Criptala
Cuenta y seguridad

Seguridad

Protegé tu cuenta con la autenticación de dos factores, una contraseña y buenos hábitos al operar.

Tu dinero y tus cripto están tan seguros como tu cuenta, así que vale la pena dedicarle unos minutos a protegerla. Criptala te da herramientas sólidas para eso —autenticación de dos factores y una contraseña opcional— más algunos hábitos que te mantienen lejos del fraude. Todos los controles de esta página están en la página Cuenta, donde podés "Gestiona tu cuenta y la configuración general."

Dónde encontrar estos ajustes

Abrí la página Cuenta desde el menú de usuario, arriba a la derecha. La tarjeta Información muestra tu Email y el estado de tu Autenticación de dos factores (un check verde junto a cada uno cuando están verificado/habilitado), y justo debajo vas a encontrar las tarjetas Autenticación de dos factores y Actualización de contraseña descritas en esta página, al lado de tu configuración general de cuenta.

Algunas acciones te piden confirmar tu contraseña primero

Habilitar, confirmar, ver o regenerar códigos de recuperación, y deshabilitar la 2FA reutilizan el mismo diálogo "Confirma tu contraseña""Ingresa tu contraseña para continuar." Solo necesitás escribirla de nuevo si no confirmaste tu contraseña recientemente; una vez que lo hiciste, podés hacer estas acciones por un tiempo sin que te la vuelvan a pedir.

Autenticación de dos factores (2FA)

La autenticación de dos factores agrega una segunda verificación cuando iniciás sesión: después de tu login habitual, te pedimos un código de un solo uso que solo tu teléfono puede generar. La 2FA de Criptala usa una aplicación de autenticación (TOTP) junto con códigos de recuperación —no hay opción por SMS—.

En la página Cuenta, fijate en la tarjeta Autenticación de dos factores: "Cuando la autenticación de dos factores está habilitada, te pediremos un código seguro y aleatorio durante la autenticación. Puedes obtener este código desde tu aplicación autenticadora preferida." Seleccioná Configurar para abrir el diálogo de gestión, que repite el mismo título y descripción y muestra una insignia de estado:

InsigniaCuándo la ves
Finaliza la autenticación de dos factoresEmpezaste a configurarla pero todavía no confirmaste el código.
HabilitadoLa 2FA está confirmada y protegiendo tu cuenta.
DeshabilitadoLa 2FA no está configurada.

Activá la 2FA

En la tarjeta Autenticación de dos factores, seleccioná Configurar y luego Habilitar. Criptala genera un secreto nuevo y un set de códigos de recuperación para vos.

Escaneá el código QR con la aplicación de autenticación de tu teléfono, o ingresá la clave de configuración que aparece debajo manualmente si no podés escanear. El diálogo dice: "Para finalizar la activación de la autenticación de dos factores, escanea el siguiente código QR usando tu aplicación autenticadora o ingresa la clave de configuración y proporciona el código OTP generado."

Ingresá el Código de 6 dígitos que genera tu aplicación autenticadora —obligatorio—. Apenas ingresás el sexto dígito, el código se envía automáticamente. También podés seleccionar Confirmar de forma manual.

Al confirmar, si pasó un tiempo desde la última vez, se te pide confirmar tu contraseña primero. Una vez confirmado, tu estado cambia a Habilitado y vas a ver el aviso Autenticación de dos factores confirmada"Ahora será requerido ingresar un código de autenticación de dos factores cuando inicies sesión."

Tus códigos de recuperación aparecen durante la configuración — guardalos ya

Justo después de habilitar la 2FA, tus códigos de recuperación aparecen en el mismo diálogo. Por favor guardalos antes de cerrarlo (ver más abajo) — si cerrás el diálogo sin anotarlos, después vas a tener que seleccionar Mostrar códigos de recuperación para volver a verlos.

