以文本方式查看主题 - 金字塔客服中心 - 专业程序化交易软件提供商 (http://www.weistock.com/bbs/index.asp) -- 金字塔软件问题提交 (http://www.weistock.com/bbs/list.asp?boardid=2) ---- 关于程序化交易软件策略安全性的保障问题 (http://www.weistock.com/bbs/dispbbs.asp?boardid=2&id=50686) |
|
-- 作者:masterxl -- 发布时间:2013/4/5 13:53:31 -- 关于程序化交易软件策略安全性的保障问题 首先,我申明,我对金字塔至今为止是支持的,一致在购买使用权限进行测试和程序化交易方面的交易的研究。 下面我说说我最近所了解的一些情况。 近日与许多人交流,自从上次某知名程序化软件出现盗用客户策略的恶劣事件后,一时间,许多人都开始质疑所有第三方程序化交易软件。 这导致许多交易团队只要涉及交易的,如果使用程序化交易都在自己开发类似软件。 这个事件就类似于银行挤兑,程序化软件的危机就此爆发。 逻辑: 1.高级投资者,具有一定的资金实力,由于对软件的不信任都自主开发软件; 2.一些普通投资者觉得购买第三方程序化交易权限太贵,虽然策略安全也是隐患,但是他们还是聚集在较为初级的程序化软件上,特别是绿色软件。 这对程序化软件开发者,特别是一些遵守规则的团队来说太不公平。这里我倡议大家支持正版软件(或正规途径购买权限),但也同时呼吁,软件提供方,是否在客户策略安全性上做出说明,不仅是加密,还有软件本身的安全性,是否存在后门程序自动上传客户策略,欺诈客户行为。互信是双向的,软件安全问题解决了,我相信会有更多人支持正版。 金字塔团队可否在正版客户策略安全性上面做些说明,以便让大家更好的支持金字塔。 我在其他软件论坛上也发贴呼吁建立互信,希望大家共同构建一个良性金融软件发展机制。
[此贴子已经被作者于2013-4-5 13:55:17编辑过]
|
|
-- 作者:王锋 -- 发布时间:2013/4/5 16:15:34 -- 目前金字塔对客户的提供的安全保障主要有: 1、金字塔致力于软件公司,不会涉及资产管理及自营交易,金字塔公司严禁金字塔的正式员工以任何的方式参与期货交易。 2、金字塔不断的完善产品自身的加密功能,推出的策略共享版也是为第三方策略研发者尽量的提供更加有效的安全保障。 |
|
-- 作者:RogarZ -- 发布时间:2013/4/5 16:50:54 -- 补充 3、除个别因合同有效期的原因,金字塔已不再支持手续费模式。 手续费模式虽然优势很明显 (1)对初级用户而言,能以较低的成本开始程序化交易。 (2)对我司而言,能有更多的用户使用。 但是其劣势也是非常的突出 (1)手续费该如何统计。 若像某些公司那样通过技术手段记录用户下单次数,其实变相地相当于记录用户下单的时间,对于有经验的交易者,大家都明白这个意味着什么。 (金字塔之前的曾在几个期货公司进行过手续费模式得尝试,但没有做特殊的技术处理,手续费数据完全基于对期货公司的信任,来自于期货公司的反馈。但我们发现,使用这种模式,用户始终是有顾虑.) 所以,经过权衡,金字塔放最终弃了手续费收费这种模式。 虽然,可能会损失一些用户。 但是,我们坚信,我们应该与用户站在同一个战线上,让大家放心的使用! 目前技术上,用户下单都是直连的期货公司,不会在金字塔服务器上留下任何痕迹。 至于之前,曾有用户反映,用金字塔的时候不断的在上传数据,很担心。 我们可以在这里负责任地讲,这个上传的行为是由于连接CTP(上期综合平台)造成的,至于CTP为什么需要这么做,我们不得而知。 现在都有很多网络的监控软件(比如360,qq管家),大家可以通过软件知晓,上传的数据究竟来自哪个链接的IP地址. 若还有疑问,可通过各种方式联系我们,我们愿与大家一同解决问题、困惑。 让时间来证明吧! 金字塔始终专注于做 专业程序化软件提供商 这点永远不变。
