API-säkerhet – vilken kontoinformation exponerar API:t?

Senast uppdaterad: 3 september 2026

Ett av de vanligaste användningsområdena för vårt API är att ge en tredjepartstjänst (till exempel en handelsbot eller en kryptoportföljhanterare) åtkomst till ett konto för att genomföra handel. Vid den här typen av kontoåtkomst via tredje part är API-nyckelns säkerhet avgörande, och vårt API vidtar därför specifika åtgärder för att förhindra att känsliga kontouppgifter röjs.

Kort sagt ger vårt API åtkomst till all information som behövs för att hantera kontot och genomföra handel, men exponerar ingen information som kan användas för att identifiera ett konto eller kontoinnehavaren.

Nedan följer specifika uppgifter om vilken information som är tillgänglig via API:t och vilken information som är begränsad:

Tillgänglig information

Beroende på vilka API-nyckelbehörigheter som är aktiverade kan en del av eller all följande information vara tillgänglig via API:t:

  • Kontosaldo och marginalstatus

  • Aktiva ordrar, positioner och handelstransaktioner

  • Historiska ordrar, positioner och handelstransaktioner

  • Insättnings- och uttagstransaktioner (endast begränsad information)

  • Kontohistorik (tidigare transaktioner, saldohistorik m.m.)

Begränsad information

Oavsett API-nyckelbehörigheter är följande information aldrig tillgänglig via API:t:

  • Användarnamn/lösenord

  • Tvåfaktorsautentisering

  • Kontoinnehavarens namn

  • Kontaktuppgifter (adress, e-post, telefon m.m.)

  • Verifieringsdokument (legitimation, adressbevis m.m.)

Har du frågor om API-säkerhet kontaktar du vårt API-supportteam. Om du märker aktivitet på ditt konto som du inte känner igen – eller misstänker att kontot kan ha komprometterats – kontakta vårt Kontosäkerhetsteam omedelbart.