¿Basta con una contraseña fuerte?
Una contraseña fuerte protege un paso de inicio de sesión. La seguridad de la cuenta también depende de la recuperación, las sesiones, los controles de retiro y las apps conectadas.
Checklist de seguridad de cuenta
Elimina la contraseña compartida. Añade un segundo factor de autenticación. Revisa cada sesión activa antes de que empiecen los depósitos.
Una contraseña fuerte protege un paso de inicio de sesión. La seguridad de la cuenta también depende de la recuperación, las sesiones, los controles de retiro y las apps conectadas.
Respuestas directas
Una contraseña fuerte protege un paso de inicio de sesión. La seguridad de la cuenta también depende de la recuperación, las sesiones, los controles de retiro y las apps conectadas.
No. Usa una contraseña única para cada cuenta de exchange para que una filtración no desbloquee el resto.
Prefiere el 2FA con autenticador donde esté disponible. Trata el SMS como riesgo de respaldo, no como único segundo factor.
Elimina el dispositivo antiguo, revisa las sesiones activas, prueba la recuperación y actualiza los códigos de respaldo donde haga falta.
Acciones de los primeros 10 minutos
Controles de cuenta
Elimina la contraseña compartida. Usa una contraseña única por cuenta para que una filtración no abra el resto.
Genera y guarda credenciales distintas para exchanges, correo y cuentas de automatización.
Usa passkey donde esté disponible. Prefiere apps de autenticador frente a SMS cuando ambas estén disponibles.
Mantén actualizado el correo de recuperación, protege los códigos de respaldo y separa la recuperación del dispositivo con sesión iniciada.
Revisa cada sesión activa. Elimina dispositivos y sesiones que ya no reconozcas.
Activa listas de retiros permitidos y códigos antiphishing donde la plataforma los admita.
Revisa las conexiones API. Da a la automatización solo los permisos que la herramienta necesita.
Nunca introduzcas contraseñas, códigos 2FA ni material de recuperación en chat, correo o formularios no solicitados.
Checklist de configuración local
0 / 19 revisados
Revisión mensual
Revisa dispositivos con sesión iniciada y sesiones activas.
Confirma que el correo, teléfono y códigos de respaldo de recuperación siguen funcionando.
Rota contraseñas expuestas y claves API sin uso.
Confirma la lista de retiros permitidos y los códigos antiphishing.
Abre tú mismo el dominio oficial. No sigas enlaces de alertas en mensajes desconocidos.
Revoca sesiones activas y cambia la contraseña afectada.
Rota claves API y revisa retiros recientes o cambios de destino.
Conserva la hora de la alerta, capturas y referencia del ticket de soporte.
Socio oficial
NordPass es un socio oficial de aislamiento de credenciales. No aprueba transacciones, no sustituye el 2FA ni protege una frase de recuperación robada.
Siguientes controles
FAQ
Protege primero el correo usado para inicio de sesión y recuperación, luego cada exchange, servicio de cartera y cuenta de automatización conectada.
No. La checklist no almacena valores sensibles. Solo marca si un control se ha revisado en la sesión actual del navegador.
Una passkey puede sustituir o reforzar el paso de contraseña en plataformas compatibles. El 2FA con autenticador añade un segundo factor después de la contraseña. Usa lo que la plataforma admita y mantén actualizadas las vías de recuperación.
Una lista permitida limita adónde pueden salir los fondos. Combinada con códigos antiphishing, añade fricción contra cambios de retiro apresurados o falsificados.
Usa una URL oficial conocida, revoca sesiones, cambia la contraseña afectada, revisa claves API y ajustes de retiro, y conserva un registro de la alerta.
Checklist final