Introduction
Les clés API sont la porte d’entrée du trading automatisé sur les plateformes crypto centralisées. Pour les équipes qui déploient des bots de market making spot, une configuration et une validation sécurisées de ces clés sont essentielles, non seulement pour l’efficacité opérationnelle, mais aussi pour protéger les comptes d’échange et assurer la conformité avec les règles des plateformes. Ce guide détaille les étapes et points de vigilance pour configurer vos clés API avec Atlas LP, un logiciel multi-locataire de market making spot, et présente les meilleures pratiques pour une intégration API fiable et sécurisée.
Pourquoi la sécurité des clés API est cruciale en market making
Les bots de market making ont besoin d’un accès continu aux comptes d’échange pour placer, gérer et annuler des ordres à cours limité. Les clés API fournissent cet accès, mais une mauvaise configuration ou une fuite peut entraîner des opérations non autorisées, des fuites de données, voire une perte d’actifs. Une bonne gestion des clés API est essentielle pour :
- Sécurité du compte : Prévenir tout accès non autorisé ou action malveillante.
- Fiabilité opérationnelle : Garantir que le bot surveille et quote en continu sur le marché.
- Conformité réglementaire : Éviter toute activité interdite comme le wash trading ou la manipulation de volume.
Étape 1 : Créer des clés API d’échange avec les bonnes permissions
Lors de la création de vos clés API sur la plateforme de votre choix, suivez ces recommandations :
- Activez uniquement les permissions nécessaires :
- Permission de lecture (pour consulter soldes, ordres ouverts, transactions et données de marché)
- Permission de trading spot (pour placer et annuler des ordres à cours limité)
- N’activez jamais la permission de retrait : Atlas LP ne demande ni n’utilise jamais l’accès au retrait. Cela limite les risques en cas de compromission de la clé.
- Restreignez par adresse IP si possible : Certaines plateformes permettent de limiter l’accès à des adresses IP précises. Cela ajoute une couche de sécurité supplémentaire, même si Atlas LP étant multi-locataire, une configuration IP flexible peut être nécessaire selon votre déploiement.
| Permission | Requise ? | Utilité |
|---|
| Lecture | Oui | Consultation des soldes, ordres, transactions, marché |
| Trading Spot | Oui | Placement/annulation d’ordres à cours limité |
| Retraits | Non | Non requis ni recommandé |
Étape 2 : Stocker et gérer vos clés API en toute sécurité
Atlas LP a été conçu avec la sécurité comme priorité. Lorsque vous ajoutez des clés API à Atlas LP :
- Chiffrement : Les clés et secrets API sont chiffrés en AES-256-GCM avant stockage.
- Contrôle d’accès : Les secrets ne sont déchiffrés que par le worker qui communique avec l’échange. Les secrets sauvegardés ne sont jamais réaffichés dans l’interface.
- Gestion par l’utilisateur : Vous pouvez enregistrer plusieurs comptes d’échange et créer un bot distinct par symbole, ce qui permet de segmenter les opérations.
Astuce : Conservez toujours une sauvegarde sécurisée de vos clés API dans un gestionnaire de mots de passe ou un autre espace sécurisé, car vous ne pourrez plus les récupérer depuis Atlas LP après enregistrement.
Étape 3 : Valider le fonctionnement des clés API avant de trader
Atlas LP effectue une vérification détaillée de l’API avant d’autoriser le lancement d’un bot, notamment :
- Vérification du ticker et du carnet d’ordres pour le symbole choisi
- Validation des règles du symbole (taille minimale d’ordre, notional minimum, etc.)
- Consultation des soldes, ordres ouverts et transactions récentes
- Optionnellement, placement d’un ordre test à cours limité loin du marché et annulation immédiate pour vérifier la permission de trading
Si la plateforme rejette les identifiants à une étape, Atlas LP arrête le bot et affiche un statut d’erreur, évitant ainsi toute opération accidentelle ou non autorisée.
Étape 4 : Configurer et valider les paramètres du bot
Avant de pouvoir démarrer un bot de market making, Atlas LP valide tous les paramètres définis par l’utilisateur :
- Bande de spread : Écart minimum et maximum en points de base (au moins 40 bps de largeur)
- Niveaux d’ordres : Nombre de niveaux bid et ask, avec espacement personnalisable (à partir de 0,1 bps)
- Tailles d’ordres : Aléatoires entre un minimum et un maximum définis, toujours conformes aux minimums de la plateforme
- Intervalle de tick : Fréquence de mise à jour des quotes par le bot (dès 0,5 seconde, 3 secondes par défaut)
Tout paramètre ne respectant pas les exigences de la plateforme ou d’Atlas LP est refusé, réduisant ainsi le risque d’erreur ou de rejet d’ordre en direct.
Étape 5 : Surveiller et maintenir la santé des clés API
Atlas LP propose des outils pour surveiller les connexions API et l’activité de trading :
- Console de suivi : Affiche en temps réel les ordres ouverts, les transactions récentes (avec frais), les soldes et les événements du bot
- Snapshots quotidiens : Enregistre la valeur des actifs sur le compte pour suivi et analyse
- Alertes Telegram : Notifie l’utilisateur si un bot actif n’a eu aucun fill pendant une période définie, pour détecter rapidement un souci de connexion ou de marché
- Contrôles manuels : L’utilisateur peut annuler un ou tous les ordres ouverts depuis la page du bot, et l’arrêt du bot stoppe immédiatement le placement de nouveaux ordres
Bonnes pratiques pour la sécurité continue des clés API
- Faites tourner régulièrement vos clés API : Si la plateforme le permet, changez-les périodiquement et supprimez les clés inutilisées
- Vérifiez les permissions : Contrôlez que seules les permissions requises sont actives
- Surveillez l’activité du compte d’échange : Utilisez les outils de la plateforme pour consulter les logs d’accès API et détecter toute activité suspecte
- Sensibilisez votre équipe : Assurez-vous que chacun comprend l’importance de la sécurité des clés API et les risques liés au partage de clés
À éviter : activités interdites
Le véritable market making consiste à placer des ordres à cours limité qui peuvent être exécutés par n’importe quel participant. Les activités telles que le wash trading, l’auto-trading ou la manipulation de volume sont strictement interdites et peuvent entraîner des sanctions ou des bannissements sur les plateformes. Atlas LP est conçu pour une fourniture de liquidité transparente et conforme.
Plateformes d’échange supportées
Atlas LP prend actuellement en charge le market making spot sur les plateformes centralisées suivantes :
- Binance
- DigiFinex
- LBank
- BingX
- XT.com
- Biconomy
- Toobit
- CoinW
- P2B
- Azbit
- Dex-Trade
Pour la liste complète et les détails, consultez [/fr/supported-exchanges].
Conclusion
La configuration et la validation des clés API d’échange sont une base incontournable pour un market making spot sécurisé et fiable. En appliquant les bonnes pratiques et en s’appuyant sur les fonctions de sécurité et de validation intégrées d’Atlas LP, les équipes peuvent minimiser les risques et se concentrer sur la fourniture de liquidité réelle. Rappel : Atlas LP ne garantit ni rendement, ni prix, ni volume, ni listing.
Le trading de cryptomonnaies comporte des risques. Atlas LP est un logiciel qui place et gère des ordres à cours limité ; il ne garantit ni rendement, ni prix, ni volume, ni listing. Respectez les règles de chaque plateforme et la loi applicable.