Chave de API somente leitura: até onde ela vai, e onde a permissão de negociar começa

Chave de API somente leitura: até onde ela vai, e onde a permissão de negociar começa

Chave de API não é senha, é um conjunto de opções separadas. A corretora confere se você fixou um endereço antes de deixar ligar as perigosas.

Feito com documentação de corretoras lida diretamente, conferida em setembro de 2026
Resumo rápido

PerguntaResposta curta
Chave de API é uma senha?Não. É um conjunto de chaves de liga e desliga, e você escolhe quais ficam ligadas.
Quantas opções existem?Três que importam: leitura, negociação e saque.
O que um app de acompanhamento precisa?Só leitura. A maioria das ferramentas não precisa de mais.
Com saque desligado já está seguro?Não. Só a permissão de negociar já consegue esvaziar um saldo.
Quem decide minhas permissões?A corretora olha primeiro se você fixou um endereço de IP.
E se minha chave vazou?Isso é outro artigo. Este trata do momento anterior.

Existe uma pergunta que resolve quase tudo neste assunto e quase ninguém faz antes de marcar as caixinhas: o que esse programa precisa mesmo fazer? Se a resposta não inclui colocar ordens, leitura basta, e leitura cobre muito mais ferramentas do que parece.

Diagrama de estrutura com as três permissões ligadas a uma chave de API de corretora, mostrando que leitura expõe saldos, posições e histórico de ordens e é o que rastreadores de carteira e ferramentas de imposto precisam, que negociação permite colocar e cancelar ordens contra o saldo e é o que estratégias automáticas precisam, e que saque permite os ativos saírem da conta e quase nada que uma pessoa roda sozinha exige isso, com uma observação de que o estrago possível de uma chave vazada fica definido no momento em que essas opções são escolhidas - Cryptonakta
Uma credencial e três tamanhos de acidente. Você escolhe qual na criação.

1. A pergunta que resolve quase tudo

Existe uma pergunta que resolve quase tudo aqui e quase ninguém faz. O que esse programa precisa mesmo fazer?

Se a resposta não inclui colocar ordens, leitura basta. E leitura cobre muito mais ferramentas do que as pessoas imaginam.

Três termos e seguimos

Uma chave de API é uma credencial que você gera para um programa externo agir na sua conta sem fazer login. Sem tela de acesso, sem senha e sem segundo fator, toda vez.

Permissões são as opções ligadas a essa chave. A corretora deixa ligar cada uma separadamente, e a chave só faz o que estiver ligado.

Uma lista de IP permitidos é a lista de endereços que podem usar a chave. Requisições de qualquer outro lugar são recusadas mesmo com a chave correta.

O que cada opção abre

OpçãoO que permiteQuem precisa de verdade
LeituraVer saldos, posições, histórico de ordens e execuçõesRastreadores, ferramentas de imposto, painéis, planilhas
NegociaçãoColocar, alterar e cancelar ordens com o seu saldoBots e automações que realmente operam
SaqueTirar ativos para fora da contaQuase nada que uma pessoa roda sozinha

Quem faz a pergunta do começo normalmente só precisa da primeira linha. É a frase mais útil do artigo inteiro.

Até onde vai só leitura

Dá para ver saldo, posição aberta, ordens antigas e execuções. Com isso se calcula rentabilidade e se organiza imposto.

O que não dá é colocar ordem. Comprar e vender ficam fechados.

Uma chave de leitura que vaze, então, não consegue operar. Em compensação, ela mostra o tamanho do seu saldo e os seus hábitos.

Em que isso difere de uma senha

A senha é você quem usa, olhando a tela, com o segundo fator na frente. Se algo parece estranho, você para.

A chave de API não tem esse passo. O programa se conecta sozinho, inclusive quando você não está olhando.

Em troca existe uma vantagem real. Uma chave se apaga e se refaz em trinta segundos, o que com senha não funciona tão bem.

2. Fixar o endereço decide o que dá para ligar

Aqui está a parte que reordena o resto. Você não escolhe suas permissões livremente.

A corretora olha primeiro se você fixou um endereço de IP, e essa resposta limita o que ela deixa ligar.

