P2Pilot

Declaración de No Acceso a la Clave API

Versión: v2 · Fecha: 23/09/2026

Koodev, en su carácter de titular de P2Pilot (el «Prestador»), declara y se obliga, respecto de la API key de Binance de cada Operador:

1. Solo el Operador conecta y administra su clave

1.1. La API key se conecta, rota y desconecta únicamente desde el panel del Operador. El panel del Administrador no tiene campos para verla ni para escribirla.

1.2. El sistema impide a nivel de modelo de datos que una persona distinta del Operador dueño de la cuenta modifique la API key. Esta regla está implementada y verificada con pruebas automatizadas.

2. El Prestador no accede al «secret» por la aplicación

2.1. El «secret» de la API key se almacena cifrado y nunca se vuelve a mostrar al usuario ni se escribe en los registros (logs) de la aplicación.

2.2. No existe en la Plataforma ninguna pantalla, exportación ni herramienta que muestre el «secret» en texto claro al Administrador ni al personal.

2.3. La clave no se incluye en la sesión del navegador ni en la memoria del formulario cuando falla una validación.

3. Uso exclusivamente para la función

3.1. La Plataforma usa la API key para las funciones del servicio sobre la propia cuenta del Operador: leer su historial P2P, saldos, anuncios y mercado; enviar mensajes en el chat de sus órdenes; y gestionar sus anuncios, sus órdenes y su apelación —editar y prender/apagar anuncios; marcar pagada, liberar y cancelar órdenes; y ver, aportar pruebas y retirar una apelación—, siempre a nombre del Operador y con su confirmación.

3.2. La Plataforma no compra, vende, convierte, transfiere ni retira fondos; no crea órdenes; no abre apelaciones (la API de Binance no lo permite); y no automatiza la aplicación ni el sitio de Binance.

3.3. Todo lo anterior funciona con una key de solo lectura («Habilitar lectura») restringida a la IP del servidor: no requiere permisos de trading ni de retiros.

3.4. Toda llamada a Binance pasa por una lista blanca de endpoints en el código: cualquier endpoint fuera de esa lista es rechazado por el sistema.

4. La clave, además, no puede hacer daño

4.1. Al conectar, el sistema rechaza las claves que no sean de solo lectura o que no estén restringidas a la IP del servidor.

4.2. Por lo anterior, aun si una clave se viera comprometida, no permitiría mover fondos fuera de la cuenta (no hay permisos de retiros ni de transferencias) y no sería utilizable desde una ubicación distinta a la del servidor. Sí podría, en cambio, gestionar los anuncios y las órdenes de esa cuenta (liberar una orden entrega USDT al comprador), por lo que la restricción por IP y la revocación siguen siendo importantes.

4.3. El Operador puede revocar la key en Binance o desconectar la cuenta en P2Pilot en cualquier momento, sin intervención del Prestador.

5. Límite honesto (transparencia)

5.1. El servidor necesita poder descifrar la clave para sincronizar de forma automática y desatendida (lectura periódica y chat en tiempo real). Por eso, quien tuviera control del servidor y de la clave de cifrado de la aplicación podría, en teoría, descifrarla. El Prestador no puede prometer lo contrario sin renunciar a la automatización.

5.2. Para acotar ese riesgo, el Prestador aplica y mantiene: solo lectura + restricción por IP (la clave no mueve dinero ni sirve desde otro lugar); cifrado de la clave con una clave maestra guardada fuera del servidor; ausencia de exposición por la aplicación y en logs; auditoría de los cambios; y acceso restringido al servidor.

5.3. Esta Declaración se complementa con los Términos de Uso, la Política de Privacidad y docs/SEGURIDAD.md.

6. Verificación

El Operador o su abogado pueden solicitar la documentación técnica de los controles descritos (docs/SEGURIDAD.md) y el resultado de las pruebas automatizadas que acreditan las cláusulas 1 y 3.

7. Vigencia

Esta Declaración rige mientras el Prestador opere P2Pilot. Se publica con versión y fecha.

P2Pilot · Koodev — versión v2 del 23/09/2026.