Collegare un bot di trading a Bybit richiede meno di 5 minuti, ma quasi tutte le guide saltano proprio i passaggi di sicurezza che contano di più. Questo tutorial spiega esattamente dove cliccare, quali permessi abilitare e come proteggere il tuo account dagli errori più comuni nella gestione delle API.
Cosa ti serve prima di iniziare
- Un account Bybit verificato (KYC completato)
- Fondi sul tuo Unified Trading Account
- Una piattaforma di trading come Enliko che accetti le API key di Bybit
Passo per passo: creare una API key Bybit
Vai su API Management
Accedi a Bybit → clicca sul tuo avatar (in alto a destra) → Account & Security → API Management. Sul nuovo sito Bybit EU (bybit.eu) il percorso è lo stesso.
Create New Key — scegli System-Generated
Clicca su Create New Key. Seleziona System-generated API Key (non la self-generated RSA, che serve all'uso istituzionale). Dalle un nome chiaro, per esempio "Enliko Bot".
Imposta i permessi giusti
Abilita esattamente questi e nient'altro. Nella tabella dei permessi qui sotto trovi cosa fa ciascuno.
| Permesso | Abilitare? | Perché |
|---|---|---|
| Read | ✓ Sì | Leggere saldi, posizioni e storico ordini |
| Unified Trading | ✓ Sì | Inserire e cancellare ordini sui perpetual in USDT |
| Spot Trading | Facoltativo | Solo se vuoi automatizzare anche lo spot |
| Withdraw | ✗ Mai | Nessun bot di trading ne ha mai bisogno |
| Transfer | ✗ No | Non serve per eseguire gli ordini |
| Subaccount | ✗ No | Solo se gestisci più sub-account |
Imposta la whitelist di IP (fortemente consigliato)
Inserisci l'indirizzo IP del server della tua piattaforma di trading. Con Enliko puoi lasciarlo vuoto alla prima configurazione e aggiungerlo dopo (chiedi al supporto l'indirizzo attuale del server), ma impostare la whitelist significa che la chiave funziona solo da quell'IP specifico, riducendo drasticamente il rischio in caso di fuga della chiave. Tieni presente che Bybit può far scadere dopo un certo periodo le chiavi senza restrizione di IP: controlla la scadenza indicata da Bybit.
Copia API Key e Secret — conservali al sicuro
Bybit mostra il API Secret una sola volta. Copia sia la API Key sia il Secret e conservali in un gestore di password (non in un file di testo, non in uno screenshot). Poi inseriscili nella tua piattaforma di trading.
API del conto demo Bybit — testare senza rischi
Bybit ha un ambiente Demo Trading separato, con API key proprie. È diverso dal conto reale: usa fondi simulati ma segue i prezzi reali di mercato. Per i conti demo Enliko usa Bybit Demo Trading (non il vecchio testnet).
Per ottenere una API key demo:
- Accedi a Bybit e passa a Demo Trading dal menu dell'account
- Crea una API key mentre sei in Demo Trading, seguendo gli stessi passaggi visti sopra
- In Enliko, incollala nella scheda Demo della sezione delle API key di Bybit
Collegamento a Enliko
Una volta che hai API key e secret:
- Apri Enliko e accedi
- Vai nelle Impostazioni e apri la sezione API key Bybit
- Scegli la scheda Demo o Reale
- Incolla la tua API Key e il Secret
- Clicca su Salva
- Esegui il test di connessione: se la chiave è corretta, Enliko mostra il tuo saldo
Tutto qui. Da adesso le tue strategie instraderanno automaticamente gli ordini sul tuo conto Bybit.
Checklist di sicurezza prima di passare al reale
- Nessun permesso di prelievo sulla API key
- Whitelist di IP impostata (o segnata come cosa da fare)
- API secret conservato in un gestore di password, non in chiaro
- Sub-account con fondi limitati dedicato al bot
- 2FA attiva sul tuo account Bybit principale
- Prima prova con il conto demo, poi i fondi reali
Errori comuni e come risolverli
Errore "Invalid API Key"
La causa più comune: hai copiato la API Key ma non il Secret, oppure il Secret è stato troncato. Gli API secret sono in genere lunghi 48 caratteri o più. Ricopiali dalla pagina di gestione API di Bybit (se non l'avevi salvato, potresti doverne rigenerare uno).
Errore "IP not in whitelist"
Il tuo bot si sta collegando da un IP diverso da quello che hai inserito nella whitelist. Aggiorna la whitelist nelle impostazioni API di Bybit, oppure rimuovi temporaneamente la restrizione per testare e poi rimettila.
Errore "Insufficient permissions"
La chiave non ha Unified Trading abilitato. Torna su API Management di Bybit, trova la chiave, clicca su Edit e abilita il permesso Unified Trading.
Pronto ad automatizzare il tuo trading su Bybit?
Collega la tua API key a Enliko ed esegui le strategie in modalità demo gratuitamente. Senza scrivere una riga di codice.
Collega Bybit gratisDomande frequenti
Come creo una API key Bybit per il trading automatico?
Vai su Bybit → Account & Security → API Management → Create New Key → seleziona System-generated → abilita i permessi Read e Unified Trading → salva e copia subito chiave e secret.
È sicuro collegare un bot di trading al mio account Bybit?
Sì, con le dovute precauzioni: non abilitare mai i permessi di prelievo, inserisci l'IP del bot nella whitelist, usa un sub-account dedicato con fondi limitati e affidati solo a piattaforme serie che cifrano le tue API key.
Posso usare una sola API key Bybit per più bot di trading?
Tecnicamente sì, ma non è consigliato: rende più difficile revocare l'accesso se uno dei bot viene compromesso. Crea una API key separata per ogni piattaforma, così puoi revocarle in modo indipendente.
Cosa succede se la mia API key Bybit viene compromessa?
Se hai seguito le buone pratiche di sicurezza (nessun permesso di prelievo, whitelist di IP, sub-account), l'attaccante può solo operare, non prelevare. Vai subito su API Management di Bybit, elimina la chiave compromessa e generane una nuova.