O que a documentação diz

As páginas de suporte da Binance dizem sem rodeio. Adicionar restrição de acesso por IP é obrigatório para habilitar a permissão de saque.

E uma chave gerada pelo sistema só pode ficar em leitura quando o IP não está restrito.

Vale reler a segunda metade. Sem IP fixado, leitura não é recomendação. É a única coisa disponível.

Outra plataforma, a mesma conclusão

A OKX não bloqueia do mesmo jeito. A documentação para desenvolvedores dela trata das chaves que têm permissão de negociar ou sacar sem estar ligadas a um endereço.

Essas expiram depois de catorze dias sem uso. A mesma página permite até vinte endereços por chave.

Uma plataforma se recusa a emitir a permissão e a outra deixa ela morrer em silêncio. O mecanismo muda. A posição não.

Por que o IP e não outra coisa

Imagine que a chave vazou. Quem estiver com ela vai tentar conectar de onde for.

Com o IP fixado, essa tentativa é recusada mesmo com a chave certa. É a defesa mais simples que existe contra vazamento.

As plataformas transformaram o IP em condição das permissões perigosas, em vez de deixar como conselho.

Onde as pessoas se dividem

Quem roda o programa num lugar com endereço fixo quase não encontra essa regra. Cola o endereço e segue.

Quem roda em casa trava, porque o endereço muda.

Não é diferença de conhecimento e sim de onde o programa está. Por isso o mesmo aviso parece simples para um e impossível para outro.

3. Saque desligado não quer dizer inofensiva

O plano comum é deixar saque desligado e tratar o resto como pouca coisa. A primeira metade está certa. Na segunda é onde as pessoas perdem dinheiro.

Negociar também mexe com dinheiro

Uma chave que negocia pode gastar o seu saldo. Ela não precisa tirar nada da conta para deixar você com menos do que tinha.

Isso já aconteceu em escala. Uma invasão em um serviço de bots expôs um número enorme de chaves de corretora.

As perdas que vieram depois foram por operações não autorizadas e não por saque. Como isso se desenrola está em uma conta de corretora invadida.

Por que uma execução ruim acontece está em tipos de ordem e em por que uma posição é liquidada. Aqui ficamos na permissão.

Então o que desligar saque garante

Tira o desfecho mais rápido e mais completo. Os ativos não conseguem sair para um endereço que não é seu.

Não torna a chave inofensiva e não substitui fixar um IP. São dois controles fazendo dois trabalhos diferentes.

Os três controles e o que cada um segura

Reduzir permissão limita o que a chave consegue fazer. Vazada ou não, se só lê, não opera.

Fixar o IP limita de onde ela pode ser usada. Mesmo com permissão, de outro lugar é recusada.

Separar chaves limita o que precisa ser cortado quando algo dá errado. Apaga uma e para um programa só.

Os três são bons. Se for fazer só um, o primeiro vale mais, porque os outros dois dependem da sua situação e a permissão depende sempre de você.

4. O que as duas plataformas publicam

Estas são as regras publicadas pelas duas plataformas cuja documentação foi lida diretamente para este artigo, consultadas em setembro de 2026.

RegraBinanceOKX
Divisão de permissõesLeitura e saque ligam separadamenteLer, negociar, sacar
Saque sem IP fixadoIndisponível. Restrição por IP é obrigatóriaPode existir, mas expira
Chave sem IP com negociar ou sacarChave do sistema fica limitada a leituraExpira após 14 dias sem uso
Endereços por chaveLista obrigatória para saqueAté 20, IPv4 ou IPv6, aceita faixas
Partes da credencialChave e segredo, ou uma chave que você mesmo geraChave, segredo e uma frase que você escolhe

Valores conferidos em setembro de 2026 e definidos por cada plataforma. Leia como o formato da regra em vez de como constantes.

A credencial nem sempre são duas partes

Em uma plataforma a chave gerada pelo sistema são duas coisas: chave e segredo. As chaves que você gera usam outro esquema e a metade secreta fica com você.

Na outra existe uma terceira parte. Uma frase escolhida na criação, exigida em toda requisição junto da chave e do segredo.

É um detalhe pequeno que trava muita gente. Se você guardou dois valores e o programa pede três, não tem nada quebrado: é uma plataforma que usa três.

