Auditoría de seguridad
Conclusión para la información del cliente
1. Seguridad de autenticación
El inicio de sesión solo es posible verificando simultáneamente su nombre de usuario, contraseña y autenticación de dos factores (2FA). Las contraseñas no se almacenan en texto plano. Si se producen varios intentos fallidos de inicio de sesión, el acceso se restringe temporalmente y se solicita confirmación adicional. Todos los intentos de inicio de sesión se registran con datos confidenciales enmascarados. La sesión es válida hasta que se cierra el navegador. El registro está protegido por la autenticación del usuario.
2. Seguridad de la billetera de criptomonedas
Las claves privadas de la billetera no se almacenan en la aplicación. Al crear una billetera, el usuario recibe y almacena una copia de seguridad segura; para retirar fondos, debe presentarla y confirmar la acción mediante autenticación de dos factores (2FA). Antes de retirar, se verifica que la clave coincida con la dirección de la billetera. Se aplican límites de frecuencia de retiro y bloqueos temporales en caso de actividad sospechosa. Se puede establecer un monto mínimo de retiro, así como límites generales o personales, si es necesario.
3. Redes compatibles
USDT es compatible con las redes TRC20, BEP20 y TON. No se aceptan solicitudes para otras redes.
4. Protección general
Las acciones críticas están protegidas contra la falsificación de solicitudes. Se utilizan encabezados y configuraciones estándar para mitigar los riesgos de acceso no autorizado, incrustación de interfaces en sitios de terceros y suplantación de tipo de contenido. Los datos entrantes se validan y restringen antes de su uso.
5. Comparación con soluciones similares
Basado en una comparación con varias plataformas reconocidas de la misma clase (servicios de intercambio y no intercambio, billeteras y plataformas de activos digitales): el nivel de seguridad de inicio de sesión (soporte multifactor, intentos limitados) cumple o supera los estándares de la industria; la eliminación del almacenamiento de claves privadas en la aplicación es consistente con el enfoque de las soluciones sin custodia y mejora el control del usuario sobre los fondos; la 2FA obligatoria para retiros es consistente con las prácticas de los servicios más estrictos; los límites de frecuencia de las transacciones y el bloqueo en caso de fallas de verificación son típicos para los servicios financieros y de criptomonedas; el soporte para un conjunto limitado de redes reduce la superficie de ataque en comparación con plataformas con un mayor número de redes; el uso de mecanismos estándar de seguridad de aplicaciones web cumple con las expectativas para productos similares. En general, las medidas empleadas cumplen o superan el nivel de madurez típico de soluciones reconocidas similares en términos de inicio de sesión, administración de claves y operaciones de retiro.
Conclusión
La auditoría (revisada el 28 de agosto de 2026) confirmó que la aplicación implementa autenticación multifactor, elimina el almacenamiento de claves privadas de monedero, requiere autenticación de dos factores y restricciones de retiro, admite únicamente redes específicas (TRC20, BEP20, TON) y cumple con las medidas de seguridad generalmente aceptadas para aplicaciones web. Desde la auditoría anterior (4 de marzo de 2026), se ha reforzado la seguridad de la página de inicio de sesión y se ha clarificado la contabilidad de las transacciones del monedero de depósito. En comparación con los estándares actuales de la industria para 2026 (prácticas sin custodia, autenticación multifactor y limitación de la superficie de ataque), las medidas aplicadas cumplen o superan el nivel de madurez típico de soluciones similares. Este documento se prepara con fines informativos para el cliente y no constituye una certificación formal (CCSS, ISO 27001, etc.). No divulga información que constituya un secreto comercial ni que pueda facilitar el acceso no autorizado.
La conclusión está sujeta a revisión obligatoria trimestral y en caso de cambios significativos en el apéndice.
Esta conclusión se basa en un análisis del código de la aplicación, una comparación con las prácticas de la industria y métodos de inteligencia artificial.