Cero-custodia: tus credenciales nunca salen de tu máquina
El Expert Advisor corre en TU MetaTrader 5, en tu computadora o VPS. Tu dinero se queda en tu bróker, tu contraseña se queda contigo — y cada evento va al ledger de auditoría.
Dónde viven tus credenciales
La diferencia estructural entre TraderClub.ai y el modelo típico de copy server-side no es una promesa — es el camino que recorre la orden.
TraderClub.ai (cero-custodia)
Tú
la contraseña del bróker queda aquí
EA en tu MT5
en tu máquina o VPS
Tu bróker
tu dinero queda aquí
La plataforma envía solo la señal (firmada con HMAC). Login y capital nunca pasan por nuestros servidores.
Modelo típico server-side
Tú
entregas login y contraseña
Su servidor
credenciales en infra de terceros
Bróker
accedido en tu nombre
En ese modelo, una filtración en el servidor del servicio expone el acceso a tu cuenta de bróker.
Seguridad por arquitectura
Las cuatro capas
Cada capa es verificable en el producto — nada depende de confianza ciega.
Órdenes firmadas con HMAC
Cada instrucción que llega al EA lleva una firma HMAC con timestamp e identificador único. El EA descarta cualquier mensaje que no valide — una orden falsificada o alterada simplemente no se ejecuta.
Credenciales cifradas en reposo
Lo que configuras localmente queda cifrado en reposo. No tenemos — ni queremos tener — acceso a la contraseña de tu bróker en el modelo estándar de la plataforma.
Ledger de auditoría hash-chain
Señales y eventos de ejecución se encadenan por hash, cada uno apuntando al anterior. Alterar un registro del pasado rompería toda la cadena — por eso el track record es público y verificable, con pérdidas incluidas.
Límites de riesgo y kill-switch
Tú defines pérdida diaria máxima, tamaño de lote y riesgo por operación. El kill-switch pausa toda la ejecución al instante, y el EA respeta esos límites localmente, en tu máquina.
Lo que NUNCA pedimos
Si alguien lo pide en nuestro nombre, es estafa. Repórtalo a soporte.
La contraseña de tu bróker para correr en nuestros servidores — la ejecución server-side solo existe si TÚ la eliges explícitamente
Transferencias de dinero a nuestra cuenta — tu capital se queda en tu bróker, siempre
Permisos de retiro o poder para mover tus fondos
Códigos 2FA, frases semilla o claves privadas de ninguna billetera
Lo que queda contigo: contraseña, dinero, la decisión de operar y el botón de apagar
El trading implica riesgo real de pérdida. La cero-custodia protege el acceso a tu cuenta — no elimina el riesgo de mercado. Opera solo capital que puedas perder.
Preguntas de seguridad
¿Tienen acceso a mi cuenta del bróker?
No. El EA corre en tu MetaTrader 5, en tu máquina o VPS, y es el EA quien habla con el bróker. La plataforma envía solo señales firmadas con HMAC — login y contraseña nunca llegan a nuestros servidores en el modelo estándar.
¿Qué pasa si hackean sus servidores?
El atacante no encontraría credenciales de bróker, porque no están ahí. Y no podría inyectar órdenes falsas: sin la clave HMAC correcta, tu EA descarta el mensaje.
¿Cómo sé que el track record no fue editado?
Cada señal entra al ledger hash-chain antes del resultado, con entrada, stop y objetivos. Como cada registro referencia el hash del anterior, editar el pasado rompería la cadena — y el historial completo, con pérdidas, está abierto a auditoría.
¿Puedo detener todo de inmediato?
Sí. El kill-switch pausa toda la ejecución al instante, y también puedes simplemente apagar el EA en tu MT5 — el control final es físico y está de tu lado.
¿Cero-custodia significa que no hay riesgo?
No. La cero-custodia elimina el riesgo de custodia (nadie más que tú toca tu capital y tus credenciales), pero el riesgo de mercado sigue existiendo. El rendimiento pasado no garantiza resultados futuros.

