Безопасность 3 мин чтения

Безопасность API: как бот торгует без права вывода средств

Руководство по безопасной настройке API-ключей на Bybit, Binance и OKX. Почему ваши активы остаются под вашим полным контролем.

Команда BazaBot

При первом знакомстве с автоматизированной торговлей у любого трейдера возникает главный вопрос: «Безопасно ли подключать стороннего робота к бирже?»

Разбираем, как устроено подключение по API в BazaBot, почему оно безопасно по своей технической архитектуре и как правильно создать ключи.


Что такое API-ключ биржи?

API (Application Programming Interface) — это защищённый технический мост, позволяющий внешним программам взаимодействовать с торговым ядром биржи.

API-ключ состоит из двух параметров:

  1. API Key (публичный ключ): Идентификатор вашего подключения (аналог логина).
  2. Secret Key (секретный ключ): Криптографический ключ для цифровой подписи запросов на размещение ордеров (аналог пароля).

Три уровня разрешений на бирже

При создании ключа в личном кабинете биржи вы самостоятельно определяете уровень доступа:

1. Чтение (Read) — ✅ Включено

Позволяет боту запрашивать информацию о балансе, проверять статус открытых ордеров и историю сделок. Это необходимо для корректного расчёта шага сетки.

2. Торговля (Trade / Spot / Futures) — ✅ Включено

Позволяет автоматически выставлять, изменять и закрывать лимитные заявки на покупку и продажу.

3. Вывод средств (Withdrawals / Transfer) — ⛔️ СТРОГО ОТКЛЮЧЕНО

Позволяет осуществлять внешние переводы криптовалюты с биржевого кошелька.

⚠️ КРИТИЧЕСКИ ВАЖНОЕ ПРАВИЛО

BazaBot НИКОГДА не запрашивает и не принимает ключи с правом на вывод средств.
При создании API-ключа всегда проверяйте, чтобы флаг «Вывод средств» (Withdrawals) оставался отключён.


Почему средства в безопасности?

  1. Разделение прав на уровне биржи: Запрет на вывод контролируется самими биржами (Bybit, Binance, OKX). Даже в теории софт физически не способен инициировать транзакцию на внешний адрес без этого разрешения.
  2. Шифрование данных (AES-128): Все полученные ключи хранятся в зашифрованном виде с использованием защищенных алгоритмов шифрования и передаются исключительно по защищенному SSL/TLS-протоколу.
  3. Мгновенное удаление: При удалении ключа в Telegram или в кабинете биржи доступ бота к аккаунту немедленно и безвозвратно прекращается.

Краткие шаги настройки

  1. В кабинете биржи: Перейдите в раздел «Управление API» (API Management) на Bybit, Binance или OKX.
  2. Создайте системный ключ: Активируйте разрешения только на чтение и торговлю. Убедитесь, что вывод отключён.
  3. Скопируйте данные: Сохраните API Key и Secret Key.
  4. Подключите в Telegram: Откройте @BazaTradeBot, нажмите кнопку «🔑 API-ключи», выберите вашу биржу и отправьте ключи по подсказкам в чате.

Готово! Теперь вы можете выбрать пару и запустить автоматическую сеточную торговлю.

Попробуйте BazaBot

Подключите API за 10 минут и запустите автоматическую торговлю прямо в Telegram.

Запустить BazaBot