鲸鱼Ai量化WHALE AI QUANT
帮助中心注册

SECURITY GUIDE

安全说明

了解平台采取的安全措施,以及您在连接真实交易账户、配置 API 和启动策略前需要完成的安全设置。

适用产品:鲸鱼Ai量化更新日期:2026 年 8 月 13 日

1. 安全边界

鲸鱼Ai量化用于连接用户自行持有的交易所账户,并根据用户配置的策略参数执行交易。平台不会替用户作出投资决策,也不能消除交易所、网络、行情、流动性、市场波动或用户配置带来的风险。

重要提示数字资产合约交易可能产生快速且显著的本金损失。安全措施只能降低账户与操作风险,不能保证策略盈利或避免交易亏损。

2. 账户与登录安全

  • 使用独立且强度足够的密码,不要与邮箱、交易所或其他网站共用密码。
  • 邮箱用于接收注册验证码和找回密码信息,请确保邮箱本身已开启可靠的安全保护。
  • 不要向任何人提供登录密码、邮箱验证码或交易所密钥。
  • 在公共设备上使用后及时退出,发现异常登录或操作时立即修改密码并检查交易所账户。
  • 平台会在长时间无操作后退出网页登录,但已经启动的策略仍需在策略页面主动停止。

3. 交易所 API 密钥安全

连接交易所时,应遵循最小权限原则。不同交易所凭据要求不同:Binance 与 Bybit 通常需要 API Key 和 Secret;OKX 还需要 Passphrase。

推荐设置

  • 关闭提现权限:策略运行不需要提现权限,请勿为 API 开启提币或资金转出权限。
  • 仅开启必要交易权限:只开放合约交易和读取账户所需的权限。
  • 启用 IP 白名单:交易所支持时,将服务器出口 IP 加入白名单,并避免开放给任意 IP。
  • 定期轮换密钥:怀疑密钥泄露时,应先在交易所删除旧密钥,再更新平台配置。
  • 不要发送密钥截图:客服排查不需要用户提供完整 Secret 或 Passphrase。
平台不会要求提现权限如果任何页面、人员或消息要求您为鲸鱼Ai量化开启提现权限,请停止操作并通过官方渠道核实。

4. 实盘操作与策略安全

  • 新建策略前核对交易所账户、交易对、持仓方向、杠杆、保证金模式和每档开仓金额。
  • 首次使用建议从较小资金开始,确认订单方向、数量、成交价和止盈逻辑符合预期后再逐步调整。
  • 启动、手动下单、平仓、删除等关键操作需要明确确认;请在确认框中再次检查操作对象。
  • 策略触发依赖交易所实时行情与交易接口。断网、交易所维护、限频、账户权限或余额不足都可能导致延迟或失败。
  • 停止网页浏览并不等于停止策略;需要终止交易时,请在策略页面停止策略并核对交易所实际持仓。

5. 数据与凭据保护

平台对敏感交易所凭据进行保护,并将账户、策略、订单、事件和授权数据用于提供用户所请求的功能。访问权限按照账户身份隔离,管理员权限与普通用户功能分开。

任何在线系统都无法承诺绝对安全。用户应保留必要的交易所订单和资金记录,定期核对平台显示与交易所实际数据,并妥善保存重要配置。

6. 发现异常时怎么处理

  1. 先控制交易所账户
    暂停相关策略,必要时直接在交易所撤单、平仓或禁用 API。
  2. 撤销可能泄露的密钥
    在交易所删除旧 API,重新创建最小权限密钥。
  3. 检查记录
    核对买卖记录、运行日志、错误日志和交易所订单流水。
  4. 更新账户安全信息
    修改平台密码和邮箱密码,并检查邮箱与交易所登录记录。
  5. 联系支持
    说明发生时间、交易所、交易对、策略名称和错误提示,不要发送完整密钥。