O que nenhuma guarda

O segredo aparece uma vez só, na criação. Nenhuma corretora mostra de novo e o suporte não consegue recuperar.

Então perder o segredo não é um problema de recuperação. É um problema de apagar e criar outra, que é um problema bem melhor.

Por que a data fica anotada

Esses números as plataformas mudam sem avisar. Catorze dias podem virar trinta, e vinte endereços podem virar dez.

Daí a data ir junto. O formato da regra, esse quase não se mexe.

5. Qual permissão cada ferramenta pede

Organize as ferramentas pelo que fazem quando estão funcionando e a permissão se decide sozinha.

O que você vai conectarPermissões que precisa de verdade
Rastreador de carteira, painel de saldoLeitura
Ferramenta de imposto que puxa históricoLeitura
Uma planilha que você mesmo fezLeitura
Bot de grid, estratégia automática, copyLeitura e negociação. Saque não
Algo que move fundos entre corretoras por vocêSaque, que é onde a exigência de IP aparece
Teste ou backtestUma chave de testnet, que não é da sua conta real

A última linha é pulada com frequência. Ambientes de teste emitem as próprias chaves, e usar uma chave real para treinar é a versão evitável de todo esse assunto.

Quando a ferramenta pede demais

Às vezes o guia manda ligar tudo. Costuma ser porque quem escreveu achou mais prático pedir de uma vez.

O teste barato é ligar só leitura e conectar. Se funcionar, acabou.

Se não funcionar, liga a próxima opção. Demora alguns minutos a mais e não deixa permissão sobrando.

Quando não dá para reduzir

Existem programas que realmente precisam negociar. Um bot precisa.

Aí você aperta por outro lado: fixa o IP, faz uma chave dedicada àquele programa e desliga os produtos que ele não usa.

E não deixa o saldo inteiro da conta ali. Nada disso é perfeito, mas assim se escolhe o tamanho de um dia ruim. O que esse tipo de programa faz está em o bot de grid trading, e sacar não aparece nessa lista.

Diagrama mostrando que fixar um endereço de IP é conferido antes de conceder permissões, com uma plataforma tornando a restrição por IP obrigatória para habilitar saque e limitando a leitura uma chave gerada pelo sistema quando o IP não está restrito, e uma segunda plataforma permitindo que uma chave sem endereço tenha permissão de negociar ou sacar mas expirando essa chave após catorze dias sem uso, demonstrando que duas plataformas chegam à mesma posição por mecanismos diferentes - Cryptonakta
Duas plataformas, dois mecanismos, uma conclusão: sem endereço fixado não há poder real.

6. Um programa, uma chave

Uma chave para tudo é confortável até o dia em que não é. Separar custa um minuto.

Um programa, uma chave

Cada ferramenta com a sua chave, e a chave com o nome da ferramenta. No dia em que algo parece estranho, você apaga uma chave e para um programa só.

Com chave compartilhada a escolha piora: apagar e quebrar tudo de uma vez, ou deixar viva enquanto descobre qual ferramenta vazou.

Nomear para a lista servir

Quase toda plataforma deixa rotular. Use o nome do programa, não uma data nem um número.

Um ano depois o rótulo é a única coisa que diz se a chave ainda está em uso. Uma chave chamada “teste” é uma chave que você nunca vai ter coragem de apagar.

Se já existem chaves sem rótulo, o seguro é apagar e recriar o que você de fato usa. Algo quebrar é como se descobre o que estava conectado.

Apagar em vez de desativar

As chaves se acumulam. Um serviço que você testou por uma semana dois anos atrás continua com uma credencial viva se você não removeu.

As plataformas também tratam isso como problema. É o que faz a expiração por inatividade que aparece acima.

Onde o segredo mora

Não num chat, não numa captura de tela e não num repositório. Esses três explicam a maior parte dos vazamentos que não são culpa de ninguém em particular.

Uma entrada no gerenciador de senhas resolve. É o mesmo problema de guarda de uma frase de recuperação, com uma diferença. Uma chave de API se troca em trinta segundos, então na dúvida você troca.

7. A lista de IP e de quem é aquele endereço

Fixar endereço parece assunto de quem administra servidor. Quase sempre é mais simples.

