Seguridad de tu cuenta y de tus datos

Nueve capas que trabajan juntas: desde cómo entrás a tu cuenta hasta qué pasa si algo sale mal. Ninguna medida elimina todo el riesgo, pero cada una lo reduce.

Punto 1

Autenticación en dos pasos (2FA / MFA)

Además de tu contraseña, te pedimos un segundo factor: un código generado por una app de autenticación o un código enviado a tu dispositivo de confianza. Es opcional al registrarte, pero lo exigimos antes de retirar fondos y lo recomendamos desde el primer día.

Si perdés el acceso al segundo factor, podés recuperarlo con una verificación de identidad a través de soporte, que puede demorar algunas horas para proteger tu cuenta.

Tu parte: usá una app de autenticación en lugar de mensajes de texto cuando puedas, porque los mensajes pueden ser interceptados si alguien duplica tu línea. Guardá los códigos de recuperación en un lugar físico seguro y no los fotografíes en el mismo celular donde tenés la app. Si cambiás de teléfono, migrá el segundo factor antes de dar de baja el aparato viejo.

Punto 2

Cifrado de datos

La información que viaja entre tu dispositivo y la plataforma está cifrada mediante conexiones seguras HTTPS. Los datos personales y las credenciales se almacenan también cifrados, y el acceso interno se limita al personal que lo necesita para su tarea.

El cifrado alcanza a la plataforma web, a las comunicaciones por API y a las copias de seguridad. Los equipos responsables son los de infraestructura y de seguridad de la información.

Tu parte: mantené actualizados el navegador y el sistema operativo, porque muchas protecciones de cifrado dependen de ellos. No ingreses a tu cuenta desde redes wifi públicas sin protección y verificá que la dirección empiece con https y que el candado aparezca en la barra del navegador. Ante cualquier aviso de certificado inválido, no continúes.

Punto 3

Protección contra fraude y phishing

Nuestro único dominio oficial es nirelvox-core.org. Los mensajes legítimos salen de direcciones de ese dominio y pueden incluir un código de seguridad personal que vos elegís y que un impostor no conoce.

Nunca te pedimos tu contraseña ni tus códigos por teléfono, chat o redes sociales. Si dudás de un mensaje, no hagas clic y reenviálo a [email protected] para que lo analicemos.

Tu parte: escribí la dirección del sitio a mano o usá un marcador guardado en lugar de hacer clic en enlaces de mensajes. Desconfiá de quien te contacte por redes sociales o por aplicaciones de mensajería ofreciéndote «ayuda» con tu cuenta, de quien te apure con una supuesta fecha límite y de quien te pida instalar programas de acceso remoto en tu computadora o en tu teléfono.

Punto 4

Alertas de inicio de sesión

Te avisamos por correo electrónico, y por notificación cuando está activa, ante un acceso desde un dispositivo nuevo, un cambio de contraseña o una actividad que se aparta de tu patrón habitual.

Si la alerta no corresponde a una acción tuya, el mensaje incluye un enlace para bloquear la cuenta y cambiar la contraseña de inmediato.

Tu parte: mantené actualizado tu correo de contacto, porque es el canal por el que llegan los avisos. Si recibís una alerta de un acceso que reconocés, no tenés que hacer nada; si no lo reconocés, usá de inmediato el enlace de bloqueo y después cambiá la contraseña desde un dispositivo de confianza. Revisá además la carpeta de correo no deseado, por si el aviso quedó ahí.

Punto 5

Gestión de dispositivos y sesiones

Desde el panel ves las sesiones activas con su dispositivo, su ubicación aproximada y su último movimiento. Podés revocar cualquiera de ellas, o todas a la vez, con un clic.

Las sesiones inactivas se cierran automáticamente después de un tiempo, para reducir el riesgo si te olvidás de salir en una computadora compartida.

Tu parte: cerrá la sesión cuando termines en una computadora que no sea tuya y revisá el listado de dispositivos al menos una vez por mes. Si vendés o prestás tu celular, revocá primero su sesión. Un dispositivo que ya no usás pero que sigue en la lista es una puerta abierta que conviene cerrar.

Punto 6

Recuperación de la cuenta

Si perdés el acceso, iniciás el proceso desde la pantalla de ingreso y verificamos tu identidad con los datos y los documentos que ya registraste. Es un trámite deliberadamente exigente, porque un recupero demasiado fácil sería una puerta para los impostores.

Mientras la recuperación está en curso, los retiros pueden quedar limitados por un período de resguardo. Podés seguir el trámite escribiendo a soporte.

Tu parte: cuando te registres, cargá datos reales y completos, porque la recuperación se apoya en ellos. Guardá el documento de identidad en buen estado y, si te mudás o cambiás de número, actualizá la información antes de perder el acceso. Nunca compartas con nadie el enlace o el código que llegue durante el proceso de recuperación.

Punto 7

Permisos de las claves API

Cada clave que conectás tiene permisos separados: lectura, operación y retiro. Nirelvox Core solo necesita los dos primeros, y te recomendamos no habilitar nunca el permiso de retiro en una clave conectada a la plataforma.

Podés limitar cada clave a direcciones IP determinadas y revocarla en cualquier momento desde tu exchange. Si la revocás, la plataforma deja de operar con ella en forma inmediata.

Tu parte: cuando generes una clave en tu exchange, anotá para qué plataforma la creaste y cuándo, y renovala cada tanto. Si dejás de usar Nirelvox Core, revocá la clave desde el exchange en lugar de dejarla activa. Y recordá que una clave con permiso de retiro nunca es necesaria para que la plataforma analice y opere.

Punto 8

Historial de auditoría

El panel registra los inicios de sesión, las conexiones nuevas, los cambios de estrategia y los cambios de configuración, con fecha y hora. Es un historial que podés consultar y exportar cuando quieras.

Revisarlo de vez en cuando es una de las mejores formas de detectar a tiempo un movimiento que no hiciste vos.

Tu parte: revisá el historial después de cambiar una estrategia o de conectar un exchange nuevo, y también si notás algo raro en tu saldo. Si encontrás un evento que no reconocés, no lo borres ni lo ignores: exportá el registro y mandalo a soporte, porque nos sirve para reconstruir lo que pasó.

Punto 9

Soporte ante incidentes

Si sospechás de un acceso indebido, escribí a [email protected] o llamá a tu gestor. Podemos bloquear la cuenta de forma preventiva, revocar sesiones y claves y escalar el caso al equipo de seguridad.

Te mantenemos al tanto del avance del caso por correo, con los pasos que dimos y los que necesitamos de vos. Para reclamos formales, consultá la política de reclamos.

Qué esperar: ante un incidente confirmado, el equipo te avisa por correo y por el panel, te indica qué medidas ya se tomaron y cuáles dependen de vos, y cierra el caso con un resumen de lo ocurrido. Si el incidente implicó datos personales, evaluamos también los avisos que correspondan ante la autoridad de control, conforme a la normativa vigente.

Tu parte también cuenta: usá una contraseña única, activá la autenticación en dos pasos, mantené actualizados tus dispositivos y desconfiá de cualquier contacto que te apure a actuar.