API:n tietoturva – mitä tilitietoja API paljastaa?

Viimeksi päivitetty: 3. syyskuuta 2026

Yksi suosituimmista API:n käyttötavoista on antaa kolmannen osapuolen palvelulle (kuten kaupankäyntibotille tai krypto-salkunhoitajalle) pääsy tilille ja mahdollisuus tehdä kauppoja. Tällaisessa kolmannen osapuolen tilipääsyssä API-avaimen tietoturva on ensiarvoisen tärkeää, ja siksi API:mme ryhtyy erityisiin suojatoimiin arkaluonteisten tilitietojen vuotamisen estämiseksi.

Lyhyesti sanottuna API:mme tarjoaa pääsyn kaikkiin tietoihin, joita tarvitaan tilin hallintaan ja kauppojen tekemiseen, mutta ei paljasta mitään tietoja, joiden avulla tili tai tilin omistaja voitaisiin tunnistaa.

Seuraavassa on yksityiskohtia siitä, mitä tietoja API:n kautta on saatavilla ja mitä on rajattu sen ulkopuolelle:

Saatavilla olevat tiedot

Käytössä olevista API-avaimen käyttöoikeuksista riippuen osa tai kaikki seuraavista tiedoista voi olla saatavilla API:n kautta:

  • Tilin saldo ja marginaalitila

  • Avoimet toimeksiannot, positiot ja kaupat

  • Historialliset toimeksiannot, positiot ja kaupat

  • Talletus- ja nostotapahtumat (vain rajoitetusti tietoja)

  • Tilihistoria (aiemmat tapahtumat, saldohistoria jne.)

Rajoitetut tiedot

API-avaimen käyttöoikeuksista riippumatta seuraavat tiedot eivät ole koskaan saatavilla API:n kautta:

  • Käyttäjätunnus ja salasana

  • Kaksivaiheinen todennus

  • Tilin omistajan nimi

  • Yhteystiedot (osoite, sähköposti, puhelin jne.)

  • Vahvistusasiakirjat (henkilötodistus, osoitetodistus jne.)

Jos sinulla on kysyttävää API:n tietoturvasta, ota yhteyttä API-tukitiimiimme. Jos huomaat tilillä toimintaa, jota et tunnista, tai epäilet tilisi vaarantuneen, ota välittömästi yhteyttä tilin tietoturvatiimiin.