Vil du koble en tradingbot trygt til Binance, følger du fem regler: opprett en dedikert API-nøkkel for akkurat den ene boten, aktiver kun lesing (Enable Reading) og futures (Enable Futures), la Enable Withdrawals (uttak) stå umarkert, begrens nøkkelen til botens IP-adresser, og slett nøkkelen i det øyeblikket du slutter å bruke tjenesten. Satt opp slik er det verste en ondsinnet bot noensinne kan gjøre å handle dårlig — den kan ikke flytte en eneste coin ut av kontoen din.
Det er hele oppskriften. Resten av denne guiden er resonnementet bak: hva hver rettighet faktisk gir tilgang til, hva en angriper kunne og ikke kunne gjøre med nøkkelen din på hvert nivå, og rotasjonsvanene som holder en langvarig botforbindelse trygg. Rettighetsmodellen er den delen av Binance som knapt endrer seg mellom redesign — så dette er laget det lønner seg å forstå én gang, skikkelig.
Er en Binance API-nøkkel gratis?
Ja. Det koster ingenting å opprette en Binance API-nøkkel — det er ingen avgift for å generere den, ingen månedlig kostnad for å beholde den, og ingen kostnad per forespørsel innenfor normale rate limits. Du betaler bare de vanlige handelsgebyrene på ordrene nøkkelen legger inn, akkurat som om du hadde klikket gjennom handlene selv.
Det faktumet er samtidig et sikkerhetsfilter: alle som selger «Binance API-nøkler» eller tar betalt for «API-tilgang», driver svindel. Nøkkelen kommer fra innstillingene på din egen Binance-konto — og ingen andre steder fra.
Hva en Binance API-nøkkel egentlig er — og hvorfor boter trenger en
En API-nøkkel er et par påloggingsdetaljer: selve API-nøkkelen (en identifikator, som et brukernavn) og den hemmelige nøkkelen (et avgrenset passord som signerer forespørslene dine). Sammen lar de programvare handle på kontoen din uten noensinne å kjenne innloggingen, passordet eller 2FA-kodene dine. Er konseptet nytt for deg, start med hva et API er og hvorfor det brukes — kortversjonen er at det er en kontrollert dør med en rettighetsliste stiftet på.
En tradingbot bruker den døren til nøyaktig tre ting: lese markedsdata, lese saldoene og posisjonene dine, og legge inn eller lukke ordrer. Ingenting en bot gjør legitimt, krever tilgang til utgangene for midlene dine. Derfor fortjener rettighets-avkrysningsboksene mer oppmerksomhet enn hele resten av oppsettet til sammen.
Binance API-nøkkelrettigheter: bryterne som betyr noe
Menyetikettene flytter seg med hvert redesign, men rettighetsmodellen har vært stabil i årevis. Når du oppretter eller redigerer en nøkkel, finner du brytere som tilsvarer disse mulighetene:
- Lesing (Enable Reading) — se saldoer, posisjoner og ordrehistorikk. På som standard; alle boter trenger den.
- Futures (Enable Futures) — legge inn og håndtere futures-ordrer. Den ene bryteren en USDT-M futures-bot faktisk trenger.
- Spot- og marginhandel (Enable Spot & Margin Trading) — spotordrer. En ren futures-bot trenger den ikke; la den stå av.
- Uttak (Enable Withdrawals) — flytte midler ut av kontoen din. Aktiver aldri denne for en bot.
- Overføringsrettigheter — flytte midler mellom dine egne Binance-lommebøker. Av, med mindre boten dokumenterer et konkret behov.
Prinsippet bak sjekklisten er least privilege: hver umarkerte boks er en hel kategori av angrep som blir umulig — uansett hva som senere skjer med nøkkelen.
Aktiver aldri uttak — ingen unntak
Gjør worst case-analysen for hver konfigurasjon. En nøkkel med lesing og futures på begrenser nedsiden din til dårlige handler — smertefulle, synlige i ordrehistorikken din og mulige å stoppe i det øyeblikket du oppdager dem. En nøkkel med uttak på begrenser nedsiden din til hele saldoen din, sendt til en angripers adresse, ugjenkallelig, på minutter.
Ingen legitim bot trenger uttaksrettigheter. Handelen skjer fullt og helt inne på kontoen din; det finnes ingen botfunksjon — utbetalinger, gebyrinnkreving, «rebalansering» — som krever en utgang for midler. HafizeBots autotrading kobler seg for eksempel til via API-nøkler som ikke kan ta ut penger: midlene dine blir på din egen Binance-konto hele tiden, og du kan kutte tilgangen selv når som helst.