De quem é o endereço que vai ali

A lista quer o endereço de onde o programa se conecta. Não é o do seu notebook, a não ser que o programa rode nele.

Um bot em servidor alugado tem um endereço fixo e esse é o caso fácil.

Um programa na sua internet de casa usa o que a operadora entrega, e isso pode mudar.

Lendo o campo

Onde o programa rodaEndereço fixo?O que sobra para você
Servidor alugado ou nuvemSim, e não mudaTodas as permissões que a plataforma oferece
Rede de empresa ou faculdadeNormalmente sim, às vezes uma faixaO mesmo, se conseguir a faixa com quem administra
Internet residencialÀs vezes estável por meses, às vezes nãoConfira duas vezes antes de contar com isso
Notebook que troca de redeNãoSó leitura, ou mover o programa
Celular no dado móvelNão, muda o tempo todoSó leitura

As duas últimas linhas são contra as quais as pessoas brigam. A tela não está complicando, ela está avisando que esse programa não dá para fixar.

Um erro que vale nomear

Às vezes a pessoa cola o endereço de casa numa chave que um serviço hospedado vai usar. Aí o serviço não conecta e a chave parece quebrada.

Não está quebrada. A lista quer o endereço da máquina que envia as requisições, e num serviço hospedado essa máquina é o servidor da empresa.

Ferramenta séria publica os endereços de onde conecta. Se não publica, isso também é um dado antes de entregar qualquer coisa.

Quando o seu endereço muda

A chave não é apagada, a requisição é recusada. No programa isso aparece como erro de autenticação.

Daí muita gente achar que a chave falhou e criar outra, que falha igual porque o endereço continua fora da lista.

Diante desse sintoma, olhe a lista primeiro. Conferir se o endereço atual está lá resolve a maioria dos casos.

8. Separando chave de teste de chave real

Duas contas se confundem o tempo todo, e misturar as duas é como uma pessoa cuidadosa acaba exposta assim mesmo.

Chave de testnet não é a sua chave

Ambientes de teste são sistemas separados com saldos separados que não valem nada. Eles emitem as próprias chaves.

Uma chave feita ali não alcança o seu saldo real, que é exatamente para isso que ela serve enquanto a estratégia está pela metade.

O erro é o contrário: apontar um programa inacabado para uma chave real só para ver se funciona. Funciona, e é esse o problema.

Spot e derivativos costumam ser opções separadas

Muitas plataformas dividem a permissão de negociar por produto, então uma chave que opera spot não necessariamente abre posição em futuros.

Essa divisão é útil. Se o seu programa só opera spot, deixar a opção de derivativos desligada não custa nada e elimina o desfecho em que um bug abre posição alavancada.

A diferença entre os produtos está em spot e futuros, e o que a alavancagem faz com uma posição está em margem isolada e cruzada.

Passando do teste para o real

Quando a estratégia vai bem no teste, é preciso criar uma chave nova. A de testnet não funciona na conta real.

Nos primeiros dias vale tamanho pequeno. Execução no ambiente de teste não se comporta igual à do mercado de verdade.

O que aparece aí costuma ser diferença de ambiente e não defeito do programa.

9. A ordem antes de apertar criar

Tudo isso vira uma ordem curta. Na segunda vez leva menos de um minuto.

Antes de apertar criar

  1. Dê à chave o nome do programa que vai ficar com ela. Uma lista de chaves chamadas chave1 e chave2 é uma lista que você não vai conseguir auditar.
  2. Escolha as permissões pelo que o programa faz, não pelo que o guia pede. Leitura cobre mais ferramentas do que se espera.
  3. Descubra antes de onde o programa se conecta, porque em pelo menos uma plataforma isso decide quais opções você pode ligar.
  4. Fixe esse endereço se tiver um. Se o programa roda numa conexão que muda, já planeje leitura apenas.
  5. Deixe saque desligado a menos que consiga nomear a função que usa isso.
  6. Guarde o segredo direito, naquele momento. Ele aparece uma vez e não volta.
  7. Rode pequeno primeiro. Mesma lógica de uma transferência de teste: confirme o comportamento antes de dar tamanho.

