Seguridad de la plataforma

La seguridad de su cuenta no es una función extra: es la base sobre la que está construida la plataforma. Esta página explica, en nueve puntos, cómo protegemos el acceso, los datos y los fondos, y qué puede hacer usted desde el primer día.

Las nueve medidas, una por una

Cada tarjeta describe una medida de protección, cómo funciona y qué le toca a usted. Ninguna es opcional en la práctica: la plataforma las aplica a todas las cuentas por igual, y varias exigen una acción suya para quedar activas.

1. Autenticación en dos pasos (2FA/MFA)

La plataforma soporta la verificación en dos pasos mediante aplicación autenticadora y mensaje de texto. Es obligatoria antes del primer retiro y puede activarse en cualquier momento desde la configuración de seguridad. Si pierde el acceso a su dispositivo, la recuperación se hace verificando su identidad con el equipo de soporte, nunca con una simple pregunta de seguridad ni un enlace automático. Mientras la 2FA esté activa, una contraseña robada por sí sola no basta para abrir la cuenta ni para mover fondos.

2. Cifrado de datos

Toda la comunicación entre su navegador y la plataforma viaja cifrada con TLS, y los datos sensibles se guardan cifrados en reposo. Los documentos de identidad se almacenan en un sistema separado del resto de la información de la cuenta, con acceso restringido al personal de cumplimiento que los necesita para la verificación. Las llaves de cifrado se rotan y su manejo está documentado. El alcance del cifrado cubre datos de perfil, información de pagos y registro de actividad, y cada sistema responsable queda identificado en los procedimientos internos.

3. Protección contra fraude y phishing

El dominio oficial de la plataforma es avenida-opulencia.com y todo correo nuestro sale de ese dominio. Los mensajes legítimos nunca le piden su contraseña, su código de 2FA ni transferencias a cuentas personales, e incluyen un código de verificación que usted puede confirmar con soporte. Si recibe una llamada de alguien que dice ser su gerente y le exige un pago urgente, corte y escriba a [email protected]. La advertencia sobre fraudes lista las señales de alerta más comunes.

4. Notificaciones de inicio de sesión

Cada inicio de sesión desde un dispositivo o ubicación nueva genera una notificación por correo, y las alertas pueden activarse también como push en el teléfono móvil. La notificación indica el dispositivo, la hora aproximada y la ciudad desde la que se intentó el acceso. Si un aviso corresponde a un acceso que no fue suyo, el mismo mensaje incluye el enlace para cerrar esa sesión y cambiar la contraseña de inmediato. La actividad sospechosa repetida bloquea el acceso temporalmente hasta que usted confirme su identidad.

5. Gestión de dispositivos y sesiones

En la configuración de la cuenta se lista cada sesión activa con su tipo de dispositivo y la última actividad, y cualquiera de ellas puede cerrarse de forma remota con un clic. Las sesiones inactivas terminan automáticamente después de un período sin movimiento, y las contraseñas deben renovarse periódicamente. Antes de prestar, vender o cambiar de teléfono, revise esa lista: es el equivalente digital de recoger las llaves de la casa antes de entregarla.

En equipos compartidos o de uso público, cierre sesión al terminar en lugar de solo cerrar la pestaña del navegador. El inicio de sesión recordado es cómodo en su teléfono personal y un riesgo innecesario en una computadora del trabajo o de un cibercafé.

6. Recuperación de la cuenta

La recuperación de acceso sigue una verificación de identidad en dos etapas: los datos del expediente KYC y una confirmación por un canal ya registrado, nunca uno nuevo. El equipo de soporte no puede acelerar ese proceso por teléfono ni aceptar identidades sin documento. Estas limitaciones existen precisamente para que un impostor con buena labia no pueda tomar su cuenta. Una vez verificada su identidad, el acceso se restablece y todas las demás sesiones se cierran por precaución.

7. Permisos de las llaves API

Cada conexión de la plataforma a una casa de cambio usa llaves API con permisos explícitos: consultar, operar y retirar son permisos separados. Las estrategias de la plataforma operan con permiso de consulta y de trading, pero el retiro de fondos requiere un permiso aparte que se concede solo cuando el cliente lo solicita por escrito. Usted puede ver qué llaves están activas, qué permisos tienen y revocarlas en cualquier momento. Las llaves se guardan cifradas y nunca se muestran completas después de creadas.

8. Historial de auditoría

La cuenta registra un historial de auditoría con los inicios de sesión, las conexiones y desconexiones de llaves, los cambios de estrategia y los cambios de configuración de seguridad. Ese registro está disponible para usted en la sección de actividad, con fecha y hora, y sirve como referencia cuando algo no cuadra. Si ve una entrada que no reconoce, el siguiente paso es escribir a soporte con la fecha aproximada: la investigación parte de ese mismo registro.

9. Soporte ante incidentes

Si sospecha un acceso no autorizado, escriba de inmediato a [email protected] con el asunto "incidente": la cuenta se puede bloquear de forma preventiva mientras se investiga. El orden esperado de comunicación es confirmación de recepción el mismo día, un primer informe dentro de las 24 horas hábiles siguientes y una conclusión escrita con las medidas aplicadas. Los incidentes con impacto sobre fondos se escalan al área de cumplimiento y pueden derivar en una reclamación formal por la ruta de reclamaciones.

Lo que la seguridad no puede hacer por usted

Ninguna de estas nueve medidas protege contra el riesgo de mercado: impiden el acceso no autorizado, no las pérdidas por movimientos del precio.

Una nota sobre las contraseñas, porque siguen siendo la capa más débil de cualquier sistema: use una contraseña distinta para esta plataforma, larga y sin datos personales como fechas o nombres de familiares. Un administrador de contraseñas resuelve el problema de memorizarlas. Y si la misma contraseña que usa aquí aparece también en su correo y en sus redes sociales, un filtrado en cualquiera de esos sitios deja la puerta abierta.

Conviene ser claros: la autenticación en dos pasos, el cifrado y el monitoreo defienden su cuenta contra terceros. El resultado de sus operaciones depende del mercado y de las decisiones de configuración que usted tome con su gerente. Un candado perfecto en una puerta no cambia el clima del otro lado. Por eso esta página se lee mejor junto con la divulgación de riesgos y la guía de primeros pasos.

La verificación de identidad que protege su cuenta es la misma que exige el programa antilavado: conocer al cliente real detrás de cada expediente. Los detalles de qué documentos se piden y cómo se revisan están en la política AML / KYC.

¿Dudas sobre un mensaje o una pantalla que le parece sospechosa? Antes de hacer clic en nada, escríbanos a [email protected]. Revisar una alerta toma minutos; recuperar fondos perdidos por un fraude puede tomar meses, o no ocurrir nunca.