|
|
-- 作者:masterxl -- 发布时间:2013/4/5 20:12:22 -- 支持你们! 呼吁购买权限支持发展,祝金字塔取得更大进步。
|
|
-- 作者:chnxgd -- 发布时间:2013/4/6 9:42:14 -- 我也有同样疑虑,大家都不是在利用人性进行投机吗?一楼的疑问能避免吗?二位版主的回答很严密,金字塔好像也考虑了用户的这个疑问,支持金字塔,支持3楼的话:
|
|
-- 作者:chnxgd -- 发布时间:2013/4/6 9:56:01 -- 为了防止钻法律空子现象的发生,为了防止违法成本偏低的现象发生,如果可能的话,金字塔公司是否可以在这里给用户一个有法律约束力的承诺:比如”如果发生盗窃用户策略,金字塔公司赔偿该用户1000万,赔偿给每个用户10万”。其实这是双赢的局面,金字塔说不定因此而名声大起,利润滚滚而来。 |
|
-- 作者:ackvz -- 发布时间:2013/4/6 9:58:46 -- 这个承诺要顶起!! |
|
-- 作者:百湛必胜客 -- 发布时间:2013/4/6 11:39:53 -- 成百上千个用户各自有成百上千个公式,你怎么知道哪个用户的哪个公式值得偷?金字塔公司总不可能一个个都上传慢慢去研究吧 |
|
-- 作者:jztddz -- 发布时间:2015/1/6 15:07:42 -- 我也是最近刚接触程序化交易的新手。 估计做程序化的人,首要关注的肯定是安全性问题。而作为一个学软件出身的人,无疑要更担心一些。 明面上的安全性隐患,金字塔做的已经不错了。比如不设中间服务器,编译加密等等,比开X者强多了——这也是我不愿选它的一个原因。 但还有一个安全隐患还是让人很有顾虑,就是——程序有没有后门?这绝对不是个小问题!! 3楼版主说的根据ip看数据流向。 这最多只能保证下单数据不被后门获取,并不能保证用户的策略数据不被服务器获取。毕竟在软件运行过程中始终是要与服务器对话的。 而针对8楼所说的“怎么知道想要谁的公式?”问题。 我要说的是:如果软件要获取公式,并不需要全部都拿,只要获取大户的公式数据就可以了。而各个期货公司的大户(或者说盈利账户)总共也没几个吧,光靠坊间传言就知道谁的策略有效了。更何况期货账户与软件账户又是绑定的,真想知道的话肯定不是问题…… 有如此大的隐患,我想请问版主,技术上怎么解决? 如果从技术上没法解决,公司又不肯从法律层面上做出强有力的承诺,也难怪程序化交易这块市场发展艰难,大户或者专业人士都需要独立编写交易程序了。 毕竟,广大用户对产品的信任不能都建立在粉丝的信任上。而信任这种东西,只存在“令人信服”和“不令人信服”两种结果,“比较相信”其实就是“不相信”的同义词。 既然 金字塔始终专注于做 专业程序化软件提供商 我希望贵公司能认真思考这个问题,毕竟 让时间来证明吧!这样的口号也就喊着响亮,其实是非常苍白无力的。试想:如果银行也只能通过这种方法获取客户信任,谁会把钱存进去?
|
|
-- 作者:FexTel -- 发布时间:2015/1/6 15:39:52 -- 1,首先国内没有明确的法律法规来限定金融软件行情应该遵守的义务和责任 2,另外再次申明我司员工禁止以任何方式从事交易,完全致力于软件的发展和使用 3,网上也是有监控软件的,你可以用用试试是否会上传数据至我们的任何服务器上 |