Seguridad

Fiel Rendovía proporciona información clara, herramientas analíticas automatizadas y soporte personalizado. El usuario conserva el control sobre las decisiones y los fondos, y debe evaluar cuidadosamente los riesgos, costos y objetivos propios antes de utilizarlos.

Nueve medidas en detalle

Desde el inicio de sesión hasta el registro de auditoría, así es como se protege su cuenta todos los días.

1. Autenticación de dos factores (2FA/MFA)

La doble verificación se realiza mediante una aplicación de autenticación (códigos TOTP) o un código enviado por correo electrónico. Esto se recomienda encarecidamente al crear una cuenta y es obligatorio para determinadas operaciones delicadas, como cambiar la configuración de pago. Si se pierde el dispositivo, un proceso de recuperación supervisado por el soporte permite restaurar el acceso después de la verificación de identidad.

2. Cifrado

El intercambio entre su navegador y la plataforma se realiza a través de TLS. Los datos personales almacenados se cifran en reposo en los sistemas que los procesan, y las contraseñas se almacenan como hashes, nunca en texto sin formato. El alcance cubre el área de usuarios, formularios e interfaces administrativas.

3. Protección contra el fraude y el robo de identidad

Solo nos comunicamos desde nuestro dominio oficial y nunca solicitamos su contraseña por correo electrónico o por teléfono. Los mensajes sensibles contienen un código de control que podrás encontrar en el área de usuario. Si no está seguro de un mensaje que dice ser nuestro, verifique la dirección correcta del remitente y escríbanos directamente.

4. Notificaciones de acceso

Cada inicio de sesión desde un nuevo dispositivo activa una notificación por correo electrónico con la fecha, hora y tipo de dispositivo. La actividad inusual, como intentos repetidos de contraseña, activa una alerta y puede limitar temporalmente los intentos posteriores. Si no reconoce el enlace, cambie su contraseña y notifique al soporte.

5. Gestión de dispositivos y sesiones

Su área de usuario enumera las sesiones activas con su última fecha de uso. Puede revocar el acceso a un dispositivo perdido o revendido en cualquier momento. Las sesiones inactivas se cierran automáticamente después de un período de inactividad y las transacciones de pago requieren reconfirmación.

6. Recuperación de cuenta

El acceso perdido se restablece a través del soporte, después de verificar su identidad con los datos registrados durante el registro. Este proceso es deliberadamente exigente: protege su cuenta de cualquier intento de apoderarse de ella por parte de un tercero. Es posible que se apliquen restricciones temporales durante la verificación.

7. Permisos de las claves API

Las conexiones técnicas se basan en claves con permisos especiales: leer datos, realizar operaciones, retirar fondos. A cada tecla se le otorga el alcance mínimo requerido para su función, y las teclas que permiten la retracción están sujetas a un control adicional. La clave podrá ser revocada instantáneamente desde tu área de usuario.

8. Registro de auditoría

Los inicios de sesión, las conexiones de dispositivos, los cambios de políticas y los cambios de configuración se registran en un historial que se puede ver desde su cuenta. Este registro le permite identificar una acción que no habría tomado y nos ayuda a reconstruir los hechos en caso de una disputa o incidente.

9. Soporte en caso de incidente

Un problema sospechoso se informa inmediatamente [email protected]. El soporte puede bloquear temporalmente la cuenta para evitar cualquier operación, luego sigue una escalada clara: análisis, información periódica del progreso, restaurar o cerrar el archivo. Se le notifica en cada etapa, sin reiniciar.

¿Qué seguridad realmente cambia?

Tres situaciones habituales y el comportamiento exacto de la plataforma.

Aparece una conexión desconocida

Inmediatamente recibirás un correo electrónico con el dispositivo y la hora. Si no fuera por usted: cambiar las contraseñas lleva un minuto, revocar sesiones es instantáneo y, de todos modos, otro factor bloqueó al intruso sin este código. El soporte recibe notificaciones automáticas de los enlaces después de un cambio significativo.

Alguien te pide el código

Por teléfono o correo electrónico, nadie te pedirá jamás un código de control. Una persona que llama y hace esto se presenta como lo que es: un intento de phishing. Desconecta, consulta el número en la página de contacto y reporta la incidencia; el registro de auditoría confirmará que no se produjo ninguna operación.

Tu teléfono está perdido

¿Está ahí tu aplicación de autenticación? Tan pronto como sea posible, desde otro dispositivo, revoque las sesiones activas y notifique al soporte: el proceso de recuperación verifica su identidad antes de la recuperación. Mientras tanto, no se podrán realizar operaciones sensibles, ni siquiera con su contraseña.

Estos tres escenarios cubren la mayoría de los incidentes reales. Lo que tienen en común: la velocidad de tu reacción es tan importante como nuestros mecanismos. Una cuenta cuyo propietario responde dentro de una hora no pierde nada; una cuenta ignorada durante una semana hace que la renovación de cualquier protección sea más costosa. En caso de duda, informar en exceso es siempre la opción correcta: verificar un incidente falso no cuesta nada, ignorar uno real es costoso.

Verificación de identidad y protección de activos

La seguridad de la cuenta no se limita a la contraseña. Sobre todo activación, la identidad de cada titular se verifica con la nuestra. Política KYC/AML : pieza de identidad oficial, comprobante de domicilio y cotejo en vivo. Este paso tiene dos propósitos: evita la creación de una cuenta con una identidad falsa y permite una recuperación confiable si se pierde el acceso, ya que sabemos exactamente quién es el propietario de la cuenta.

Los fondos nunca circulan en las sombras. Los depósitos y retiros pasan por proveedores de servicios de pago regulados hasta que se verifica la cuenta a nombre del titular y se registra cada movimiento. El diseño rechaza el retiro a una cuenta de terceros: esta es una de las protecciones más efectivas contra el robo de cuentas, porque incluso un atacante que tomaría el control de la sesión no puede desviar fondos fuera del círculo verificado.

Tu parte de protección

Ningún recurso técnico puede sustituir tres simples reflejos: la palabra suma única y larga, reservada para este caso; activación de otro cartero; y desconfía de cualquier mensaje que te anime a hacer clic o comunicar un código. Estos tres hábitos neutralizan la mayoría de los intentos de piratería observados en plataformas financieras.

Para ir más lejos, por favor contacte Política KYC/AML que explica cómo la verificación de identidad protege las cuentas y el sitio advertencia de riesgo para la dimensión del mercado. Si tiene dudas sobre un mensaje o página que pretende ser nuestra, el departamento alerta de fraude identifica conductas reportables. Los datos personales movilizados por esta protección son tratados de acuerdo con Política de privacidad : cifrado, acceso limitado y periodos de retención definidos.