Códigos de recuperación

Si alguna vez perdés tu teléfono, los códigos de recuperación son tu forma de volver a entrar — por eso conviene guardarlos bien: "Guarda estos códigos de recuperación en un administrador de contraseñas seguro. Pueden ser utilizados para recuperar el acceso a tu cuenta si tu dispositivo de autenticación de dos factores se pierde."

  • Seleccioná Mostrar códigos de recuperación (detrás del diálogo de confirmación de contraseña) para ver tus códigos actuales si todavía no están a la vista.
  • Seleccioná Regenerar códigos de recuperación para crear un set nuevo — los códigos nuevos reemplazan a los anteriores, que dejan de funcionar de inmediato.

Los códigos solo quedan visibles durante esta sesión

Los códigos de recuperación no quedan visibles de una visita a la otra — una vez que cerrás el diálogo de 2FA, simplemente seleccioná Mostrar códigos de recuperación de nuevo la próxima vez que quieras verlos.

Guardá tus códigos de recuperación

Guardá tus códigos de recuperación en un lugar al que solo vos puedas acceder —un gestor de contraseñas es ideal—. Cualquiera que tenga estos códigos puede entrar a tu cuenta, y perder tanto tu dispositivo de autenticación como tus códigos puede dejarte sin acceso para siempre.

Iniciar sesión con 2FA

Con la 2FA activada, después de tu login normal vas a llegar a la pantalla Verificación en dos pasos: "Por favor, ingresá el código de autenticación proporcionado por tu aplicación autenticadora." Ingresá tu código de 6 dígitos —se envía automáticamente al completarlo— o seleccioná Continuar.

¿Perdiste tu dispositivo? Tranquilo: seleccioná Usar un código de recuperación para abrir un diálogo: "Si perdiste tu dispositivo de autenticación, puedes usar un código de recuperación para acceder a tu cuenta." Ingresá uno de tus Código de recuperación guardados (placeholder "Ingresá tu código") y seleccioná Continuar. Cada código de recuperación funciona una sola vez.

Deshabilitar la 2FA

Seleccioná Deshabilitar (detrás del diálogo de confirmación de contraseña) para desactivar la 2FA: "Necesitarás configurar nuevamente la autenticación de dos factores si quieres habilitarla en el futuro."

La 2FA puede ser obligatoria en algunas cuentas

En cuentas donde Criptala requiere la 2FA, el diálogo de Configurar se abre automáticamente y no se cierra hasta que termines de habilitarla — tu única otra opción en ese diálogo es Cerrar sesión. El botón Deshabilitar directamente no aparece para estas cuentas, así que la 2FA no se puede volver a desactivar una vez que es obligatoria.

Contraseña

Criptala funciona sin contraseña por defecto: no necesitás una contraseña para iniciar sesión, y las cuentas nuevas arrancan con una contraseña aleatoria que nunca ves. Por eso hay una pequeña diferencia entre definir tu primera contraseña y actualizar una que ya conocés.

Cómo definir tu primera contraseña

Como la contraseña de una cuenta recién creada es aleatoria y vos no la conocés, el formulario de contraseña de la página Cuenta no puede crear la primera —siempre pide tu contraseña actual—. En cambio, usá ¿Olvidaste tu contraseña? en la pantalla de inicio de sesión con credenciales para pedir un enlace de restablecimiento por correo; restablecerla no necesita una contraseña actual, así que esta es la forma de darle a tu cuenta una contraseña que realmente conozcas. El enlace de restablecimiento es válido durante 60 minutos desde que lo pedís, y podés solicitar uno nuevo como máximo cada 60 segundos.

Una vez que conocés tu contraseña, podés actualizarla en cualquier momento desde la tarjeta Actualización de contraseña en la página Cuenta: "Actualiza tu contraseña regularmente para mantener tu cuenta segura de intrusos." Seleccioná Actualizar para abrir el diálogo "Actualiza tu contraseña""Ingresa una nueva contraseña para tu cuenta."

