Einen Trading Bot mit Bybit zu verbinden dauert weniger als 5 Minuten — die meisten Anleitungen überspringen aber genau die Sicherheitsschritte, auf die es ankommt. Dieses Tutorial zeigt dir exakt, worauf du klickst, welche Berechtigungen du aktivierst und wie du dein Konto vor den häufigsten API-Fehlern schützt.
Was du vorher brauchst
- Ein verifiziertes Bybit-Konto (KYC abgeschlossen)
- Guthaben in deinem Unified Trading Account
- Eine Trading-Plattform wie Enliko, die Bybit API Keys akzeptiert
Schritt für Schritt: Bybit API Key erstellen
Zum API Management gehen
Bei Bybit anmelden → auf dein Profilbild klicken (oben rechts) → Account & Security → API Management. Auf der neuen Bybit-EU-Seite (bybit.eu) ist der Weg identisch.
Create New Key — System-Generated wählen
Klicke auf Create New Key. Wähle System-generated API Key (nicht selbst erzeugtes RSA — das ist für institutionelle Nutzung). Gib ihm einen klaren Namen wie "Enliko Bot".
Die richtigen Berechtigungen setzen
Aktiviere genau diese und sonst nichts. Was die einzelnen Rechte bewirken, steht in der Tabelle unten.
| Berechtigung | Aktivieren? | Warum |
|---|---|---|
| Read | ✓ Ja | Guthaben, Positionen und Orderhistorie abrufen |
| Unified Trading | ✓ Ja | Orders auf USDT-Perpetuals platzieren und stornieren |
| Spot Trading | Optional | Nur wenn du auch Spot-Handel automatisieren willst |
| Withdraw | ✗ Niemals | Kein Trading Bot braucht das jemals |
| Transfer | ✗ Nein | Für die Orderausführung nicht nötig |
| Subaccount | ✗ Nein | Nur wenn du mehrere Sub-Accounts verwaltest |
IP-Whitelist setzen (dringend empfohlen)
Trage die IP-Adresse des Servers deiner Trading-Plattform ein. Bei Enliko kannst du das Feld beim ersten Einrichten leer lassen und es später nachtragen (frage den Support nach der aktuellen Serveradresse) — mit Whitelist funktioniert der Key aber nur von dieser einen IP, was das Risiko bei einem Leak drastisch senkt. Beachte: Bybit kann Keys ohne IP-Beschränkung nach einer gewissen Zeit ablaufen lassen, prüfe also das von Bybit angezeigte Ablaufdatum.
API Key und Secret kopieren — und sicher aufbewahren
Bybit zeigt das API Secret nur ein einziges Mal. Kopiere API Key und Secret und speichere beides in einem Passwortmanager (nicht in einer Textdatei, nicht als Screenshot). Danach trägst du sie in deiner Trading-Plattform ein.
Bybit Demo Account API — ohne Risiko testen
Bybit hat eine eigene Demo Trading-Umgebung mit eigenen API Keys. Sie ist vom echten Konto getrennt — sie nutzt simuliertes Guthaben, folgt aber echten Marktpreisen. Enliko verwendet für Demokonten Bybit Demo Trading (nicht das ältere Testnet).
So bekommst du einen Demo-API-Key:
- Bei Bybit anmelden und im Kontomenü zu Demo Trading wechseln
- Im Demo Trading einen API Key erstellen — dieselben Schritte wie oben
- In Enliko im Bereich Bybit API Keys unter dem Tab Demo einfügen
Verbindung mit Enliko herstellen
Sobald du API Key und Secret hast:
- Enliko öffnen und anmelden
- Zu Einstellungen gehen und Bybit API Keys aufklappen
- Den Tab Demo oder Real wählen
- API Key und Secret einfügen
- Auf Speichern klicken
- Den Verbindungstest ausführen — ist der Key korrekt, zeigt Enliko dein Guthaben an
Das war's. Deine Strategien leiten Orders ab jetzt automatisch über dein Bybit-Konto.
Sicherheits-Checkliste vor dem Live-Gang
- Keine Auszahlungsrechte auf dem API Key
- IP-Whitelist gesetzt (oder als To-do notiert)
- API Secret im Passwortmanager gespeichert, nicht im Klartext
- Sub-Account mit begrenztem Guthaben für den Bot
- 2FA auf deinem Bybit-Hauptkonto aktiviert
- Zuerst mit dem Demokonto getestet, bevor echtes Geld läuft
Häufige Fehler und wie du sie behebst
Fehler "Invalid API Key"
Die häufigste Ursache: Du hast den API Key kopiert, aber nicht das Secret — oder das Secret wurde abgeschnitten. API Secrets sind üblicherweise 48 Zeichen oder länger. Kopiere sie frisch aus dem API Management von Bybit (wenn du sie nicht gespeichert hast, musst du den Key neu erzeugen).
Fehler "IP not in whitelist"
Dein Bot verbindet sich von einer anderen IP als der, die du auf die Whitelist gesetzt hast. Aktualisiere die Whitelist in den API-Einstellungen von Bybit oder entferne die IP-Beschränkung kurzzeitig zum Testen und setze sie danach wieder.
Fehler "Insufficient permissions"
Beim Key ist Unified Trading nicht aktiviert. Geh zurück ins Bybit API Management, such deinen Key, klicke auf Edit und aktiviere die Berechtigung Unified Trading.
Bereit, dein Bybit-Trading zu automatisieren?
Verbinde deinen API Key mit Enliko und lass Strategien kostenlos im Demo-Modus laufen. Ohne Programmieren.
Bybit kostenlos verbindenHäufige Fragen
Wie erstelle ich einen Bybit API Key für automatisiertes Trading?
Geh zu Bybit → Account & Security → API Management → Create New Key → System-generated wählen → die Rechte Read und Unified Trading aktivieren → speichern und Key samt Secret sofort kopieren.
Ist es sicher, einen Trading Bot mit meinem Bybit-Konto zu verbinden?
Ja, mit den richtigen Vorkehrungen: niemals Auszahlungsrechte aktivieren, die IP des Bots auf die Whitelist setzen, einen eigenen Sub-Account mit begrenztem Guthaben nutzen und nur seriöse Plattformen verwenden, die deine API Keys verschlüsseln.
Kann ich einen Bybit API Key für mehrere Trading Bots nutzen?
Technisch ja, empfehlenswert ist es nicht — es macht den Entzug des Zugriffs schwieriger, wenn einer der Bots kompromittiert wird. Erstelle pro Plattform einen eigenen API Key, damit du sie unabhängig voneinander widerrufen kannst.
Was passiert, wenn mein Bybit API Key geleakt wird?
Wenn du die Sicherheitsregeln befolgt hast (keine Auszahlungsrechte, IP-Whitelist, Sub-Account), kann der Angreifer nur handeln — nicht auszahlen. Geh sofort ins Bybit API Management, lösche den kompromittierten Key und erzeuge einen neuen.