🛡️ Visão Geral de Segurança
Status do Sistema
🟢 SEGURO
Todas as camadas ativas
Sessões Ativas
1
Dispositivos logados
Tentativas Bloqueadas
0
Últimas 24h
IPs na Whitelist
1
IPs autorizados
🔐 Camadas de Proteção
Autenticação com senha
✅ Ativo
2FA — Autenticador
✅ Ativo
Criptografia das chaves API (AES-256)
✅ Ativo
Rate Limiting (5 tent. / 15 min)
✅ Ativo
Log de acesso completo
✅ Ativo
IP Whitelist
✅ Ativo
HTTPS / TLS
⚠️ Local (sem HTTPS)
⚡ Atividade Recente
🔑 Criptografia AES-256 das Chaves API
Suas chaves de API são criptografadas com AES-256-GCM antes de serem salvas. Apenas quem tem sua senha consegue descriptografá-las.
Resultado
Aguardando...
🛡️ Configurações de Segurança
🔑 Alterar Senha
👁
👁
📱 Autenticação 2FA
Google Authenticator / Authy
O 2FA adiciona uma segunda camada de verificação. Mesmo que alguém descubra sua senha, não conseguirá acessar sem o código do seu celular.
Novo QR Code
Chave:
🌐 Whitelist de IPs
Apenas estes IPs podem acessar
💡 Seu IP atual detectado: Detectando...
⏱️ Rate Limiting
📡 Sessões Ativas
Dispositivos Conectados
1 sessão ativa
📊 Estatísticas de Acesso
1
Logins bem-sucedidos
0
Logins falhos
0
IPs bloqueados
📋 Log de Auditoria
Registro de Eventos
0 eventos registrados
| Data/Hora | Evento | IP | Detalhes | Status |
|---|
🚀 Guia de Hospedagem Segura
⚠️ Recomendação: Para um bot de trading, use sempre um VPS dedicado com HTTPS. Nunca hospede em serviços gratuitos que pausam o app.
🥇 Opção 1 — VPS (Recomendado)
Provedores recomendados com custo/benefício:
| Provedor | Preço/mês | RAM | Para quê |
|---|---|---|---|
| Contabo | $5 | 4GB | Melhor custo-benefício |
| DigitalOcean | $6 | 1GB | Fácil para iniciantes |
| Vultr | $5 | 1GB | Rápido, global |
| Hetzner | €3.29 | 2GB | Europa, muito barato |
1
Compre um VPS Ubuntu 22.04. Acesse via SSH:
ssh root@SEU_IP2
Instale Nginx:
apt install nginx certbot python3-certbot-nginx3
Copie o arquivo HTML para:
/var/www/html/cryptobot/index.html4
Ative HTTPS gratuito:
certbot --nginx -d seudominio.com5
Configure firewall:
ufw allow 80,443 && ufw enable🥈 Opção 2 — Raspberry Pi (Casa)
Custo único ~$60. Roda 24h na sua casa. Acesso remoto via Cloudflare Tunnel (gratuito, sem abrir portas).
1
Instale Raspberry Pi OS e Nginx
2
Instale Cloudflare Tunnel:
cloudflared tunnel login3
Crie tunnel:
cloudflared tunnel create cryptobot4
Configure DNS e acesse de qualquer lugar com HTTPS automático
🥉 Opção 3 — Acesso Local (Ngrok)
Para testes rápidos — URL temporária enquanto o PC estiver ligado.
1
Instale:
npm install -g ngrok e crie conta em ngrok.com2
Sirva localmente:
npx serve . -p 30003
Exponha:
ngrok http 3000 — use a URL gerada🔒 Checklist de Segurança para Produção
☐ HTTPS ativo (certificado SSL)
☐ Firewall configurado (UFW/iptables)
☐ SSH apenas com chave (sem senha)
☐ Porta SSH alterada (não 22)
☐ Fail2ban instalado (bloqueia brute-force)
☐ 2FA ativado no app
☐ Chaves API com IP restrito na exchange
☐ Backup das chaves em local seguro
☐ Atualizações automáticas ativas
☐ Monitoramento de uptime (UptimeRobot)
Clique nos itens para marcar ✅
👥 Gerenciamento de Usuários
➕ Criar Usuário
⏳ Solicitações Pendentes
0
Nenhuma solicitação pendente.
👤 Usuários Cadastrados
Carregando...
📊 Performance em Simulação
Carregando...