCM antes de guardarse.
- Control de acceso: Los secretos solo se desencriptan por el worker que se comunica con el exchange. Los secretos guardados nunca se muestran de nuevo en la interfaz.
- Control del usuario: Puedes registrar múltiples cuentas de exchange y crear un bot por símbolo, manteniendo las operaciones segmentadas.
Consejo: Mantén siempre una copia segura de tus claves API en un gestor de contraseñas u otro almacenamiento seguro, ya que no podrás recuperarlas desde Atlas LP una vez guardadas.
Paso 3: Valida la Funcionalidad de las Claves API Antes de Operar
Atlas LP realiza una verificación detallada de la API antes de permitir que un bot inicie. Esto incluye:
- Comprobar el ticker y el libro de órdenes para el símbolo seleccionado
- Verificar las reglas del símbolo (como tamaño mínimo de orden y notional)
- Consultar balances, órdenes abiertas y operaciones recientes
- Opcionalmente, colocar una orden limitada de prueba lejos del precio de mercado y cancelarla inmediatamente para confirmar el permiso de trading
Si el exchange rechaza las credenciales en cualquier paso, Atlas LP detendrá el bot y mostrará un estado de error, previniendo operaciones accidentales o no autorizadas.
Paso 4: Configura y Valida los Parámetros del Bot
Antes de que un bot de market making pueda iniciarse, Atlas LP valida todos los parámetros definidos por el usuario:
- Banda de spread: Spread mínimo y máximo en puntos básicos (mínimo 40 bps de ancho)
- Niveles de órdenes: Número de niveles de compra y venta, con separación personalizable (desde 0.1 bps)
- Tamaños de órdenes: Aleatorios entre el mínimo y máximo definidos, siempre cumpliendo los mínimos del exchange
- Intervalo de tick: Frecuencia con la que el bot actualiza sus cotizaciones (desde 0.5 segundos, por defecto 3 segundos)
Los parámetros que no cumplan con los requisitos del exchange o de la plataforma serán rechazados, reduciendo el riesgo de errores o rechazos de órdenes en operación real.
Paso 5: Monitorea y Mantén la Salud de las Claves API
Atlas LP ofrece herramientas para ayudar a los equipos a monitorear sus conexiones API y la actividad de trading:
- Panel de consola: Muestra órdenes abiertas, fills recientes (incluyendo comisiones), balances y eventos del bot en tiempo real
- Snapshots diarios: Registra el valor de los activos de la cuenta para seguimiento y análisis
- Alertas por Telegram: Notifica a los usuarios si un bot en ejecución no ha tenido fills durante un periodo definido, ayudando a detectar problemas de conectividad o de mercado
- Controles manuales: Puedes cancelar una orden abierta o todas las órdenes desde la página del bot, y al detener un bot se interrumpe inmediatamente la colocación de nuevas órdenes
Mejores Prácticas para la Seguridad Continua de las Claves API
- Rota las claves API periódicamente: Si tu exchange lo permite, actualiza las claves con regularidad y elimina las que no uses
- Audita los permisos: Revisa que solo estén habilitados los permisos necesarios
- Monitorea la actividad de la cuenta: Usa las herramientas del exchange para revisar los accesos API y detectar actividad sospechosa
- Forma a tu equipo: Asegúrate de que todos entiendan la importancia de la seguridad de las claves API y los riesgos de compartirlas
Qué Evitar: Actividades Prohibidas
El market making genuino consiste en colocar órdenes limitadas en libro que cualquier participante pueda ejecutar. Actividades como wash trading, auto-trading o manipulación de volumen están estrictamente prohibidas y pueden resultar en sanciones o baneos por parte del exchange. Atlas LP está diseñado para una provisión de liquidez transparente y conforme.
Exchanges Soportados
Actualmente, Atlas LP soporta market making spot en los siguientes exchanges centralizados:
- Binance
- DigiFinex
- LBank
- BingX
- XT.com
- Biconomy
- Toobit
- CoinW
- P2B
- Azbit
- Dex-Trade
Para ver la lista completa y más detalles, consulta [/es/supported-exchanges].
Conclusión
Configurar y validar las claves API de exchange es una base crítica para un market making spot seguro y confiable. Siguiendo las mejores prácticas y aprovechando las funciones de seguridad y validación de Atlas LP, los equipos pueden minimizar riesgos y centrarse en ofrecer liquidez genuina. Recuerda, Atlas LP no garantiza retornos, precios, volumen de trading ni listings.
Operar con criptomonedas implica riesgo. Atlas LP es un software para colocar y gestionar órdenes límite; no garantiza rendimientos, precios, volumen ni listados. Cumple las reglas de cada exchange y la ley aplicable.