ความปลอดภัยของ API Key

อัปเดตล่าสุด: 31 มีนาคม 2568

การสร้าง API key ในบัญชีของคุณ อาจให้สิทธิ์แก่ผู้ที่เข้าถึง public key, private key หรือ QR code ในการดำเนินการที่ละเอียดอ่อนบนบัญชี Kraken ของคุณ API key เทียบเท่ากับชื่อผู้ใช้และรหัสผ่าน Kraken ของคุณ

API Key ของ Kraken มักใช้เพื่อเชื่อมต่อบริการของบุคคลที่สาม เช่น trading bot หรือ crypto portfolio manager เข้ากับบัญชี Kraken บริการเหล่านี้จึงได้รับความไว้วางใจให้เข้าถึงบัญชีและสามารถทำการซื้อขายในนามของเจ้าของบัญชีได้

การกำหนดค่า API key ช่วยให้คุณจำกัดสิทธิ์ที่คุณมอบให้กับบริการที่เข้าถึงบัญชี Kraken ของคุณผ่าน API ได้

ข้อมูลที่สามารถดูได้ผ่าน API:

  • ยอดคงเหลือในบัญชีและสถานะมาร์จิ้น

  • คำสั่งซื้อปัจจุบัน, สถานะ และการซื้อขาย

  • คำสั่งซื้อย้อนหลัง, สถานะ และการซื้อขาย

  • ธุรกรรมการฝาก/ถอน (ข้อมูลจำกัดเท่านั้น)

  • ประวัติบัญชี (ธุรกรรมก่อนหน้า ประวัติยอดคงเหลือ ฯลฯ)

การดำเนินการที่เป็นไปได้ผ่าน API:

  • วางและยกเลิกคำสั่งซื้อขาย

  • การฝาก

  • การถอน

  • และอีกมากมาย!


เพื่อวัตถุประสงค์ด้านความปลอดภัย Kraken จะ ไม่ แชร์ข้อมูลต่อไปนี้:

  • รหัสผ่าน

  • การยืนยันตัวตนแบบสองชั้น

  • ชื่อเจ้าของบัญชี

  • ข้อมูลติดต่อ (ที่อยู่, โทรศัพท์, ฯลฯ)

  • เอกสารยืนยันตัวตน (บัตรประจำตัว, หลักฐานที่อยู่ ฯลฯ)

Kraken อาจตัดสินใจปิดใช้งาน API key หรือเพิกถอนสิทธิ์การซื้อขาย API key แม้ว่าเราจะดำเนินการดังกล่าวด้วยเหตุผลหลายประการ แต่เหตุผลทั่วไปประการหนึ่งคือการไม่มีการใช้งานเป็นเวลาหลายเดือน โดยทั่วไป เราจะพยายามแจ้งให้ลูกค้าทราบล่วงหน้าก่อนที่จะปิดใช้งานหรือเพิกถอน API key แม้ว่าเราอาจไม่ดำเนินการดังกล่าวด้วยปัจจัยหลายประการ รวมถึงความปลอดภัยหรือข้อบังคับ

น่าเสียดายที่มาตรการรักษาความปลอดภัยของ Kraken ไม่สามารถชดเชยความปลอดภัยส่วนบุคคลที่ไม่เพียงพอได้ เราขอแนะนำให้คุณทบทวนขั้นตอนต่อไปนี้เพื่อปรับปรุงสถานการณ์ความปลอดภัยส่วนบุคคลของคุณ:

  • บันทึก API key ของคุณในโปรแกรมจัดการรหัสผ่านที่น่าเชื่อถือหรือในรูปแบบที่เข้ารหัส

  • ใช้ 2FA สำหรับ API key เมื่อมีตัวเลือกนี้

  • ตรวจสอบให้แน่ใจว่าบริการของบุคคลที่สามจัดเก็บ API key ของคุณอย่างปลอดภัย

  • รักษาความปลอดภัยบัญชีบริการของบุคคลที่สามด้วย 2FA

  • สร้าง API key ใหม่ ที่มีสิทธิ์ขั้นต่ำเป็นประจำ

  • ลบ API key ที่ไม่เกี่ยวข้องแล้วเป็นประจำ



ต้องการความช่วยเหลือเพิ่มเติมหรือไม่