CONTROL DE ACCESO
La seguridad también
se configura.
Protege tus credenciales, revisa las conexiones y prepara una respuesta antes de un incidente. Esta guía de Sereno Plazadura distingue las buenas prácticas de las funciones que debes confirmar con tu prestador.
No se certifica aquí la infraestructura de un tercero. La disponibilidad de cada control depende de la cuenta, la integración y el proveedor contratado. Ninguna medida evita por completo pérdidas, intrusiones o interrupciones.
1. Un segundo factor para entrar
Una contraseña única reduce el riesgo de reutilización, pero puede quedar expuesta. Cuando el proveedor lo permita, activa la autenticación multifactor con una aplicación autenticadora o una llave de seguridad. Confirma si el segundo factor se exige solamente al iniciar sesión o también al modificar datos y solicitar retiros. No asumas que está activo por haber completado un registro en este sitio.
Guarda los códigos de recuperación en un lugar separado del dispositivo habitual. Si pierdes el celular, no compartas un código con quien te llame para “reactivar” la cuenta. Inicia tú la recuperación por el canal oficial. El reemplazo del factor puede requerir comprobar la identidad y generar un período de restricción de operaciones sensibles; pide el procedimiento antes de necesitarlo.
- Usa un gestor de contraseñas con bloqueo propio.
- Protege también el correo asociado a la cuenta.
- No fotografíes códigos para enviarlos por mensajería.
2. Cifrado y alcance de la protección
En producción, la conexión al sitio debe usar HTTPS. El candado del navegador indica una conexión cifrada con ese dominio, pero no acredita la solvencia ni la autorización financiera del operador. Revisa la dirección completa y evita los formularios incrustados en páginas de origen desconocido. Un dispositivo infectado puede exponer información antes de que el cifrado de transporte la proteja.
El cifrado en reposo, las copias de seguridad y la gestión de claves corresponden a los sistemas que reciben los datos. No se publican como hechos auditados algoritmos ni certificaciones que no hayan sido documentados. Antes de enviar documentos sensibles, consulta quién los almacena, quién puede acceder, para qué se utilizan y durante cuánto tiempo se conservan. Encuentras los criterios generales en la política de privacidad.
3. Mensajes auténticos y suplantaciones
El origen oficial de este sitio es https://sereno-plazadura.co. Compara cada letra del dominio, especialmente en anuncios, resultados de búsqueda y mensajes que imitan una respuesta de soporte. Un nombre visible o un logotipo no permiten autenticar al remitente. Si un asesor cambia de canal y pide un pago inesperado, interrumpe el intercambio y consulta a través del correo publicado en esta página.
No existe un código antifraude acreditado para este sitio. Si el prestador ofrece un código personal en sus mensajes, actívalo desde su panel y verifica cómo funciona. Nunca facilites contraseñas, códigos temporales, frases de recuperación ni acceso remoto a tu equipo. Los pedidos de dinero para “desbloquear ganancias” necesitan una comprobación independiente, aunque incluyan documentos con apariencia oficial.
4. Avisos de acceso y actividad
Los avisos de ingreso por correo o notificación, cuando estén disponibles, ayudan a detectar un dispositivo nuevo. Comprueba la hora, la ubicación aproximada y el tipo de navegador sin interpretar una geolocalización como evidencia definitiva. Una red móvil o una conexión empresarial puede mostrar otra ciudad. En cambio, una operación desconocida merece revisar la sesión y los permisos de inmediato.
Entra escribiendo la dirección del proveedor, no desde el enlace de un aviso sospechoso. Revisa si puedes activar alertas para cambios de contraseña, claves API, beneficiarios y retiros. Si no recibes notificaciones, comprueba los filtros del correo y el estado de las preferencias. La ausencia de una alerta no demuestra que la cuenta esté protegida ni que una instrucción no se haya ejecutado.
5. Dispositivos y sesiones abiertas
Consulta la lista de sesiones del proveedor y cierra las que no reconozcas. Una sesión puede seguir activa aunque cierres una pestaña; usa la opción de cerrar sesión al terminar en un equipo compartido. Revisa también los accesos del correo y de cualquier cuenta vinculada. Una contraseña nueva no siempre revoca todas las conexiones existentes, por lo que conviene comprobar ambas acciones por separado.
