Conectar un bot de trading a Bybit lleva menos de 5 minutos, pero la mayoría de guías se saltan justo los pasos de seguridad que más importan. Este tutorial explica exactamente qué pulsar, qué permisos activar y cómo proteger tu cuenta de los errores de seguridad más habituales con la API.

No actives nunca los permisos de retirada en la API key de un bot de trading. No hay ninguna razón legítima por la que un bot necesite retirar fondos. Si alguna plataforma te lo pide, párate ahí mismo.

Qué necesitas antes de empezar

Paso a paso: cómo crear una API key de Bybit

1

Entra en API Management

Inicia sesión en Bybit → pulsa tu avatar (arriba a la derecha) → Account & Security → API Management. En el nuevo sitio de Bybit para la UE (bybit.eu) la ruta es la misma.

2

Create New Key: elige System-Generated

Pulsa Create New Key. Selecciona System-generated API Key (no la RSA autogenerada, que es para uso institucional). Ponle un nombre claro, como "Enliko Bot".

3

Configura los permisos correctos

Activa exactamente estos y ninguno más. En la tabla de permisos de abajo tienes qué hace cada uno.

Permiso¿Activar?Por qué
Read✓ SíConsultar saldos, posiciones e historial de órdenes
Unified Trading✓ SíEnviar y cancelar órdenes en perpetuos de USDT
Spot TradingOpcionalSolo si quieres automatizar el trading de spot
Withdraw✗ NuncaNingún bot de trading necesita esto jamás
Transfer✗ NoNo hace falta para ejecutar órdenes
Subaccount✗ NoSolo si gestionas varias subcuentas
4

Configura la lista blanca de IP (muy recomendable)

Introduce la dirección IP del servidor de tu plataforma de trading. En Enliko puedes dejarlo en blanco en la primera configuración y añadirlo después (pide a soporte la dirección actual del servidor), pero poner una lista blanca significa que la clave solo funciona desde esa IP concreta, lo que reduce drásticamente el riesgo si alguna vez se filtra. Ten en cuenta que Bybit puede caducar las claves sin restricción de IP pasado un tiempo, así que revisa la fecha de expiración que muestra Bybit.

5

Copia tu API Key y tu Secret y guárdalos a buen recaudo

Bybit muestra el API Secret una sola vez. Copia tanto la API Key como el Secret y guárdalos en un gestor de contraseñas (no en un archivo de texto ni en una captura de pantalla). Después introdúcelos en tu plataforma de trading.

Listo. Tu API key ya está preparada. No tiene permisos de retirada, solo puede operar en los mercados que hayas habilitado y, si lo has configurado, únicamente funciona desde la IP de tu bot.

API de la cuenta demo de Bybit: probar sin riesgo

Bybit tiene un entorno aparte de Demo Trading con sus propias API keys. Es distinto de la cuenta real: usa fondos simulados pero sigue los precios reales de mercado. Enliko usa Bybit Demo Trading (no la antigua testnet) para las cuentas demo.

Para conseguir una API key de demo:

  1. Inicia sesión en Bybit y cambia a Demo Trading desde el menú de la cuenta
  2. Crea una API key mientras estás en Demo Trading, siguiendo los mismos pasos de arriba
  3. En Enliko, pégala en la pestaña Demo de la sección Bybit API Keys
Enliko admite cuentas de Bybit tanto demo como reales (la prueba gratuita es solo demo). Con un plan de pago puedes ejecutar la misma estrategia en ambas: mira cómo se comporta en demo antes de dejar que opere con fondos reales.

Conectar con Enliko

Cuando ya tengas tu API key y tu secret:

  1. Abre Enliko e inicia sesión
  2. Ve a Settings y despliega Bybit API Keys
  3. Elige la pestaña Demo o Real
  4. Pega tu API Key y tu Secret
  5. Pulsa Save
  6. Lanza la prueba de conexión: si la clave es correcta, Enliko te muestra tu saldo

Eso es todo. A partir de ahora tus estrategias enrutarán las órdenes automáticamente a través de tu cuenta de Bybit.

Checklist de seguridad antes de pasar a real

Errores habituales y cómo solucionarlos

Error "Invalid API Key"

La causa más frecuente: copiaste la API Key pero no el Secret, o el Secret quedó cortado. Los API secrets suelen tener 48 caracteres o más. Cópialos de nuevo desde la página de API management de Bybit (puede que tengas que regenerar la clave si no la guardaste).

Error "IP not in whitelist"

Tu bot se está conectando desde una IP distinta de la que añadiste a la lista blanca. Actualiza la lista blanca en los ajustes de API de Bybit, o quita temporalmente la restricción de IP para probar y vuelve a ponerla después.

Error "Insufficient permissions"

La clave no tiene activado Unified Trading. Vuelve a API Management en Bybit, busca tu clave, pulsa Edit y activa el permiso Unified Trading.

¿Listo para automatizar tu operativa en Bybit?

Conecta tu API key a Enliko y ejecuta estrategias en modo demo gratis. Sin programar nada.

Conecta Bybit gratis
Prueba gratuita de 14 días · Modo demo incluido · Sin tarjeta de crédito

Preguntas frecuentes

¿Cómo creo una API key de Bybit para trading automatizado?

Ve a Bybit → Account & Security → API Management → Create New Key → elige System-generated → activa los permisos Read y Unified Trading → guarda y copia la clave y el secret de inmediato.

¿Es seguro conectar un bot de trading a mi cuenta de Bybit?

Sí, con las precauciones adecuadas: no actives nunca los permisos de retirada, añade la IP del bot a la lista blanca, usa una subcuenta dedicada con fondos limitados y utiliza solo plataformas de confianza que cifren tus API keys.

¿Puedo usar una misma API key de Bybit para varios bots?

Técnicamente sí, pero no es recomendable: complica revocar el acceso si uno de los bots se ve comprometido. Crea una API key distinta por plataforma para poder revocarlas de forma independiente.

¿Qué pasa si se filtra mi API key de Bybit?

Si seguiste las buenas prácticas de seguridad (sin permiso de retirada, lista blanca de IP, subcuenta), el atacante solo puede operar, no retirar. Ve de inmediato a API Management en Bybit, borra la clave comprometida y genera una nueva.