Provider permissionRead + spot onlyKoneksi provider diarahkan ke permission minimum. Withdraw, futures, dan leverage tidak diposisikan sebagai akses default untuk client workflow.
API key handlingMasked di UI dan disimpan di backendAPI key dan secret tidak ditampilkan utuh di dashboard. Tujuannya menjaga visibility seperlunya tanpa membuka data sensitif di surface publik.
Account isolationPer-user provider connectionKoneksi provider melekat ke akun user masing-masing sehingga workflow client tidak tercampur dengan user lain.
Approval flowPending review sebelum jalur sensitifRegister user, dry-run, dan approval flow dibuat agar operator tetap punya titik kontrol sebelum workflow berjalan lebih jauh.
Internal upstreamNginx publik, backend dan frontend di loopbackSurface publik dilayani lewat reverse proxy, sementara upstream aplikasi berjalan di jalur internal agar exposure lebih terkontrol.
Paper-first runtimeLearning dan validation sebelum real moneyPaper mode dipakai lebih dulu agar strategi, filter, dan AI learning divalidasi sebelum ada pertimbangan ke workflow yang lebih sensitif.