Cartera REAL — solo lectura
Ninguna estrategia está autorizada a operar capital real todavía. Aquí solo se muestran saldos sincronizados en modo lectura.
Diagnóstico
El dashboard muestra el resultado de la conexión. Las credenciales permanecen en el servidor y no se devuelven al navegador.
Permisos según el uso de cada cuenta
Binance será la cuenta principal de operación spot. Kraken mantiene su conexión de consulta. Retiros y transferencias permanecen desactivados.
KRAKEN_API_KEY - Entra a kraken.com → Settings → Security → API → Add key.
- Marca SOLO los permisos de consulta: Query Funds, Query Open Orders & Trades, Query Closed Orders & Trades y Query Ledger Entries.
- Deja sin marcar todo lo de Create & Modify Orders, Cancel/Close Orders, Withdraw Funds y Deposit Funds.
- En Allowed IPs escribe la IP fija del servidor donde corre Aurum. Sin whitelist, cualquiera con la clave puede leer tu cuenta.
- Copia key y secret a .env como KRAKEN_API_KEY y KRAKEN_API_SECRET. El secret solo se muestra una vez.
Aurum consulta los permisos con GetApiKeyInfo. Si la consulta falla, los presenta como pendientes de comprobación.
Variables: KRAKEN_API_KEY · KRAKEN_API_SECRET
BINANCE_API_KEY - Entra a binance.com → API Management → Create API → System generated.
- Mantén Enable Reading. Para preparar cripto spot en Binance, habilita Enable Spot & Margin Trading; deja desactivados retiros, transferencias, margen y futuros. Habilitar este permiso no activa estrategias automáticamente.
- Activa "Restrict access to trusted IPs only" y agrega la IP de salida del servidor donde corre Aurum.
- Copia API Key y Secret Key a .env como BINANCE_API_KEY y BINANCE_API_SECRET.
Aurum comprueba lectura, trading, retiros, transferencias y restricción por IP. No necesita permisos de retiro para comprar o vender.
Variables: BINANCE_API_KEY · BINANCE_API_SECRET
Reglas de seguridad
- ✓ Ninguna clave con permiso de retiro. Nunca, en ningún exchange.
- ✓ Los conectores cripto actuales consultan tu cuenta. Activar una estrategia REAL requiere un presupuesto y su ruta de ejecución validada; el selector DEMO / REAL cambia la vista.
- ✓ Las claves viven solo en
.env, que está fuera de git. - ✓ Sin credenciales el vertical no se rompe: corre con un exchange simulado y lo marca como datos demo en toda la interfaz.
- ! Mantén retiros y transferencias desactivados. El permiso de trading permite comprar y vender, pero la ejecución de Aurum se autoriza por cuenta y estrategia.