Seguridad

PrimeXBT se compromete a proporcionar a los usuarios de su plataforma el máximo nivel de seguridad

Protección de los activos de los clientes

Se ha implementado un marco de trabajo de ciberseguridad completo para garantizar la aplicación de estrictas medidas y prácticas con el objetivo de proteger los activos de los clientes contra posibles riesgos y amenazas. Realizamos pruebas de resistencia y auditorías de seguridad periódicas para garantizar el cumplimiento de las normas de seguridad más estrictas.

Usamos las siguientes herramientas y medidas de seguridad:

  • Autenticación de doble factor (2FA), proporcionada por Google Authenticator, para garantizar la seguridad de las cuentas e impedir accesos no autorizados a la cuenta de los usuarios.
  • Función obligatoria de lista blanca de direcciones de bitcoin.
  • Almacenamiento en frío de activos digitales con tecnología multifirma.
  • Módulos de seguridad de hardware FIPS PUB 140-2 Nivel 3 o superior.
  • Control de riesgos completo después de cada colocación y ejecución de órdenes.
  • SSL (HTTPS) para cifrar y proteger el tráfico de nuestro sitio web.
  • Todas las contraseñas tienen funciones hash criptográficas (se usa bcrypt con un factor de costos de 12) y todos los demás datos confidenciales están cifrados.
  • Cloudflare para mitigar posibles ataques de denegación de servicio (“DDoS”).
  • Pruebas y controles habituales realizados por nuestro equipo técnico.
  • Se realizan evaluaciones de TI y de seguridad continuas para estar al día sobre nuevas posibles vulnerabilidades.

Nuestro entorno está alojado en Amazon Web Services (“AWS”). AWS ha demostrado su eficacia en cuanto a seguridad física y controles internos.

Infraestructura del Trading

El motor de trading de PrimeXBT está diseñado para cumplir las normas más estrictas del sector del trading en línea. Todos los sistemas tienen un código exclusivo para reducir al mínimo la latencia y aumentar la velocidad de ejecución de las órdenes. El sistema monitorea automáticamente todos los riesgos asociados a la capacidad de compra, el factor de capacidad de compra, el tamaño máximo de las órdenes, el tamaño máximo de las posiciones, los umbrales de ganancias y pérdidas y la tolerancia de picos, y ejecuta un control de riesgos completo después de cada colocación de órdenes. PrimeXBT se enorgullece de tener uno de los softwares de trading más avanzados y fiables del mercado.

Empiece a operar
¡El registro toma solo 40 segundos!

Seguridad de la billetera

La mayoría de los activos digitales de los clientes (bitcoins) se encuentran en nuestro sistema de almacenamiento sin conexión (“almacenamiento en frío”). Solo una pequeña parte de los activos digitales se encuentran en nuestro billetera en línea (“billetera caliente”).

Usamos acceso multifirma (“multisig”) para ofrecer seguridad contra ataques y tolerancia ante pérdidas de claves o accesos, lo que elimina puntos únicos de fallo. Todas las transferencias de fondos del almacenamiento en frío a las billeteras calientes se realizan manualmente y requieren de acciones coordinadas de varios empleados.

2Fa

La autenticación de doble factor (también llamada 2FA o verificación en dos pasos) es un proceso de seguridad que exige que el usuario proporcione dos factores de autenticación diferentes para verificar su identidad. Ofrece un nivel de seguridad mayor que los métodos de autenticación de un solo factor (SFA), que solo exigen que se proporcione un factor (normalmente, una contraseña).

Es una de las mejores formas de proteger su cuenta, y el proceso de configuración es muy sencillo, por lo que le recomendamos encarecidamente que habilite la 2FA en su cuenta en cuanto complete el proceso de registro. Nuestro sistema de 2FA usa una solución con contraseña de un solo uso (TOTP), lo que significa que necesita la aplicación Google Authenticator. Es más seguro y fiable que usar SMS como solución de 2FA.

Google 2FA

Siga estos pasos para habilitar la verificación en dos pasos (2FA):

  • Descargue la aplicación Google Authenticator para iOS o Android.
  • Vaya al menú Preferencias del sistema (System Preferences).
  • Haga clic en el botón “Habilitar Google Authenticator” (Enable GA) en la sección Google Authenticator.
  • Haga una copia de seguridad de su clave secreta y confírmela haciendo clic en la casilla situada junto a “He hecho una copia de seguridad de un código de 16 cifras” (I backed up a 16-digit code).
  • Confirme la configuración introduciendo el código PIN generado por la verificación en dos pasos (2FA).

La próxima vez, se le pedirá que proporcione un código de Google Authenticator para acceder a su cuenta o retirar fondos.

Tenga en cuenta que, para deshabilitar su verificación en dos pasos (2FA), tendrá que ponerse en contacto con nuestro servicio de atención al cliente en [email protected] Este procedimiento puede llevar hasta 5 días laborables.

Lista blanca de direcciones de retirada

Ofrecemos a los clientes medidas adicionales de protección a nivel de cuenta como la lista blanca de direcciones de retirada de criptomoneda. Esta función agrega una capa adicional de protección al permitir a los clientes crear una lista blanca de direcciones de retirada.

Así, las retiradas se limitan a las direcciones incluidas en la lista blanca. En el caso poco probable de que su cuenta de PrimeXBT esté en peligro, los usuarios no autorizados no podrán retirar activos digitales a otras cuentas.

New withdrawal address

Siga estos sencillos pasos para crear una lista blanca para la dirección de su billetera:

  • Vaya a la sección Cuenta (Account) y seleccione el menú de Retirar (Withdraw).
  • Haga clic en el menú desplegable “Dirección de destino” (Destination address). A continuación, haga clic en “Agregar nueva dirección” (Add new address).
  • En la ventana emergente, introduzca la etiqueta y la dirección de bitcoin que desee usar para las retiradas. Pulse “Agregar” (Add) para continuar.
  • Ahora, vaya a su bandeja de entrada de correo electrónico. Recibirá un mensaje de correo electrónico con un enlace de confirmación. Haga clic en él para confirmar la dirección en la lista blanca. Tenga en cuenta que el vínculo solo estará activo durante una hora.
  • La dirección de BTC que ha confirmado se agregará a la lista blanca y solo se podrán retirar fondos a esa dirección.

La próxima vez, se le pedirá que proporcione un código de Google Authenticator para acceder a su cuenta o retirar fondos.

Tenga en cuenta que, para deshabilitar su verificación en dos pasos (2FA), tendrá que ponerse en contacto con nuestro servicio de atención al cliente en [email protected] Este procedimiento puede llevar hasta 5 días laborables.

Si quiere comunicarnos preguntas, problemas de seguridad o consultas relacionadas con productos, póngase en contacto con nosotros en [email protected]

warning icon Advertencia de riesgo: su capital está en riesgo. Los productos apalancados pueden no ser adecuados para todos. Por favor considere nuestro Divulgación de riesgos