O que essa ordem evita

Os passos dois e cinco definem o tamanho de um dia ruim, antes de qualquer vazamento.

Os passos três e quatro decidem se você chega a ter aquelas permissões, que é a parte que quase todo mundo descobre no meio da configuração.

O passo seis evita o susto depois. O segredo aparece uma vez e as pessoas assumem que vão achar de novo.

E depois

Mantenha a lista curta. Quando parar de usar uma ferramenta, apague a chave dela naquele dia.

Se algo já parece errado, não é este o artigo. Comece em uma conta invadida, e se você também perdeu o segundo fator, perder o 2FA explica o que trava e o que não.

Tabela de decisão ligando ferramentas às permissões de que realmente precisam, mostrando que rastreadores de carteira, software de imposto e planilhas próprias precisam apenas de leitura, que bots de grid e estratégias automáticas precisam de leitura e negociação mas não de saque, que rebalancear entre corretoras exige saque e é onde a exigência de endereço aparece, e que teste e backtest usam uma chave de testnet que não é emitida na conta real - Cryptonakta
Quase todas as linhas param na leitura. Isso é uma descoberta útil, não uma precaução.

10. Cinco crenças que custam dinheiro

Cinco crenças explicam quase toda a exposição evitável. Todas soam sensatas.

O que se acreditaO que a tela faz
Com saque desligado a chave é seguraSó negociar já gasta o saldo. São dois controles diferentes
Eu escolho minhas permissões livrementePrimeiro se confere se você fixou IP, e sem isso a chave do sistema fica em leitura
Lista de IP é coisa de usuário avançadoÉ obrigatória para a permissão de saque em uma das duas plataformas lidas aqui
Uma chave só é mais fácil de gerenciarÉ, até precisar revogar uma ferramenta e descobrir que só dá para revogar todas
Chave que parei de usar é inofensivaFunciona até ser apagada, e daí as chaves inativas sem IP expirarem

Mais uma que é meia verdade

Dizem que chave de leitura não faz mal. No essencial está certo.

O que ela ainda expõe é o seu histórico de posições e o tamanho dos saldos, que é informação aproveitável numa abordagem dirigida. O formato dessas abordagens está em como funcionam os golpes com cripto.

Então leitura é o padrão correto e não uma garantia. Limita o estrago em vez de eliminar a pergunta.

E uma sexta

Muita gente supõe que a corretora vai proteger. Até certo ponto vai: o IP obrigatório e a expiração por inatividade são dela.

Daí não passa. Ligar negociação em algo que só precisava ler ninguém impede, porque essa opção quem marca é você.

11. Onde a conta mora

Onde a conta mora decide qual tela você vai ver. O modelo de permissão, as regras da lista de IP e até os nomes dos campos vêm junto com a plataforma.

Estas são plataformas onde esse tipo de conexão é comum. As telas diferem, então tome o que está abaixo como ponto de partida e leia a sua.

Binance

Binance signup QR, scan to open Binance (Cryptonakta referral)Cadastre-se com vantagem →

Código: CRYPTONAKTA
Cadastrando direto no app? Insira CRYPTONAKTA no campo «Código de indicação» no cadastro. Assim seu benefício é aplicado.
Documenta que a restrição por IP é obrigatória antes de habilitar saque

OKX

OKX signup QR, scan to open OKX (Cryptonakta referral)Cadastre-se com vantagem →

Código: 46938989
Cadastrando direto no app? Insira 46938989 no campo «Código de indicação» no cadastro. Assim seu benefício é aplicado.
Publica os níveis de permissão e a expiração de chaves sem IP na documentação

Bybit

Bybit signup QR, scan to open Bybit (Cryptonakta referral)Cadastre-se com vantagem →

Código: 5ZGKX#0
Cadastrando direto no app? Insira 5ZGKX#0 no campo «Código de indicação» no cadastro. Assim seu benefício é aplicado.
Abra a tela de permissões de API e leia as opções antes de conectar qualquer coisa

KuCoin

KuCoin signup QR, scan to open KuCoin (Cryptonakta referral)Cadastre-se com vantagem →

Código: CXEM4JP5
Cadastrando direto no app? Insira CXEM4JP5 no campo «Código de indicação» no cadastro. Assim seu benefício é aplicado.
Usa uma frase de API separada, junto da chave e do segredo

Aviso de afiliados: alguns links são de parceiros. Podemos receber uma comissão sem custo extra para você. Isto não é recomendação de investimento.