Pregunta si existe vencimiento automático por inactividad y si una sesión puede autorizar operaciones sin volver a identificarse. Bloquea el dispositivo cuando no lo uses y mantén el navegador y el sistema actualizados. Evita guardar credenciales en equipos ajenos. Si vendes o pierdes un celular, revoca su acceso antes de configurar uno nuevo y verifica que las notificaciones sigan llegando a un canal bajo tu control.
6. Recuperación de cuenta
La recuperación debe comprobar que quien pide acceso es el titular. Describe el problema, el dato de contacto anterior y cuándo dejó de funcionar, sin adjuntar documentos por iniciativa propia. El equipo debe indicar un canal adecuado si necesita evidencia adicional. Un proceso serio puede tardar más que un cambio normal de contraseña, especialmente si se modificaron simultáneamente el correo y el celular.
Solicita un número de caso y conserva las instrucciones recibidas. No abras pedidos contradictorios desde varias identidades ni aceptes la ayuda de un supuesto recuperador que cobre por adelantado. Durante la revisión, algunas funciones pueden quedar limitadas para evitar que un tercero retire fondos. Pide que se explique el alcance de esa restricción y qué falta para levantarla, sin esperar acceso inmediato como derecho automático.
7. Permisos de las claves API
Una clave API permite que una aplicación se comunique con otra cuenta. Lectura, ejecución de órdenes y retiro son facultades distintas. Para consultar saldos o precios, elige solo lectura; si una función requiere operar, comprueba qué órdenes puede enviar. No habilites el retiro para una herramienta de análisis. Una clave con permisos excesivos amplía el daño posible aunque tu contraseña principal no se haya filtrado.
| Permiso | Qué permite | Precaución |
|---|---|---|
| Lectura | Consultar información habilitada | Revisar datos expuestos |
| Trading | Enviar órdenes | Limitar alcance y supervisar |
| Retiro | Mover activos fuera de la cuenta | No habilitar para análisis |
Crea una clave por integración, anota su finalidad y revócala al dejar de utilizarla. Si el proveedor admite límites por dirección de red, entiende sus requisitos antes de activarlos. No pegues secretos en una consulta de soporte ni en una captura de pantalla. Ante una exposición, revoca la clave y revisa el historial; borrar el mensaje donde apareció no invalida la credencial.
8. Historial para reconstruir cambios
Un registro útil identifica accesos, conexiones, modificaciones de estrategia y cambios de permisos con fecha y hora. Confirma qué eventos registra el panel, durante cuánto tiempo pueden consultarse y si permite exportarlos. Compara el huso horario del registro con la hora de Colombia para no atribuir una orden al momento equivocado. Guardar una captura aislada no reemplaza el detalle completo de la operación.
Cuando detectes una diferencia, anota el identificador, el instrumento, el estado y los parámetros vigentes. Una estrategia modificada después de una operación no explica necesariamente el comportamiento anterior. Conserva el contexto y evita alterar configuraciones sin registrar lo que había. El historial sirve para investigar, pero no garantiza que toda actividad maliciosa resulte visible ni que una operación pueda revertirse.
9. Qué hacer ante un incidente
Escribe a [email protected] con el asunto “Incidente de seguridad” y una descripción breve. Si el problema afecta al custodio o al banco, contáctalo también mediante su canal oficial para solicitar las medidas disponibles. Este sitio no puede congelar por sí mismo fondos mantenidos en una entidad externa ni cancelar órdenes ya ejecutadas.
Preserva los mensajes e identificadores, cambia las credenciales desde un equipo confiable y revoca las conexiones comprometidas. El orden puede variar según exista una transferencia en curso o un acceso activo. Pide confirmación de recepción y una actualización del estado sin enviar secretos. El plazo de respuesta publicado es [PLAZO DE RESPUESTA CONFIRMADO]; no se promete una atención de emergencia que no esté confirmada.
Reconocer una posible estafa