> For the complete documentation index, see [llms.txt](https://botlyz.gitbook.io/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://botlyz.gitbook.io/docs/securite-and-aide/comprendre-l1-l2.md).

# Comprendre le fonctionnement et la sécurité

Cette page explique, sans terme technique, comment votre argent est organisé chez Lighter et pourquoi Botlyz ne peut jamais le sortir de chez vous. C'est le complément « en clair » de la page [Sécurité : modèle non-custodial](/docs/securite-and-aide/securite-non-custodial.md) et du guide [Connecter votre compte à Botlyz](/docs/pour-demarrer/installation-pas-a-pas/connecter-un-compte-lighter.md).

> **Important** : Botlyz est un **outil d'automatisation**, pas un gestionnaire de fonds. Vous gardez le contrôle total de votre argent. Rien de ce qui suit ne supprime le risque de marché ni de liquidation, qui reste entièrement à votre charge.

## L'image à retenir : un coffre dont vous seul gardez la clé du dessus

Imaginez un coffre-fort à deux niveaux.

* **Le dessus du coffre, c'est votre wallet** (MetaMask, Ledger, etc.). C'est le « propriétaire ». Vous êtes la seule personne à en avoir la clé. Personne ne peut ouvrir ce niveau à votre place, ni Botlyz, ni qui que ce soit.
* **À l'intérieur, Lighter place un tiroir dédié au trading.** C'est ce qu'on appelle un **sous-compte de trading**. Votre argent y est déposé pour pouvoir passer des ordres, mais ce tiroir reste enfermé dans votre coffre.

Vous seul, avec la clé du dessus (votre wallet), pouvez faire sortir l'argent du coffre. Botlyz, lui, ne reçoit qu'un outil très limité qui agit **uniquement à l'intérieur du tiroir de trading**.

## 1. Votre wallet est le propriétaire

Quand vous vous connectez à Lighter avec votre wallet, ce wallet devient le **propriétaire** de votre compte. C'est la couche du dessus, celle qui commande tout le reste.

* Votre wallet contient votre **clé privée** et votre **phrase secrète** (les 12 mots). Ils ne quittent jamais votre appareil.
* Botlyz n'a **jamais** accès à ce niveau. Il ne voit pas votre phrase secrète, ne la stocke pas, ne peut pas la deviner.

C'est le point le plus important : tant que vous gardez votre wallet pour vous, personne ne peut décider à votre place de ce qui sort de votre compte.

## 2. Lighter crée un sous-compte de trading en dessous

Un **sous-compte de trading** est simplement un espace séparé, rattaché à votre wallet propriétaire, que Lighter utilise pour le trading.

* Ce sous-compte **se crée automatiquement lors de votre premier dépôt** sur Lighter. Vous n'avez rien de spécial à faire.
* Il reste toujours **rattaché à votre wallet** : c'est votre wallet, et lui seul, qui commande ce sous-compte au niveau du propriétaire.
* C'est dans ce sous-compte que vos stratégies passent des ordres.

Voyez-le comme le tiroir « trading » à l'intérieur de votre coffre : pratique pour travailler, mais toujours enfermé chez vous.

## 3. La clé API ne pilote que le sous-compte : elle ne peut que trader

Pour que Botlyz puisse passer des ordres à votre place, vous créez une **clé API**. Une clé API est une sorte de badge d'accès très limité : elle sert à donner des instructions précises, sans donner les pleins pouvoirs.

Cette clé API :

* ✅ Peut **placer et annuler des ordres** dans votre sous-compte de trading.
* ✅ Peut **lire votre solde et vos positions** (pour suivre la performance).
* ❌ Ne peut **pas retirer** votre argent vers une adresse extérieure.
* ❌ Ne peut **pas transférer** votre argent ailleurs.
* ❌ Ne peut **pas toucher** à votre wallet propriétaire.

C'est ce qu'on appelle une clé **« trade-only »** (limitée au trading). Lors de sa création chez Lighter (bouton **« Generate API Key »**), vous lui donnez simplement un **index entre 4 et 254** : il n'y a **aucune permission à régler**, une clé Lighter est trade-only par nature. Lighter vous montre ensuite la **clé privée une seule fois** (à copier tout de suite). Côté Botlyz, cette clé est **chiffrée au repos** : elle n'est jamais conservée en clair.

Pour la procédure détaillée, voir [Connecter votre compte à Botlyz](/docs/pour-demarrer/installation-pas-a-pas/connecter-un-compte-lighter.md).

## 4. Botlyz ne peut jamais sortir vos fonds

Mettons les trois idées ensemble.

* Botlyz ne détient **que** la clé API trade-only, qui n'agit qu'à l'intérieur du sous-compte de trading.
* Botlyz n'a **aucun accès** à votre wallet propriétaire, la seule couche capable d'autoriser une sortie de fonds.
* Un retrait ne peut donc jamais partir vers une adresse choisie par Botlyz.

Résultat : **un retrait ne peut revenir que vers votre propre wallet**, et c'est **vous** qui le déclenchez, avec votre wallet. Botlyz n'a aucun moyen de rediriger votre argent ailleurs. Le pire qu'un accès à la clé API permettrait, c'est de passer des ordres de trading (susceptibles de générer des pertes), jamais de vider votre compte vers l'extérieur.

## Questions fréquentes

**Q. Botlyz peut-il me voler mes fonds ?**

Non. Botlyz ne détient qu'une clé API trade-only, qui agit seulement à l'intérieur de votre sous-compte de trading et ne permet aucun retrait vers l'extérieur. Botlyz n'a jamais accès à votre wallet propriétaire, la seule couche qui pourrait autoriser une sortie de fonds. Vos fonds ne peuvent revenir que vers votre propre wallet, et c'est vous qui le déclenchez.

**Q. Que se passe-t-il si Botlyz disparaît du jour au lendemain ?**

Vos fonds restent chez vous, sur votre compte Lighter, sous le contrôle de votre wallet. Botlyz ne les héberge pas et ne les bloque pas. Vous pouvez toujours vous connecter à Lighter avec votre wallet pour gérer ou retirer votre argent.

**Q. Puis-je révoquer la clé API ?**

Oui, à tout moment et sans passer par Botlyz. Rendez-vous sur [app.lighter.xyz/apikeys](https://app.lighter.xyz/apikeys), connectez-vous avec votre wallet et supprimez la clé. Botlyz ne pourra plus passer d'ordres, mais vos fonds, eux, restent intacts sur votre compte.

**Q. Dois-je créer le sous-compte de trading moi-même ?**

Non. Lighter le crée automatiquement lors de votre premier dépôt. Vous n'avez rien à configurer de particulier.

**Q. La clé API peut-elle envoyer mon argent vers l'adresse de quelqu'un d'autre ?**

Non. Une clé trade-only ne peut ni retirer ni transférer de fonds. Le seul retrait possible ramène l'argent vers votre propre wallet propriétaire, et vous seul pouvez le déclencher.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://botlyz.gitbook.io/docs/securite-and-aide/comprendre-l1-l2.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
