TraderClub.ai
Segurança por arquitetura

Zero-custódia: suas credenciais nunca saem da sua máquina

O Expert Advisor roda no SEU MetaTrader 5, no seu computador ou VPS. Seu dinheiro fica na sua corretora, sua senha fica com você — e cada evento vai pro ledger de auditoria.

Onde ficam as suas credenciais

A diferença estrutural entre o TraderClub.ai e o modelo típico de copy server-side não é uma promessa — é o caminho que a ordem percorre.

TraderClub.ai (zero-custódia)

Você

senha da corretora fica aqui

EA no seu MT5

na sua máquina ou VPS

Sua corretora

seu dinheiro fica aqui

A plataforma envia apenas o sinal (assinado por HMAC). Login e capital nunca passam pelos nossos servidores.

Modelo típico server-side

Você

entrega login e senha

Servidor deles

credenciais em infra de terceiros

Corretora

acessada em seu nome

Nesse modelo, um vazamento no servidor do serviço expõe o acesso à sua conta de corretora.

Segurança por arquitetura

As quatro camadas

Cada camada é verificável no produto — nada depende de confiança cega.

Ordens assinadas com HMAC

Cada instrução que chega ao EA carrega uma assinatura HMAC com timestamp e identificador único. O EA descarta qualquer mensagem que não valide — ordem forjada ou adulterada simplesmente não executa.

Credenciais cifradas em repouso

O que você configura localmente fica criptografado em repouso. Nós não temos — e não queremos ter — acesso à senha da sua corretora no modelo padrão da plataforma.

Ledger de auditoria hash-chain

Sinais e eventos de execução são encadeados por hash, um apontando pro anterior. Alterar um registro do passado quebraria a corrente inteira — por isso o track record é público e verificável, com losses incluídos.

Limites de risco e kill-switch

Você define perda diária máxima, tamanho de lote e risco por operação. O kill-switch pausa toda a execução na hora, e o EA respeita esses limites localmente, na sua máquina.

O que NUNCA pedimos

Se alguém pedir em nosso nome, é golpe. Reporte pro suporte.

Senha da corretora pra rodar em servidor nosso — execução server-side só existe se VOCÊ optar explicitamente por ela

Transferência de dinheiro pra nossa conta — seu capital fica na sua corretora, sempre

Poder de saque ou movimentação dos seus fundos

Código 2FA, frase-semente ou chave privada de qualquer carteira

O que fica com você: senha, dinheiro, decisão de operar e o botão de desligar

Trading envolve risco real de perda. Zero-custódia protege o acesso à sua conta — não elimina o risco de mercado. Opere só o capital que você pode perder.

Perguntas de segurança

Vocês têm acesso à minha conta da corretora?

Não. O EA roda no seu MetaTrader 5, na sua máquina ou VPS, e é ele quem fala com a corretora. A plataforma envia apenas sinais assinados por HMAC — login e senha nunca chegam aos nossos servidores no modelo padrão.

O que acontece se os servidores de vocês forem invadidos?

O invasor não encontraria credenciais de corretora, porque elas não estão lá. E não conseguiria injetar ordens falsas: sem a chave HMAC correta, o seu EA descarta a mensagem.

Como sei que o track record não foi editado?

Cada sinal entra no ledger hash-chain antes do resultado, com entrada, stop e alvos. Como cada registro referencia o hash do anterior, editar o passado quebraria a corrente — e o histórico completo, com losses, fica aberto pra auditoria.

Posso parar tudo imediatamente?

Sim. O kill-switch pausa toda a execução na hora, e você também pode simplesmente desligar o EA no seu MT5 — o controle final é físico e está do seu lado.

Zero-custódia significa que não há risco?

Não. Zero-custódia elimina o risco de custódia (ninguém além de você toca no seu capital e nas suas credenciais), mas o risco de mercado continua existindo. Desempenho passado não garante resultado futuro.

Pronto para operar com a IA do seu lado?

Junte-se à comunidade, conecte sua corretora e deixe a IA trabalhar com você.