Cuánto dura confirmada tu contraseña

Una vez que confirmás tu contraseña para una acción sensible (como habilitar o deshabilitar la 2FA), Criptala la recuerda durante 3 horas antes de volver a pedirla — pasado ese tiempo, la próxima acción sensible te vuelve a mostrar el diálogo "Confirma tu contraseña".

Campo¿Obligatorio?Notas
Contraseña actualDebe coincidir con la contraseña actual de tu cuenta.
ContraseñaAl menos 8 caracteres.
Confirmación de contraseñaDebe coincidir exactamente con Contraseña.

Seleccioná Actualizar para guardar, y vas a ver la confirmación Contraseña actualizada correctamente.

Qué puede salir malMensaje de error
Contraseña actual incorrecta"La contraseña es incorrecta."
Nueva contraseña en blanco"El campo contraseña es obligatorio."
Nueva contraseña con menos de 8 caracteres"El campo contraseña debe contener al menos 8 caracteres."
La confirmación no coincide"La confirmación de contraseña no coincide."

Mantenerte seguro y evitar fraudes

Unos pocos hábitos simples te protegen de las estafas más comunes. Criptala repite varias de estas advertencias, palabra por palabra, justo antes de que confirmes una orden.

Evita fraudes

Toda confirmación de una orden de compra muestra un diálogo de Atención que termina con "Evita fraudes""No aceptes dinero de terceros para la compra de criptomonedas." Nunca aceptes dinero de otra persona para comprar cripto en su nombre: es un patrón de fraude común y pone en riesgo tu cuenta. Confirmás que leíste esto seleccionando Estoy de acuerdo.

Cuando pagás específicamente con una transferencia bancaria, el mismo diálogo agrega dos recordatorios más arriba: "Recuerda que" "debes ser el propietario de la cuenta utilizada para realizar el pago." y "Las transferencias son interbancarias y están sujetas a las horas bancarias, por lo que tu pago puede tardar un poco en aparecer en tu cuenta."

Verificá la red y la dirección

Antes de enviar cripto, confirmá tanto la red como la dirección — el diálogo de confirmación de una venta te recuerda: "Al enviar, por favor considera los costos de la red para enviar la cantidad exacta, como se indica en la orden." Enviar por la red equivocada o a una dirección incorrecta puede hacer que los fondos sean irrecuperables. Mirá Billeteras para saber exactamente cómo funcionan la validación del formato de dirección y la coincidencia de red.

Para sumar otra capa de seguridad, Criptala revisa automáticamente cada dirección de billetera que guardás por riesgo de fraude/lista negra. Si escribís una dirección nueva directamente al pagar y queda marcada, ese paso se frena en el acto con "La dirección no está disponible actualmente." — mirá Billeteras para el detalle completo de esta revisión, incluido qué pasa si una dirección que ya guardaste resulta riesgosa.

Cada confirmación de orden también repite estos avisos permanentes, haya o no fraude en juego:

  • "Criptala no se hace responsable por el ingreso erróneo de los datos al momento de crear la orden."
  • Al comprar: "Al continuar, aceptas que todos los fondos utilizados para comprar criptomonedas son de tu propiedad y de origen legal, y las criptomonedas se enviarán a una billetera criptográfica de tu propiedad y para uso personal."
  • "Cobros superiores a U$S 1.000 y realizados fuera de las horas comerciales de 09:00 a 18:15 (UTC-3) serán procesados el siguiente día hábil."

Criptala nunca te pedirá tus códigos

Nunca te vamos a pedir tus códigos de recuperación ni tus códigos de autenticación fuera de la propia pantalla de inicio de sesión de la app. Si alguien te los pide por correo, teléfono o mensaje, es una estafa: no los compartas.

Claves de API (solo perfiles Empresa)

Si tu perfil activo es Empresa, el mismo menú de cuenta también te da acceso a las claves de API para acceso programático a Criptala: otra credencial que conviene cuidar tan de cerca como tu contraseña y tus códigos de recuperación. Mirá Cuenta y ajustes para saber cómo crearlas, agregarlas a una lista blanca y revocarlas.

Páginas relacionadas

En esta página