Collegare un bot di trading a Bybit richiede meno di 5 minuti, ma quasi tutte le guide saltano proprio i passaggi di sicurezza che contano di più. Questo tutorial spiega esattamente dove cliccare, quali permessi abilitare e come proteggere il tuo account dagli errori più comuni nella gestione delle API.

Non abilitare mai i permessi di prelievo su una API key destinata a un bot di trading. Non esiste alcun motivo legittimo per cui un bot debba prelevare fondi. Se una piattaforma te lo chiede, fermati subito.

Cosa ti serve prima di iniziare

Passo per passo: creare una API key Bybit

1

Vai su API Management

Accedi a Bybit → clicca sul tuo avatar (in alto a destra) → Account & SecurityAPI Management. Sul nuovo sito Bybit EU (bybit.eu) il percorso è lo stesso.

2

Create New Key — scegli System-Generated

Clicca su Create New Key. Seleziona System-generated API Key (non la self-generated RSA, che serve all'uso istituzionale). Dalle un nome chiaro, per esempio "Enliko Bot".

3

Imposta i permessi giusti

Abilita esattamente questi e nient'altro. Nella tabella dei permessi qui sotto trovi cosa fa ciascuno.

PermessoAbilitare?Perché
Read✓ SìLeggere saldi, posizioni e storico ordini
Unified Trading✓ SìInserire e cancellare ordini sui perpetual in USDT
Spot TradingFacoltativoSolo se vuoi automatizzare anche lo spot
Withdraw✗ MaiNessun bot di trading ne ha mai bisogno
Transfer✗ NoNon serve per eseguire gli ordini
Subaccount✗ NoSolo se gestisci più sub-account
4

Imposta la whitelist di IP (fortemente consigliato)

Inserisci l'indirizzo IP del server della tua piattaforma di trading. Con Enliko puoi lasciarlo vuoto alla prima configurazione e aggiungerlo dopo (chiedi al supporto l'indirizzo attuale del server), ma impostare la whitelist significa che la chiave funziona solo da quell'IP specifico, riducendo drasticamente il rischio in caso di fuga della chiave. Tieni presente che Bybit può far scadere dopo un certo periodo le chiavi senza restrizione di IP: controlla la scadenza indicata da Bybit.

5

Copia API Key e Secret — conservali al sicuro

Bybit mostra il API Secret una sola volta. Copia sia la API Key sia il Secret e conservali in un gestore di password (non in un file di testo, non in uno screenshot). Poi inseriscili nella tua piattaforma di trading.

Fatto. La tua API key è pronta. Non ha permessi di prelievo, può operare solo sui mercati che hai abilitato e, se vuoi, funziona soltanto dall’IP del tuo bot.

API del conto demo Bybit — testare senza rischi

Bybit ha un ambiente Demo Trading separato, con API key proprie. È diverso dal conto reale: usa fondi simulati ma segue i prezzi reali di mercato. Per i conti demo Enliko usa Bybit Demo Trading (non il vecchio testnet).

Per ottenere una API key demo:

  1. Accedi a Bybit e passa a Demo Trading dal menu dell'account
  2. Crea una API key mentre sei in Demo Trading, seguendo gli stessi passaggi visti sopra
  3. In Enliko, incollala nella scheda Demo della sezione delle API key di Bybit
Enliko supporta sia i conti Bybit demo sia quelli reali (la prova gratuita è solo demo). Con un piano a pagamento puoi far girare la stessa strategia su entrambi: vedi come si comporta in demo prima di lasciarle operare fondi reali.

Collegamento a Enliko

Una volta che hai API key e secret:

  1. Apri Enliko e accedi
  2. Vai nelle Impostazioni e apri la sezione API key Bybit
  3. Scegli la scheda Demo o Reale
  4. Incolla la tua API Key e il Secret
  5. Clicca su Salva
  6. Esegui il test di connessione: se la chiave è corretta, Enliko mostra il tuo saldo

Tutto qui. Da adesso le tue strategie instraderanno automaticamente gli ordini sul tuo conto Bybit.

Checklist di sicurezza prima di passare al reale

Errori comuni e come risolverli

Errore "Invalid API Key"

La causa più comune: hai copiato la API Key ma non il Secret, oppure il Secret è stato troncato. Gli API secret sono in genere lunghi 48 caratteri o più. Ricopiali dalla pagina di gestione API di Bybit (se non l'avevi salvato, potresti doverne rigenerare uno).

Errore "IP not in whitelist"

Il tuo bot si sta collegando da un IP diverso da quello che hai inserito nella whitelist. Aggiorna la whitelist nelle impostazioni API di Bybit, oppure rimuovi temporaneamente la restrizione per testare e poi rimettila.

Errore "Insufficient permissions"

La chiave non ha Unified Trading abilitato. Torna su API Management di Bybit, trova la chiave, clicca su Edit e abilita il permesso Unified Trading.

Pronto ad automatizzare il tuo trading su Bybit?

Collega la tua API key a Enliko ed esegui le strategie in modalità demo gratuitamente. Senza scrivere una riga di codice.

Collega Bybit gratis
Prova gratuita di 14 giorni · Modalità demo inclusa · Nessuna carta di credito

Domande frequenti

Come creo una API key Bybit per il trading automatico?

Vai su Bybit → Account & Security → API Management → Create New Key → seleziona System-generated → abilita i permessi Read e Unified Trading → salva e copia subito chiave e secret.

È sicuro collegare un bot di trading al mio account Bybit?

Sì, con le dovute precauzioni: non abilitare mai i permessi di prelievo, inserisci l'IP del bot nella whitelist, usa un sub-account dedicato con fondi limitati e affidati solo a piattaforme serie che cifrano le tue API key.

Posso usare una sola API key Bybit per più bot di trading?

Tecnicamente sì, ma non è consigliato: rende più difficile revocare l'accesso se uno dei bot viene compromesso. Crea una API key separata per ogni piattaforma, così puoi revocarle in modo indipendente.

Cosa succede se la mia API key Bybit viene compromessa?

Se hai seguito le buone pratiche di sicurezza (nessun permesso di prelievo, whitelist di IP, sub-account), l'attaccante può solo operare, non prelevare. Vai subito su API Management di Bybit, elimina la chiave compromessa e generane una nuova.