Saltar al contenido principal
Primeros pasos2 min de lectura

Flicker Team

¿Está segura mi API key en Flicker?

Cómo funcionan las API keys de solo lectura de Flicker, qué podemos y qué no podemos hacer con ellas, y por qué conectar una cuenta de exchange no pone en riesgo tus fondos.

Respuesta corta: sí. Flicker solo pide API keys de solo lectura, y las keys de solo lectura son físicamente incapaces de mover tu dinero.

Qué significa "solo lectura"

Todos los exchanges permiten limitar una API key a permisos específicos al crearla. Las guías de configuración de Flicker te muestran cómo activar exactamente uno: Reading. Los permisos de trading, margen, futuros y retiros permanecen desactivados — nunca los activas, y Flicker nunca te pide que lo hagas.

Un exchange aplica ese alcance en sus propios servidores, no en los de Flicker. Aunque una key de solo lectura se filtrara de alguna forma, quien la tuviera solo podría ver tu cuenta — no podría abrir una orden ni retirar un solo dólar.

Qué puede ver Flicker

Con una cuenta conectada, Flicker puede leer:

  • Saldos y valor de la cartera
  • Posiciones abiertas e historial de órdenes
  • Historial de operaciones
  • Qué exchanges has conectado

Eso es todo. Nada más allá de lo que el permiso "Reading" expone en la propia API del exchange.

Qué nunca puede hacer Flicker

  • Abrir, modificar o cancelar una operación
  • Depositar o retirar fondos
  • Cambiar la configuración o la contraseña de tu cuenta en el exchange
  • Acceder a fondos fuera de lo que una key de solo lectura puede ver

Esto no es una promesa de política — lo aplica el propio exchange, ya que una key sin permiso de trading o retiro simplemente no puede autorizar esas acciones.

Cómo se almacenan tus keys

Las API keys y sus secretos se cifran en reposo y solo se usan para hacer solicitudes de lectura a la API del exchange en tu nombre. Puedes revocar una key en cualquier momento — desde Flicker o directamente en el exchange — y el acceso se detiene de inmediato.

¿Sigues sin estar seguro?

Puedes comprobarlo tú mismo en menos de un minuto: abre la página de gestión de API de tu exchange después de conectarte a Flicker y revisa qué permisos tiene activados la key. Si "Trading" o "Withdrawals" aparecen desactivados, esa es toda la historia.

¿Necesitas ayuda?

Guías relacionadas