Så behandle selve forespørselen som dommen. En tjeneste som ber deg aktivere uttak, har dermed fortalt deg alt du trengte å vite om den. Gå videre.
Slik får du en Binance futures API-nøkkel til boten din
Klikk-for-klikk-grunnlaget — å finne API Management, komme gjennom 2FA, gi nøkkelen navn — dekkes i vår trinnvise guide til å opprette en Binance API-nøkkel, så det gjentar vi ikke her. Futures- og botlaget oppå:
- Åpne en futures-konto først. Futures-rettigheten blir først tilgjengelig på en nøkkel når kontoen din har futures aktivert.
- Merk nøkkelen med botens navn. Du skal med ett blikk kunne se hvilken nøkkel som hører til hvilken tjeneste.
- Aktiver lesing og futures, ingenting annet, og sett IP-begrensningen før du limer nøkkelen inn noe sted.
- Kopier den hemmelige nøkkelen umiddelbart. Binance viser den én gang, ved opprettelsen. Mister du den, kan den ikke gjenopprettes — du sletter nøkkelen og oppretter en ny.
- Én nøkkel per bot, alltid. Gjenbruker du en nøkkel på tvers av tjenester, kan du ikke trekke tilbake én uten å ødelegge de andre — og du kan ikke se hvem sine forespørsler som er hvem sine.
IP-hvitelisting: den sterkeste kontrollen de fleste hopper over
Når du oppretter en nøkkel, lar Binance deg velge mellom ubegrenset tilgang og å begrense nøkkelen til pålitelige IP-adresser. Velg begrensningen, hver gang. Med en hviteliste på plass blir forespørsler signert med nøkkelen din avvist med mindre de kommer fra de oppførte serverne — så en nøkkel som lekker via en phishing-side, et delt skjermbilde eller en kompromittert laptop, er nesten ubrukelig for den som sitter med den.
En seriøs bottjeneste kan fortelle deg nøyaktig hvilke statiske IP-adresser den handler fra; det er dem du hvitelister. Kan eller vil ikke en tjeneste oppgi IP-ene sine, bør du se på det som et varselsignal i seg selv. Binance pålegger dessuten strammere standardgrenser og kortere levetid for ubegrensede nøkler — plattformen dytter deg mot hvitelisten av en grunn. Det koster to minutter og fjerner en hel klasse av tyverier.
Hva en ondsinnet bot kunne gjort på hvert rettighetsnivå
Anta det verste: nøkkelen lekker, eller boten selv viser seg å være fiendtlig. Hva som faktisk skjer, avhenger utelukkende av boksene du krysset av:
- Kun lesing. Angriperen ser saldoene og handelshistorikken din. Et personverntap og nyttig målinformasjon — men ingen ordrer, ingen flytting av midler.
- Handel på, uttak av. Angriperen kan tape pengene dine på den langsomme måten: åpne dårlige posisjoner, eller handle illikvide par mot deg som motpart. Reell skade er mulig — derfor betyr grenser for posisjonsstørrelse noe — men hver handling havner i ordrehistorikken din, er begrenset av saldoen i futures-lommeboken din, og dør i sekundet du sletter nøkkelen.
- Uttak på. Saldoen din forsvinner til en adresse du ikke kontrollerer. Ingen tradingferdigheter kreves, ingen advarsel, ingen angremulighet.
Det er hele argumentet for rettighetsmodellen i ett bilde: forskjellen mellom «worst case: tap du kan stoppe» og «worst case: alt, umiddelbart».
Nøkkelrotasjon, tilbakekalling og exitplanen
Tilbakekalling er din ensidige rett, og den virker umiddelbart: slett nøkkelen i API Management, og botens tilgang dør midt i en forespørsel. Du trenger aldri bottjenestens tillatelse eller samarbeid for å koble den fra. Den asymmetrien er den stille grunnen til at handel via API-nøkkel er den tryggeste måten å bruke en hvilken som helst bot på — det er du som holder nødstoppbryteren.
Vaner som holder en langvarig forbindelse trygg:
- Rotér etter en plan — slett den gamle nøkkelen, utsted en fersk, oppdater boten. Kvartalsvis er en fornuftig standard.
- Rotér umiddelbart etter noe som helst mistenkelig: ordrer du ikke kjenner igjen, innloggingsvarsler, eller nyheter om at bottjenesten er blitt hacket.
- Slett nøkler for boter du har sluttet å bruke. En sovende nøkkel er ren risiko uten noen gevinst.
