> For the complete documentation index, see [llms.txt](https://metascalp.gitbook.io/metascalp/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://metascalp.gitbook.io/metascalp/faq/security.md).

# Безопасность и хранение API-ключей

Довольно частый вопрос в нашу поддержку звучит по-разному — «а вы видите мои ключи?», «безопасно ли вводить сид-фразу?», «если отправлю вам базу — получите доступ к счёту?» — но суть одна: что происходит с ключами после того, как вы ввели их в терминал? Отвечаем по порядку.

#### Куда попадают API-ключи, при вводе их в терминале?

Никуда не уходят. API-ключи сохраняются в реестре Windows на вашем компьютере, в зашифрованном виде. На наши серверы они не отправляются, терминал использует их прямо на вашем ПК, чтобы подписывать запросы, и запросы уходят напрямую бирже.\
Проще говоря: ключи живут у вас и работают у вас. Мы их не видим.

#### «Если я отправлю вам базу данных — вы получите доступ к моим счетам?»

Файл базы данных (MetaScalp.db) — это настройки, конфигурация окон и элементов. Ключей там нет вообще: они хранятся не в базе, а в реестре Windows. Передать кому-то базу — всё равно что передать скриншот рабочего стола: по нему нельзя войти в ваш аккаунт.\
Вы это можете легко проверить - скопируйте свою базу на другой компьютер и откройте терминал: он попросит ввести ключи заново, потому что в базе их и не было.\
Лог-файл тоже безопасен: это обычный текстовый файл, там только события работы терминала, никаких ключей и паролей.

#### «Безопасно ли вводить сид-фразу для Hyperliquid и Lighter?»&#x20;

Осторожность правильная: сид-фраза даёт полный контроль над кошельком, и правило «никому её не сообщать» никто не отменял. Вот как с ней обращается терминал: у Hyperliquid и Lighter подключение идёт на уровне протокола биржи. Сид-фраза нужна терминалу только локально: из неё прямо на вашем компьютере генерируется торговый ключ, которым подписываются запросы к бирже. Хранится она там же, у вас, в зашифрованном виде. На серверы Metascalp не передаётся, в файл базы не записывается, мы её не видим.\
Это проверяется: запустите анализатор трафика (например, Wireshark) — терминал не отправляет ни ключи, ни сид-фразы никуда, кроме серверов самой биржи.\
И всё же наша рекомендация: заведите под торговлю отдельный кошелёк и держите на нём только рабочую сумму. Сид-фразу основного кошелька с крупными средствами не стоит вводить ни в какие программы — включая наш терминал.

#### Перенос настроек на другой компьютер

Экспорт настроек («Настройки → Общие → Экспорт») также не переносит ключи - на новом компьютере их нужно ввести заново.\
Если хочется перенести именно ключи, для этого есть отдельная функция «Экспорт / Импорт API Key / Secret» там же, в «Общих». Она заблокирована, пока не установлен PIN-код в «Настройки → Безопасность». Учтите: файл экспорта — обычный текст, ключи в нём читаемы. Обращайтесь с ним как с паролем: перенесли — удалите.

#### Как создать ключи, чтобы спать спокойно

Это настройки на стороне биржи, но именно они решают больше всего.\
Главное — не включайте у API-ключа право на вывод средств (Withdraw). Терминалу оно не нужно: хватает чтения и торговли. Ключ без права вывода бесполезен для кражи средств, даже если каким-то образом попадёт к постороннему.\
Также если у вас статический IP от провайдера рекомендуем привязывать ключ к IP-адресу. Обязательно держите 2FA на аккаунте биржи включённой и помните, что Secret Key биржа показывает один раз — не оставляйте его в переписках и на скриншотах.

#### И последнее: мы никогда не просим ваши ключи

Поддержка Metascalp не просит сид-фразу, Secret Key или пароли — ни в чате, ни в личных сообщениях. Мы не пишем первыми и не звоним.&#x20;

{% hint style="danger" %}
Официальные контакты в Telegram: \
@helpmetabot — техподдержка в личных сообщениях; \
@helpmeta\_ai\_bot — ИИ-ассистент в официальном чате Metascalp.&#x20;
{% endhint %}

Пишет кто-то другой от имени Metascalp и спрашивает ключи? Это мошенник. Не переходите по ссылкам, ничего не отвечайте, блокируйте.
