Connecter un bot de trading à Bybit prend moins de 5 minutes — mais la plupart des guides sautent les étapes de sécurité qui comptent le plus. Ce tutoriel détaille exactement où cliquer, quelles permissions activer et comment protéger votre compte des erreurs de sécurité API les plus courantes.

N'activez jamais la permission de retrait sur une clé API destinée à un bot de trading. Aucune raison légitime ne justifie qu'un bot retire des fonds. Si une plateforme vous la demande, arrêtez immédiatement.

Ce qu'il vous faut avant de commencer

Pas à pas : créer une clé API Bybit

1

Ouvrez API Management

Connectez-vous à Bybit → cliquez sur votre avatar (en haut à droite) → Account & Security → API Management. Sur le nouveau site Bybit EU (bybit.eu), le chemin est identique.

2

Create New Key — choisissez System-Generated

Cliquez sur Create New Key. Sélectionnez System-generated API Key (pas la clé RSA auto-générée, réservée à l'usage institutionnel). Donnez-lui un nom clair, par exemple « Enliko Bot ».

3

Réglez les bonnes permissions

Activez exactement celles-ci, et rien d'autre. Le tableau des permissions ci-dessous détaille le rôle de chacune.

PermissionActiver ?Pourquoi
Read✓ OuiRécupérer les soldes, les positions, l'historique des ordres
Unified Trading✓ OuiPasser et annuler des ordres sur les perpétuels USDT
Spot TradingOptionnelUniquement si vous voulez automatiser le trading spot
Withdraw✗ JamaisAucun bot de trading n'en a jamais besoin
Transfer✗ NonInutile pour l'exécution des ordres
Subaccount✗ NonUniquement si vous gérez plusieurs sous-comptes
4

Définissez une liste blanche d'IP (fortement recommandé)

Saisissez l'adresse IP du serveur de votre plateforme de trading. Pour Enliko, vous pouvez laisser ce champ vide à la première configuration et l'ajouter plus tard (demandez au support l'adresse actuelle du serveur) — mais une liste blanche fait que la clé ne fonctionne plus que depuis cette IP précise, ce qui réduit fortement le risque en cas de fuite. Notez que Bybit peut faire expirer les clés sans restriction d'IP au bout d'un certain temps : vérifiez donc la date d'expiration affichée par Bybit.

5

Copiez votre API Key et votre Secret — et stockez-les en lieu sûr

Bybit n'affiche l'API Secret qu'une seule fois. Copiez l'API Key et le Secret, stockez-les dans un gestionnaire de mots de passe (pas dans un fichier texte, pas dans une capture d'écran). Saisissez-les ensuite dans votre plateforme de trading.

C’est fait. Votre clé API est prête. Elle n’a aucune permission de retrait, ne peut trader que les marchés que vous avez activés et, en option, ne fonctionne que depuis l’IP de votre bot.

L'API du compte démo Bybit — tester sans risque

Bybit dispose d'un environnement Demo Trading distinct, avec ses propres clés API. Il est différent du compte réel : il utilise des fonds simulés mais suit les prix réels du marché. Enliko utilise Bybit Demo Trading (et non l'ancien testnet) pour les comptes démo.

Pour obtenir une clé API démo :

  1. Connectez-vous à Bybit et basculez sur Demo Trading depuis le menu du compte
  2. Créez une clé API depuis Demo Trading, en suivant les mêmes étapes que ci-dessus
  3. Dans Enliko, collez-la sous l'onglet Demo de la section Bybit API Keys
Enliko gère les comptes Bybit démo et réels (l'essai gratuit est en démo uniquement). Sur un plan payant, vous pouvez faire tourner la même stratégie sur les deux — voir ce qu'elle donne en démo avant de la laisser trader des fonds réels.

Connexion à Enliko

Une fois que vous avez votre clé API et votre secret :

  1. Ouvrez Enliko et connectez-vous
  2. Allez dans Paramètres et dépliez Bybit API Keys
  3. Choisissez l'onglet Demo ou Real
  4. Collez votre API Key et votre Secret
  5. Cliquez sur Enregistrer
  6. Lancez le test de connexion — si la clé est correcte, Enliko affiche votre solde

C'est tout. Vos stratégies routeront désormais automatiquement les ordres via votre compte Bybit.

Checklist de sécurité avant de passer en réel

Erreurs courantes et comment les corriger

Erreur « Invalid API Key »

Cause la plus fréquente : vous avez copié l'API Key mais pas le Secret, ou le Secret a été tronqué. Un secret API fait en général 48 caractères ou plus. Recopiez-le depuis la page API Management de Bybit (il faudra peut-être en régénérer un si vous ne l'avez pas sauvegardé).

Erreur « IP not in whitelist »

Votre bot se connecte depuis une IP différente de celle que vous avez mise en liste blanche. Mettez la liste blanche à jour dans les paramètres API de Bybit, ou retirez temporairement la restriction d'IP le temps du test, puis remettez-la.

Erreur « Insufficient permissions »

La clé n'a pas la permission Unified Trading. Retournez dans Bybit API Management, trouvez votre clé, cliquez sur Edit et activez la permission Unified Trading.

Prêt à automatiser votre trading sur Bybit ?

Connectez votre clé API à Enliko et faites tourner vos stratégies en mode démo gratuitement. Aucun code à écrire.

Connecter Bybit gratuitement
Essai gratuit de 14 jours · Mode démo inclus · Sans carte bancaire

Questions fréquentes

Comment créer une clé API Bybit pour le trading automatisé ?

Allez dans Bybit → Account & Security → API Management → Create New Key → choisissez System-generated → activez les permissions Read et Unified Trading → enregistrez et copiez immédiatement la clé et le secret.

Est-il sûr de connecter un bot de trading à mon compte Bybit ?

Oui, avec les précautions qui s'imposent : n'activez jamais la permission de retrait, mettez l'IP du bot en liste blanche, utilisez un sous-compte dédié aux fonds limités, et n'utilisez que des plateformes réputées qui chiffrent vos clés API.

Puis-je utiliser une seule clé API Bybit pour plusieurs bots de trading ?

Techniquement oui, mais ce n'est pas recommandé : cela complique la révocation de l'accès si l'un des bots est compromis. Créez une clé API distincte par plateforme, pour pouvoir les révoquer indépendamment.

Que se passe-t-il si ma clé API Bybit fuite ?

Si vous avez respecté les bonnes pratiques (pas de permission de retrait, liste blanche d'IP, sous-compte), l'attaquant ne peut que trader — pas retirer. Allez immédiatement dans Bybit API Management, supprimez la clé compromise, puis générez-en une nouvelle.