- Gå gjennom nøkkellisten din månedlig. Kan du ikke si hva en nøkkel er til, slett den.
Merk at Binance deaktiverer API-nøkler automatisk etter visse sikkerhetshendelser, for eksempel et passordbytte. Det er en fordel — etter enhver kontoskrekk er botene dine frakoblet til du bevisst kobler dem til igjen.
Øv på testnettet før du risikerer ekte penger
Binance driver et eget futures-testnett med papirsaldoer og egne API-nøkler — søkene etter «binance testnet api key» finnes av gode grunner. Skriver du din egen tradingkode, utvikle først mot testnettet; mainnet-nøkler og testnett-nøkler er helt separate påloggingsdetaljer.
Hostede boter tilbyr som regel ikke testnett-tilkoblinger, men samme prinsipp gjelder: start i observasjonsmodus før noen nøkkel i det hele tatt finnes. Følg botens signaler uten å koble til noe, og når du først kobler til, begynn med den minste posisjonsstørrelsen boten tillater.
En trygg nøkkel gjør ikke boten god
Alt ovenfor beskytter deg mot tyveri. Det beskytter deg ikke mot den vanlige måten boter taper penger på: en modell som ikke fungerer. En perfekt konfigurert, uttaksfri, IP-låst nøkkel koblet til en dårlig bot vil fortsatt blø via tapende handler — så gransk resultathistorikken med samme grundighet som du la i rettighetene. Guidene våre om hvorvidt AI-kryptotradingboter faktisk fungerer og om tradingboter er verdt det forklarer hvordan man leser en track record med skepsis.
Kortversjonen: krev hele regnskapet, ikke skjermbilder. HafizeBot publiserer begge deler — historikken sin i 33 månedlige regnearkrapporter som dekker 33 694 signaler fra juni 2021 til februar 2024 — og en live resultatside som regenereres hver time fra handelsdatabasen, der utløpte signaler teller mot treffprosenten og tapsmåneder vises når de inntreffer. Autotradingen kjører deretter innenfor grenser du setter selv: minimal signalstyrke, posisjonsstørrelse, maksimalt antall samtidige posisjoner og coin-filtre — via en nøkkel som ikke kan ta ut penger.
Og uansett hvilken bot du velger: futures-handel er høyrisiko, ingenting av dette er investeringsråd, og du bør bare handle for penger du har råd til å tape.
FAQ
Er Binance API-nøkkelen gratis? Ja — det er gratis å opprette og bruke API-nøkler, uten abonnement og uten kostnad per forespørsel ved normal bruk. Du betaler bare vanlige handelsgebyrer på ordrene nøkkelen legger inn. Alle som tar betalt for en «Binance API-nøkkel», er svindlere.
Kan en tradingbot ta ut midlene mine med en API-nøkkel? Bare hvis du aktiverer uttaksrettigheten — noe du aldri bør gjøre for en bot. Med uttak av kan en bot lese data og handle, men midler kan fysisk ikke forlate kontoen din gjennom den nøkkelen.
Trenger jeg en egen API-nøkkel for Binance Futures? Nei — det er samme nøkkel med futures-rettigheten aktivert. Den ene forutsetningen er at kontoen din først må ha en futures-konto åpnet, ellers er ikke futures-bryteren tilgjengelig. Testnett-nøkler er derimot separate påloggingsdetaljer fra et separat nettsted.
Hvor finner jeg API-nøkkelen min i Binance-appen? Under profilen eller kontoinnstillingene dine, i seksjonen API Management — samme sted på mobil og desktop. Merk at du bare kan se den hemmelige nøkkelen én gang, ved opprettelsen; lagret du den ikke, sletter du nøkkelen og oppretter en ny.
Hva er forskjellen på API-nøkkelen og den hemmelige nøkkelen? API-nøkkelen identifiserer kontoen din, som et brukernavn; den hemmelige nøkkelen signerer hver forespørsel, som et passord. Den som har begge, kan bruke alle rettighetene nøkkelen gir — og det er nettopp derfor rettighetene, ikke hemmeligholdet, er ditt egentlige sikkerhetsnett.
Hvordan kobler jeg en bot fra Binance-kontoen min? Slett API-nøkkelen dens i API Management. Tilgangen opphører umiddelbart, du trenger ikke botens samarbeid, og ingenting annet på kontoen din berøres.
Vil du se hvordan en publisert track record ser ut før du kobler til noe som helst? Sjekk den live resultatsiden eller last ned de historiske rapportene — og følg så signalene i noen uker før noen API-nøkkel i det hele tatt finnes.