При первом знакомстве с автоматизированной торговлей у любого трейдера возникает главный вопрос: «Безопасно ли подключать стороннего робота к бирже?»
Разбираем, как устроено подключение по API в BazaBot, почему оно безопасно по своей технической архитектуре и как правильно создать ключи.
Что такое API-ключ биржи?
API (Application Programming Interface) — это защищённый технический мост, позволяющий внешним программам взаимодействовать с торговым ядром биржи.
API-ключ состоит из двух параметров:
- API Key (публичный ключ): Идентификатор вашего подключения (аналог логина).
- Secret Key (секретный ключ): Криптографический ключ для цифровой подписи запросов на размещение ордеров (аналог пароля).
Три уровня разрешений на бирже
При создании ключа в личном кабинете биржи вы самостоятельно определяете уровень доступа:
1. Чтение (Read) — ✅ Включено
Позволяет боту запрашивать информацию о балансе, проверять статус открытых ордеров и историю сделок. Это необходимо для корректного расчёта шага сетки.
2. Торговля (Trade / Spot / Futures) — ✅ Включено
Позволяет автоматически выставлять, изменять и закрывать лимитные заявки на покупку и продажу.
3. Вывод средств (Withdrawals / Transfer) — ⛔️ СТРОГО ОТКЛЮЧЕНО
Позволяет осуществлять внешние переводы криптовалюты с биржевого кошелька.
⚠️ КРИТИЧЕСКИ ВАЖНОЕ ПРАВИЛО
BazaBot НИКОГДА не запрашивает и не принимает ключи с правом на вывод средств.
При создании API-ключа всегда проверяйте, чтобы флаг «Вывод средств» (Withdrawals) оставался отключён.
Почему средства в безопасности?
- Разделение прав на уровне биржи: Запрет на вывод контролируется самими биржами (Bybit, Binance, OKX). Даже в теории софт физически не способен инициировать транзакцию на внешний адрес без этого разрешения.
- Шифрование данных (AES-128): Все полученные ключи хранятся в зашифрованном виде с использованием защищенных алгоритмов шифрования и передаются исключительно по защищенному SSL/TLS-протоколу.
- Мгновенное удаление: При удалении ключа в Telegram или в кабинете биржи доступ бота к аккаунту немедленно и безвозвратно прекращается.
Краткие шаги настройки
- В кабинете биржи: Перейдите в раздел «Управление API» (API Management) на Bybit, Binance или OKX.
- Создайте системный ключ: Активируйте разрешения только на чтение и торговлю. Убедитесь, что вывод отключён.
- Скопируйте данные: Сохраните API Key и Secret Key.
- Подключите в Telegram: Откройте @BazaTradeBot, нажмите кнопку «🔑 API-ключи», выберите вашу биржу и отправьте ключи по подсказкам в чате.
Готово! Теперь вы можете выбрать пару и запустить автоматическую сеточную торговлю.