Rutina básica de seguridad para tu cuenta cripto

Checklist práctica para revisar accesos, copias, retiros y movimientos de tu cuenta cripto con una rutina simple, repetible y sin pasos innecesarios.
Base de acceso
Empieza por la pantalla de seguridad de la cuenta y comprueba tres controles: contraseña única, autenticación de dos factores y dispositivos activos. Si el método 2FA es SMS, busca en Ajustes o Security si puedes cambiarlo a una app autenticadora.
Guarda el código de recuperación del 2FA y revisa la lista de sesiones iniciadas. Si ves un navegador, ciudad o fecha que no reconoces, usa Cerrar todas las sesiones, cambia la contraseña y revisa si hubo correos de inicio de sesión o retiro.
- Diferencia clave: la contraseña protege el acceso; la seed phrase protege una wallet autocustodiada.
- Error común: reutilizar la misma contraseña del correo y de la cuenta cripto.
Retiros y direcciones
Antes de enviar, verifica activo y red por separado. USDT en Ethereum no es lo mismo que USDT en Tron, aunque el nombre del activo coincida. Confirma en el formulario de retiro la red elegida, la dirección completa y, si aplica, memo o tag.
Haz una prueba pequeña cuando uses una dirección nueva o una red que no conoces. Después abre el explorador desde el hash de transacción y revisa status, confirmations, inputs, outputs y fee para confirmar que salió por la red esperada.
- Límite irreversible: una transferencia confirmada o enviada por red equivocada no es automáticamente recuperable.
- Pre-chequeo útil: compara los primeros y últimos caracteres de la dirección en dos lugares distintos.
Copias y custodia
Separa claramente cuenta custodial y wallet autocustodiada. En una plataforma custodial debes revisar acceso, whitelist de retiros y alertas; en autocustodia debes verificar seed phrase, PIN del dispositivo y copia física guardada fuera del móvil y del correo.
Comprueba la copia de recuperación sin exponerla. Si usas hardware wallet, valida en el propio dispositivo que el PIN funciona y que la wallet abre correctamente; si usas una app, confirma qué opción de respaldo existe y dónde indica el estado del backup.
- Nunca fotografíes ni subas la seed phrase a nube, chat, notas sincronizadas o gestor no diseñado para ello.
- Confusión frecuente: dirección pública y clave privada no son el mismo dato ni tienen el mismo riesgo.
Rutina recurrente
Reserva un momento fijo, por ejemplo una vez al mes y siempre antes de un retiro grande. Revisa historial de inicios de sesión, lista blanca de direcciones, API keys si existen, correos de seguridad y cambios en comisiones de red o plataforma.
Anota incidencias concretas en una lista simple: cambio de móvil, restauración de 2FA, nueva wallet, prueba de retiro y último backup verificado. Si una plataforma cambia menús o políticas, busca el centro de ayuda oficial y confirma los nombres exactos de cada control.
- Señal de riesgo: notificaciones de código 2FA o retiro que llegan sin haber iniciado ninguna acción.
- Rutina mínima: acceso, sesiones, 2FA, whitelist, prueba de retiro y revisión en explorador.
