Aller au contenu principal
Premiers pas3 min de lecture

Flicker Team

Ma API key est-elle en sécurité sur Flicker ?

Comment fonctionnent les API keys en lecture seule de Flicker, ce que nous pouvons et ne pouvons pas en faire, et pourquoi connecter un compte d'exchange ne peut jamais mettre vos fonds en danger.

Réponse courte : oui. Flicker ne demande jamais que des API keys en lecture seule, et une API key en lecture seule est physiquement incapable de déplacer votre argent.

Ce que signifie « lecture seule »

Chaque exchange vous permet de limiter les permissions d'une API key au moment de sa création. Les guides de configuration de Flicker vous montrent comment n'en activer qu'une seule : Reading. Les permissions de trading, de marge, de futures et de retrait restent désactivées — vous ne les activez jamais, et Flicker ne vous le demande jamais.

C'est l'exchange qui applique cette restriction sur ses propres serveurs, pas Flicker. Même si une API key en lecture seule venait à fuiter, la personne qui l'obtiendrait ne pourrait que consulter votre compte — elle ne pourrait ni passer un ordre ni retirer le moindre dollar.

Ce que Flicker peut voir

Une fois votre compte connecté, Flicker peut lire :

  • Les soldes et la valeur du portefeuille
  • Les positions ouvertes et l'historique des ordres
  • L'historique des trades
  • Les exchanges que vous avez connectés

C'est tout. Rien de plus que ce que la permission « Reading » expose sur l'API de l'exchange lui-même.

Ce que Flicker ne peut jamais faire

  • Passer, modifier ou annuler un trade
  • Déposer ou retirer des fonds
  • Modifier les paramètres ou le mot de passe de votre compte d'exchange
  • Accéder à des fonds au-delà de ce qu'une API key en lecture seule peut voir

Ce n'est pas une simple promesse de politique interne — c'est imposé par l'exchange lui-même, puisqu'une API key sans permission de trading ou de retrait ne peut tout simplement pas autoriser ces actions.

Comment vos API keys sont stockées

Les API keys et secrets sont chiffrés au repos et utilisés uniquement pour effectuer des requêtes de lecture sur l'API de l'exchange en votre nom. Vous pouvez révoquer une API key à tout moment — depuis Flicker ou directement sur l'exchange — et l'accès s'arrête immédiatement.

Vous n'êtes toujours pas sûr ?

Vous pouvez le vérifier vous-même en moins d'une minute : ouvrez la page de gestion des API de votre exchange après vous être connecté à Flicker et vérifiez quelles permissions sont activées sur l'API key. Si « Trading » ou « Withdrawals » sont désactivés, c'est toute l'histoire.

Besoin d'aide ?

Guides associés