Exchanges

Operación DEMO y seguimiento de saldos reales

Cartera REAL — solo lectura

Ninguna estrategia está autorizada a operar capital real todavía. Aquí solo se muestran saldos sincronizados en modo lectura.

Conectados
Con credenciales
Alertas de permisos
Último sync

Diagnóstico

El dashboard muestra el resultado de la conexión. Las credenciales permanecen en el servidor y no se devuelven al navegador.

Permisos según el uso de cada cuenta

Binance será la cuenta principal de operación spot. Kraken mantiene su conexión de consulta. Retiros y transferencias permanecen desactivados.

Kraken KRAKEN_API_KEY
  1. Entra a kraken.com → Settings → Security → API → Add key.
  2. Marca SOLO los permisos de consulta: Query Funds, Query Open Orders & Trades, Query Closed Orders & Trades y Query Ledger Entries.
  3. Deja sin marcar todo lo de Create & Modify Orders, Cancel/Close Orders, Withdraw Funds y Deposit Funds.
  4. En Allowed IPs escribe la IP fija del servidor donde corre Aurum. Sin whitelist, cualquiera con la clave puede leer tu cuenta.
  5. Copia key y secret a .env como KRAKEN_API_KEY y KRAKEN_API_SECRET. El secret solo se muestra una vez.

Aurum consulta los permisos con GetApiKeyInfo. Si la consulta falla, los presenta como pendientes de comprobación.

Variables: KRAKEN_API_KEY · KRAKEN_API_SECRET

Binance BINANCE_API_KEY
  1. Entra a binance.com → API Management → Create API → System generated.
  2. Mantén Enable Reading. Para preparar cripto spot en Binance, habilita Enable Spot & Margin Trading; deja desactivados retiros, transferencias, margen y futuros. Habilitar este permiso no activa estrategias automáticamente.
  3. Activa "Restrict access to trusted IPs only" y agrega la IP de salida del servidor donde corre Aurum.
  4. Copia API Key y Secret Key a .env como BINANCE_API_KEY y BINANCE_API_SECRET.

Aurum comprueba lectura, trading, retiros, transferencias y restricción por IP. No necesita permisos de retiro para comprar o vender.

Variables: BINANCE_API_KEY · BINANCE_API_SECRET

Reglas de seguridad

  • Ninguna clave con permiso de retiro. Nunca, en ningún exchange.
  • Los conectores cripto actuales consultan tu cuenta. Activar una estrategia REAL requiere un presupuesto y su ruta de ejecución validada; el selector DEMO / REAL cambia la vista.
  • Las claves viven solo en .env, que está fuera de git.
  • Sin credenciales el vertical no se rompe: corre con un exchange simulado y lo marca como datos demo en toda la interfaz.
  • ! Mantén retiros y transferencias desactivados. El permiso de trading permite comprar y vender, pero la ejecución de Aurum se autoriza por cuenta y estrategia.