TraderClub.ai
Seguridad por arquitectura

Cero-custodia: tus credenciales nunca salen de tu máquina

El Expert Advisor corre en TU MetaTrader 5, en tu computadora o VPS. Tu dinero se queda en tu bróker, tu contraseña se queda contigo — y cada evento va al ledger de auditoría.

Dónde viven tus credenciales

La diferencia estructural entre TraderClub.ai y el modelo típico de copy server-side no es una promesa — es el camino que recorre la orden.

TraderClub.ai (cero-custodia)

la contraseña del bróker queda aquí

EA en tu MT5

en tu máquina o VPS

Tu bróker

tu dinero queda aquí

La plataforma envía solo la señal (firmada con HMAC). Login y capital nunca pasan por nuestros servidores.

Modelo típico server-side

entregas login y contraseña

Su servidor

credenciales en infra de terceros

Bróker

accedido en tu nombre

En ese modelo, una filtración en el servidor del servicio expone el acceso a tu cuenta de bróker.

Seguridad por arquitectura

Las cuatro capas

Cada capa es verificable en el producto — nada depende de confianza ciega.

Órdenes firmadas con HMAC

Cada instrucción que llega al EA lleva una firma HMAC con timestamp e identificador único. El EA descarta cualquier mensaje que no valide — una orden falsificada o alterada simplemente no se ejecuta.

Credenciales cifradas en reposo

Lo que configuras localmente queda cifrado en reposo. No tenemos — ni queremos tener — acceso a la contraseña de tu bróker en el modelo estándar de la plataforma.

Ledger de auditoría hash-chain

Señales y eventos de ejecución se encadenan por hash, cada uno apuntando al anterior. Alterar un registro del pasado rompería toda la cadena — por eso el track record es público y verificable, con pérdidas incluidas.

Límites de riesgo y kill-switch

Tú defines pérdida diaria máxima, tamaño de lote y riesgo por operación. El kill-switch pausa toda la ejecución al instante, y el EA respeta esos límites localmente, en tu máquina.

Lo que NUNCA pedimos

Si alguien lo pide en nuestro nombre, es estafa. Repórtalo a soporte.

La contraseña de tu bróker para correr en nuestros servidores — la ejecución server-side solo existe si TÚ la eliges explícitamente

Transferencias de dinero a nuestra cuenta — tu capital se queda en tu bróker, siempre

Permisos de retiro o poder para mover tus fondos

Códigos 2FA, frases semilla o claves privadas de ninguna billetera

Lo que queda contigo: contraseña, dinero, la decisión de operar y el botón de apagar

El trading implica riesgo real de pérdida. La cero-custodia protege el acceso a tu cuenta — no elimina el riesgo de mercado. Opera solo capital que puedas perder.

Preguntas de seguridad

¿Tienen acceso a mi cuenta del bróker?

No. El EA corre en tu MetaTrader 5, en tu máquina o VPS, y es el EA quien habla con el bróker. La plataforma envía solo señales firmadas con HMAC — login y contraseña nunca llegan a nuestros servidores en el modelo estándar.

¿Qué pasa si hackean sus servidores?

El atacante no encontraría credenciales de bróker, porque no están ahí. Y no podría inyectar órdenes falsas: sin la clave HMAC correcta, tu EA descarta el mensaje.

¿Cómo sé que el track record no fue editado?

Cada señal entra al ledger hash-chain antes del resultado, con entrada, stop y objetivos. Como cada registro referencia el hash del anterior, editar el pasado rompería la cadena — y el historial completo, con pérdidas, está abierto a auditoría.

¿Puedo detener todo de inmediato?

Sí. El kill-switch pausa toda la ejecución al instante, y también puedes simplemente apagar el EA en tu MT5 — el control final es físico y está de tu lado.

¿Cero-custodia significa que no hay riesgo?

No. La cero-custodia elimina el riesgo de custodia (nadie más que tú toca tu capital y tus credenciales), pero el riesgo de mercado sigue existiendo. El rendimiento pasado no garantiza resultados futuros.

¿Listo para operar con la IA de tu lado?

Únete a la comunidad, conecta tu bróker y deja que la IA trabaje contigo.