Buenas prácticas de acceso para proteger tu cuenta

Aprende a reforzar el acceso a tu cuenta con contraseñas sólidas, segundo factor, revisión de dispositivos y comprobaciones clave para evitar usos no autorizados.
Base del acceso
Usa una contraseña única en el campo de inicio de sesión y guárdala en un gestor de contraseñas. Reutilizar la misma clave entre correo, exchange y wallet custodial convierte una filtración externa en acceso directo a tu cuenta.
Distingue el tipo de cuenta antes de protegerla. En custodia accedes con email, contraseña y a veces 2FA; en self-custody proteges una app o dispositivo, pero la seed phrase y la clave privada nunca se sustituyen con un simple restablecimiento.
- Contraseña exclusiva para cada servicio relacionado con cripto
- La seed phrase no es lo mismo que la contraseña de acceso
Segundo factor útil
Activa verificación en dos pasos desde Seguridad o Security y prioriza una app TOTP frente a SMS cuando la plataforma lo permita. Guarda los códigos de recuperación offline y comprueba si existen exclusiones para retiros, API o cambios de correo.
Verifica el flujo exacto de recuperación antes de necesitarlo. Revisa si el formulario de soporte pide documento, selfie, tiempo de espera o bloqueo temporal, porque perder el segundo factor puede dejarte fuera varios días según la política del proveedor.
- TOTP suele ser más resistente que SMS ante suplantación de línea
- Confirma si 2FA se exige también para retiros y cambio de contraseña
Sesiones y dispositivos
Revisa la lista de sesiones activas, dispositivos autorizados y alertas de inicio de sesión. Si ves una ubicación, navegador o IP que no reconoces, cierra todas las sesiones, cambia la contraseña y regenera claves de API si existen.
Mantén separado el canal de recuperación. Un correo comprometido invalida gran parte de la seguridad de la cuenta, así que protege ese buzón con su propio 2FA, códigos de respaldo y revisión de reglas de reenvío automáticas.
- Cerrar sesiones antiguas reduce accesos persistentes olvidados
- El correo de recuperación debe estar mejor protegido que la cuenta principal
Errores y comprobaciones
Confirma siempre el dominio, el certificado del navegador y la ruta de acceso antes de introducir credenciales. Un enlace de phishing puede copiar la pantalla de login; escribir la dirección manualmente o usar marcadores reduce ese riesgo.
Comprueba la actividad sensible después de entrar: historial de retiros, libreta de direcciones, cambios de red y notificaciones. Si una transacción ya está confirmada en la blockchain, revísala en un explorador por transaction hash, status y confirmations; no asumas que podrá revertirse.
- Una transferencia confirmada no es automáticamente recuperable
- Revisa address book, retiros recientes y cambios de seguridad tras cualquier alerta
