Segurança de API: quais informações da conta a API expõe?

Última atualização: 3 de setembro de 2026

Um dos usos mais populares da nossa API é permitir que um serviço de terceiros (como um bot de trading ou um gerenciador de portfólio cripto) acesse uma conta e execute negociações. Com esse tipo de acesso de terceiros à conta, a segurança da chave de API é fundamental, por isso nossa API adota precauções específicas para evitar o vazamento de dados sensíveis da conta.

Em resumo, nossa API fornece acesso a todas as informações necessárias para gerenciar a conta e realizar negociações, mas não expõe nenhuma informação que possa ser usada para identificar uma conta ou seu titular.

A seguir estão alguns detalhes específicos sobre as informações disponíveis via API e as que são restritas:

Informações Disponíveis

Dependendo das permissões da chave de API ativadas, algumas ou todas as informações a seguir podem estar disponíveis via API:

  • Saldo da conta e status de margem

  • Ordens, posições e negociações atuais

  • Histórico de ordens, posições e negociações

  • Transações de depósito/saque (apenas informações limitadas)

  • Histórico da conta (transações anteriores, histórico de saldo, etc.)

Informações Restritas

Independentemente das permissões da chave de API, as informações a seguir nunca estão disponíveis via API:

  • Nome de usuário/senha

  • Verificação em duas etapas

  • Nome do titular da conta

  • Informações de contato (endereço, email, telefone, etc.)

  • Documentos de verificação (documento de identidade, comprovante de endereço, etc.)

Se tiver dúvidas sobre a segurança da API, entre em contato com nossa equipe de suporte de API. Se você notar atividades na sua conta que não reconhece – ou suspeitar que ela foi comprometida –, entre em contato imediatamente com nossa equipe de Segurança da Conta.