Seguridad de tu cuenta y de tus datos

Protegemos tu acceso en capas: quién eres, desde dónde entras, qué puede hacer cada clave y qué queda registrado. Aquí te explicamos cada medida y lo que te toca hacer a ti.

Vigente desde el 1 de octubre de 2026Nueve medidas de protección

1.Verificación en dos pasos (2FA / MFA)

La contraseña sola no basta. Con la verificación en dos pasos, además de tu clave necesitas un segundo factor: un código de una aplicación de autenticación como Google Authenticator o Microsoft Authenticator, o un código enviado por SMS a tu celular. Recomendamos la aplicación de autenticación porque los SMS pueden interceptarse.

Te pedimos activarla durante el proceso de apertura de la cuenta, y es obligatoria para solicitar retiros y para cambiar el correo, el teléfono o la contraseña. Si cambias de celular o pierdes el acceso al segundo factor, puedes restablecerlo siguiendo el proceso de recuperación descrito en el punto 6.

2.Cifrado de la información

Tus datos viajan cifrados entre tu dispositivo y nuestros servidores mediante conexiones seguras HTTPS con TLS. Los datos personales, los documentos de verificación y las claves API se almacenan cifrados, y las contraseñas se guardan solo en forma de huella irreversible, de modo que nadie en el equipo puede leerlas.

El acceso a los sistemas que contienen datos de usuarios está limitado a las personas que lo necesitan para su trabajo, queda registrado y se revisa de forma periódica. La responsabilidad de estos sistemas recae en el área de seguridad de la información y en el departamento de cumplimiento.

3.Protección contra fraude y phishing

Nuestro único dominio oficial es franco-creditan.co. Cualquier otra dirección que use nuestro nombre, aunque se parezca, no es nuestra. Revisa siempre la barra de direcciones y el candado antes de escribir tus datos, y no entres desde enlaces que recibas por mensajes no solicitados.

Los correos oficiales provienen de [email protected]. Puedes configurar un código de protección personal que incluiremos en nuestros mensajes: si un correo no lo trae, trátalo como sospechoso. Nunca te pediremos tu contraseña, tus códigos de verificación ni tus claves API completas. Si ves algo extraño, consulta la advertencia de fraude.

4.Notificaciones de inicio de sesión

Cada vez que se inicia sesión desde un dispositivo o ubicación nueva, te enviamos un aviso por correo electrónico y, si activaste las notificaciones, también al celular. El mensaje indica la fecha, la hora, el dispositivo aproximado y la ciudad detectada.

También avisamos de actividad poco habitual: varios intentos fallidos seguidos, cambios de datos sensibles o solicitudes de retiro hacia un destino nuevo. Si no reconoces la actividad, cambia tu contraseña de inmediato y escríbenos.

5.Gestión de dispositivos y sesiones

En la sección de seguridad de tu perfil ves todas las sesiones activas, con el dispositivo, el navegador y la última actividad. Puedes cerrar una sesión concreta o todas a la vez con un clic, y el acceso queda revocado en ese momento.

Por seguridad, las sesiones inactivas se cierran automáticamente tras un periodo de inactividad, y al cambiar la contraseña se cierran todas las sesiones salvo la actual. Si usas un equipo compartido o público, cierra sesión al terminar.

6.Recuperación de la cuenta

Si olvidas tu contraseña, puedes restablecerla con un enlace enviado a tu correo registrado. Si perdiste el acceso al segundo factor, el soporte te pedirá verificar tu identidad: una foto de tu documento (DNI, carné de extranjería o pasaporte) y una verificación facial en tiempo real, comparada con los datos de tu cuenta.

Por tu protección, tras una recuperación pueden aplicarse límites temporales, por ejemplo, una espera antes de poder solicitar retiros. El soporte nunca restablecerá un acceso sin completar esta verificación, aunque quien llame diga conocer tus datos.

7.Permisos de las claves API

La plataforma se conecta a tu exchange mediante una clave API que tú creas y controlas. Los permisos se separan en tres niveles: lectura (ver saldos y datos de mercado), operación (enviar órdenes) y retiro de fondos. Franco Creditán solo necesita los dos primeros.

  • Nunca actives el permiso de retiro en una clave que uses con la plataforma.
  • Si tu exchange lo permite, restringe la clave a las direcciones IP que te indique tu gerente.
  • Revoca la clave en tu exchange si dejas de usar la plataforma o sospechas de un uso indebido.

8.Historial de auditoría

Cada acción relevante en tu cuenta queda registrada con fecha y hora: inicios de sesión, conexiones o desconexiones de exchanges, creación y cambios de estrategias, modificaciones de configuración y solicitudes de retiro. Tú puedes ver este historial en tu perfil.

Revisarlo de vez en cuando es una buena costumbre. Si encuentras un evento que no reconoces, es la señal más rápida de que algo anda mal. Conservamos los registros por el tiempo que exige la normativa aplicable.

9.Soporte ante incidentes

Si sospechas que tu cuenta fue comprometida, escribe de inmediato a [email protected] o contacta a tu gerente personal. Podemos bloquear la cuenta de forma preventiva, cerrar sesiones y suspender retiros mientras revisamos lo ocurrido.

Después de un incidente te informamos qué detectamos, qué medidas tomamos y qué debes hacer tú, por ejemplo, cambiar claves o revocar una API. Si el caso es grave, lo escalamos al área de cumplimiento y, cuando corresponde, a las autoridades competentes.

Lo que te toca hacer a ti

Ninguna medida técnica reemplaza unos hábitos básicos. Si sigues esta lista, reduces mucho la posibilidad de que alguien acceda a tu cuenta, incluso si te roban una contraseña en otro sitio.

  • Usa una contraseña única de al menos 12 caracteres y guárdala en un gestor de contraseñas.
  • Instala las actualizaciones del sistema y del navegador, y mantén activo el antivirus del equipo.
  • Entra siempre escribiendo la dirección oficial, no desde enlaces de mensajes o anuncios.
  • Evita conectarte desde redes wifi públicas, o usa tu propio plan de datos.
  • Guarda tus códigos de recuperación en papel o en un lugar distinto de tu celular.
  • Si prestas tu celular o cambias de equipo, cierra primero tus sesiones y revoca los dispositivos que ya no uses.

Cómo cuidamos la infraestructura

Además de lo que ves en tu cuenta, hay controles que no se notan: copias de seguridad cifradas, separación entre los entornos de prueba y de producción, revisión del código antes de publicarlo y pruebas periódicas de seguridad. Quien trabaja con nosotros firma compromisos de confidencialidad y recibe formación sobre fraude y manejo de datos.

La seguridad es una responsabilidad compartida. Estas medidas funcionan mejor si tú también usas contraseñas únicas, mantienes actualizado tu dispositivo y desconfías de cualquier contacto que te pida códigos. Conoce los demás riesgos en la divulgación de riesgos.