Se o que você está pesando é custódia e não automação, o que uma carteira faz no lugar está em o que é uma carteira cripto. O que um aparelho físico impede e o que não impede está em o que uma carteira hardware protege.

12. Como eu decido na prática

Meu critério é curto e sai da tela de permissões, não de um modelo de ameaça.

O que eu faço, na ordem

Começo pelo que o programa faz quando funciona e não ligo mais nada. Esse hábito elimina quase todas as decisões.

Faço uma chave por ferramenta e dou o nome dela. Custa trinta segundos e transforma um dia ruim numa correção de uma linha.

Não ligo saque. Não por princípio, mas porque nunca rodei nada em que eu conseguisse nomear a função que precisava disso.

Se precisasse, fixaria o endereço antes, até porque numa das plataformas eu não teria alternativa.

Onde acho que o conselho comum erra

O enquadramento padrão é “proteja sua chave de API como uma senha”. É bem intencionado e ensina o instinto errado.

Sugere que o risco depende de quão bem você esconde um texto. A maior parte do resultado se decide antes de esconder qualquer coisa, na hora de escolher as opções.

Uma chave bem escondida com negociação ligada é pior que uma de leitura guardada com descuido.

A parte de que menos tenho certeza

Não sei como cada serviço guarda o que você entrega, e fora dessas empresas ninguém sabe. Esse é o centro desconfortável do assunto.

Do que tenho certeza é do formato. As permissões são separadas, as perigosas dependem de fixar endereço e o segredo aparece uma vez.

Isso valeu nas duas plataformas cuja documentação li, e é o que eu continuaria explicando mesmo que redesenhassem todas as telas.

Uma objeção que se sustenta

Dá para dizer que é cuidado demais para um rastreador que só lê saldo. Para uma chave de leitura eu não discutiria.

O cuidado está calibrado para as outras linhas da tabela. O problema é que a mesma tela emite as duas, e os quatro segundos em que você decide qual está criando não parecem diferentes na hora.

