Adăugare adrese de retragere – Permisiune API

Ultima actualizare: 13 august 2026

Permisiunea Add Withdrawal Addresses permite unei chei API să adauge și să elimine adrese de retragere din Contul tău Kraken. Acest articol explică ce face permisiunea, riscurile de securitate implicate și pașii pe care îi poți urma pentru a-ți proteja contul.

Ce face această permisiune?

Când activezi permisiunea Add Withdrawal Addresses pe o cheie API, orice aplicație sau serviciu care utilizează acea cheie poate:

  • Adăuga adrese de retragere noi de criptomonedă și fiat în contul tău.
  • Elimina adresele de retragere existente din contul tău.

Aceasta înseamnă că deținătorul cheii API poate modifica destinațiile către care fondurile tale pot fi trimise, fără a se conecta la kraken.com sau a folosi Aplicația Kraken.

Riscuri de securitate

Activarea acestei permisiuni crește semnificativ impactul potențial în cazul în care cheia ta API este compromisă. Înainte de a o activa, analizează cu atenție riscurile de mai jos.

Adăugări neautorizate de adrese

Dacă un atacator obține cheia ta API (printr-o breșă de date, phishing, malware sau orice alt mijloc), acesta ar putea adăuga propria adresă de retragere în contul tău. Combinat cu permisiunea Withdraw Funds, acest lucru i-ar permite atacatorului să retragă activele tale către o adresă pe care o controlează.

Expunerea prin aplicații terțe

Mulți clienți conectează chei API la servicii terțe, cum ar fi instrumente de urmărire a portofoliului, roboți de tranzacționare și instrumente de raportare fiscală. Dacă acorzi permisiunea Add Withdrawal Addresses unei chei utilizate de un serviciu terț:

  • Serviciul terț în sine ar putea fi compromis. Chiar și serviciile cu reputație bună pot suferi breșe de securitate. Dacă un atacator obține acces la infrastructura serviciului, ar putea folosi cheia ta API stocată pentru a adăuga o adresă de retragere malițioasă în contul tău.
  • Serviciul terț poate stoca cheia ta în mod nesigur. Nu ai control asupra modului în care un terț stochează, transmite sau protejează datele tale de autentificare API.
  • Angajații rău-intenționați sau persoanele cu acces privilegiat dintr-o companie terță pot abuza de cheile API cu permisiuni ridicate.

Riscul combinării permisiunilor

Permisiunea Add Withdrawal Addresses devine deosebit de periculoasă când este combinată cu permisiunea Withdraw Funds pe aceeași cheie API. Un atacator care obține acces la o cheie cu ambele permisiuni poate adăuga propria adresă și iniția imediat o retragere, totul prin API, fără nicio verificare suplimentară în afara cheii în sine.

Cum îți protejezi cheia API

Dacă trebuie să folosești permisiunea Add Withdrawal Addresses, urmează pașii de mai jos pentru a reduce riscurile.

Activează lista albă de adrese IP

Restricționează cheia API astfel încât să poată fi utilizată doar de la adrese IP specifice. Chiar dacă cheia este furată, nu va putea fi folosită dintr-o rețea neautorizată.

Setează o expirare pentru cheia API

Configurează cheia API să expire automat după o perioadă stabilită. Astfel limitezi intervalul de timp în care un atacator poate folosi o cheie compromisă.

Aplică principiul privilegiului minim

Activează doar permisiunile de care aplicația ta are efectiv nevoie. Dacă o aplicație are nevoie doar să citească datele contului sau să plaseze ordine, nu îi acorda permisiuni de retragere sau gestionare a adreselor.

Creează chei separate pentru scopuri diferite

Folosește o cheie API dedicată pentru fiecare aplicație sau caz de utilizare. Astfel, dacă o cheie este compromisă, doar un set limitat de permisiuni rămâne expus.

Monitorizează activitatea contului tău

Verifică periodic adresele de retragere din contul tău și consultă jurnalele de utilizare ale cheilor API. Dacă observi adrese sau activitate pe care nu le recunoști, revocă imediat cheia API și contactează Asistența Kraken.

Activează autentificarea cu doi factori (2FA) pentru cheia ta API

Adaugă un al doilea nivel de protecție activând 2FA direct pe cheia ta API. Odată activat, fiecare apel API efectuat cu cheia trebuie să includă un cod 2FA valid – ceea ce înseamnă că o cheie furată nu este suficientă pentru ca un atacator să modifice contul tău.

Află mai multe: Cum funcționează autentificarea cu doi factori (2FA) pentru cheile API?

Rezumat

Acțiune

De ce contează

Activează doar pe cheile pe care le controlezi integral

Previne expunerea față de terți

Nu asocia cu permisiunea Retragere fonduri pe aceeași cheie (dacă nu este neapărat necesar)

Limitează daunele în cazul unei chei compromise

Activează lista albă de IP-uri

Blochează utilizarea din rețele neautorizate

Setează o dată de expirare pentru cheie

Limitează durata de utilizare a unei chei furate

Folosește câte o cheie per aplicație

Limitează impactul unei breșe de securitate

Verifică periodic adresele și activitatea

Identifică modificările neautorizate din timp

Ai nevoie de mai mult ajutor?