SECURITY

安全與 API 保護

說清楚 API key 的保存、存取控制與責任邊界。

  • Exchange 與 Model API key 只在伺服器端處理,不會出現在前端 bundle。
  • 敏感資料採加密儲存,並限制最小必要存取權限。
  • Admin 僅處理審核與狀態變更,不提供明文憑證存取。
  • 最終交易與資金風險仍由使用者自行承擔。