Perguntas frequentes

Q. Como me cadastro na Binance, passo a passo?
1) Cadastre-se com e-mail ou telefone no site ou app oficial da Binance. 2) Faça a verificação de identidade (KYC). 3) Ative o 2FA por app. 4) Insira o código de indicação CRYPTONAKTA ao se cadastrar para obter um desconto contínuo de 10% nas taxas de trading spot. As formas de depósito que aparecem mudam conforme a região, então veja a seção de depósitos na sua conta: pode ter depósito direto, P2P ou transferência de cripto de outra corretora.
Q. O que dá para fazer com uma chave somente leitura?
Dá para ver saldo, posições abertas, histórico de ordens e execuções. Isso cobre rastreador de carteira, cálculo de rentabilidade e ferramenta de imposto que precisa puxar o histórico. O que não dá é colocar, alterar ou cancelar ordem, nem tirar nada da conta. Por isso uma chave de leitura que vaze não consegue operar, embora ainda exponha o tamanho do seu saldo e os seus hábitos de negociação.
Q. É seguro dar minha chave de API para um bot?
Depende inteiramente de quais opções você ligou, e isso é decisão sua e não do bot. Uma chave só de leitura expõe saldo e histórico e não move nada. Uma com negociação consegue gastar o seu saldo mesmo sem conseguir enviar moedas para fora. Uma com saque consegue enviar. Decida pelo que o programa faz quando está funcionando, não ligue mais nada e fixe um endereço se o programa roda num lugar com endereço fixo.
Q. Podem tirar meu dinheiro com o saque desligado?
Não conseguem enviar ativos para um endereço deles, o que elimina o desfecho mais rápido. Ainda conseguem causar prejuízo se a negociação estiver ligada, porque uma chave que negocia gasta o saldo. Não é teoria: uma invasão em um serviço de bots expôs muitas chaves de corretora e o estrago veio por operações não autorizadas. Desligar saque vale a pena e não substitui restringir a chave por endereço.
Q. Por que a corretora me obriga a cadastrar IP?
Porque uma chave com permissões reais e sem endereço fixado é justamente o caso que ela quer evitar. A documentação da Binance diz que a restrição por IP é obrigatória para habilitar a permissão de saque, e que uma chave gerada pelo sistema só pode ficar em leitura quando o IP não está restrito. A OKX chega ao mesmo lugar por outro caminho, dizendo que chaves não ligadas a um endereço com permissão de negociar ou sacar expiram após catorze dias sem uso.
Q. Que endereço eu coloco na lista?
O endereço de onde o programa se conecta, que não é o seu aparelho a não ser que o programa rode nele. Um bot em servidor alugado tem endereço fixo e o caso é simples. Um programa na internet de casa pode ter endereço que muda, e isso se descobre conferindo duas vezes com alguns dias de intervalo. As listas normalmente aceitam várias entradas e faixas de rede, com um limite.
Q. Perdi minha chave secreta. Dá para recuperar?
Não, e a corretora também não consegue, porque o segredo aparece uma vez só na criação e não fica guardado de um jeito que o suporte consiga ler. É menos grave do que parece. Apague a chave, crie outra com as mesmas permissões e atualize o programa que usava. Perder o segredo custa alguns minutos, enquanto procurar por ele em mensagens antigas é um risco de verdade.
Q. Por que o programa pede três valores e eu tenho dois?
Porque cada plataforma monta a credencial de um jeito. Uma entrega chave e segredo para chaves geradas pelo sistema, e usa outro esquema para as que você mesmo gera, em que a metade secreta fica com você. Outra exige ainda uma frase escolhida na criação, enviada em toda requisição junto da chave e do segredo. Se pedirem uma frase e você guardou só dois valores, não tem nada quebrado.
Q. Posso usar uma chave só para tudo?
Uma chave por programa é bem mais fácil de conviver. Dê a cada uma o nome da ferramenta que ficou com ela. Num dia ruim você apaga uma chave e para um programa, em vez de escolher entre quebrar tudo de uma vez e deixar viva uma credencial suspeita enquanto investiga. Também deixa a lista auditável depois, coisa que uma lista de chave1 e chave2 nunca permite.
Q. Preciso de chave separada para futuros?
Muitas vezes sim, porque várias plataformas dividem a permissão de negociar por produto, então uma chave que opera spot não necessariamente abre posição em derivativos. Essa divisão é útil em vez de chata. Se o seu programa só opera spot, deixar a opção de derivativos desligada elimina o desfecho em que um bug abre posição alavancada. A diferença entre os produtos está em spot e futuros.
Q. O que faço com chaves que não uso mais?
Apague no dia em que parar de usar a ferramenta. Uma chave funciona até ser removida, então um serviço que você testou uma vez dois anos atrás continua com uma credencial viva se você não limpou. As corretoras também tratam isso como problema, e é por isso que chaves sem endereço fixado com permissão de negociar ou sacar expiram após um período sem uso em pelo menos uma plataforma.
Q. Acho que minha chave vazou. E agora?
Essa é outra situação, diferente da deste artigo, que trata do momento anterior. Comece apagando toda chave que você não reconhece e siga por sessões e dispositivos. A sequência completa, incluindo o que alguém consegue fazer sem nunca fazer login, está em uma conta de corretora invadida. Se você também perdeu acesso ao segundo fator, perder o 2FA explica o que trava e o que não.
Fontes: documentação de corretoras aberta e lida diretamente para este artigo, especificamente a página de suporte da Binance sobre criação de chaves de API e a documentação para desenvolvedores da OKX sobre criação, permissões e segurança de chaves, ambas conferidas em setembro de 2026. A documentação de outras plataformas não pôde ser lida como texto e por isso não é citada aqui, motivo pelo qual o artigo descreve o formato da regra e pede que você confirme na sua própria tela. Nomes de permissão, limites e telas variam por plataforma e mudam sem aviso. Nada aqui recomenda uma plataforma, ferramenta ou serviço de automação específico.

Próximo: o que acontece quando alguém invade sua conta na corretora

Padrões editoriaisEditorial cripto independente · honesto, sem hype · não é recomendação de investimento.
🌐 Português