Seguridad de tu cuenta
La seguridad de tu cuenta y de tus fondos es una prioridad para Arvelantis AI. A continuación explicamos, en detalle, cada una de las medidas técnicas y operativas que protegen tu información.
1. Verificación en dos pasos (2FA/MFA)
Puedes activar la verificación en dos pasos mediante una aplicación de autenticación o un código enviado a tu correo electrónico. Aunque hoy no es obligatoria para acceder a la plataforma, recomendamos encarecidamente activarla desde el primer inicio de sesión, ya que reduce de forma significativa el riesgo de acceso no autorizado incluso si tu contraseña llegara a filtrarse. Si pierdes acceso a tu segundo factor, el proceso de recuperación requiere verificar tu identidad con nuestro equipo de soporte antes de restablecer el acceso, precisamente para evitar que un tercero se haga pasar por ti durante la recuperación.
El registro de un nuevo método de verificación queda asociado a tu cuenta y puede consultarse en la configuración de seguridad. Si cambias de teléfono o desinstalas tu aplicación de autenticación sin desactivar antes el segundo factor, contacta a soporte con la documentación de tu verificación inicial para evitar quedar bloqueado sin acceso a tu cuenta durante un periodo prolongado.
2. Cifrado de datos
La información que compartes con nosotros se transmite mediante conexiones cifradas (HTTPS/TLS) entre tu dispositivo y nuestros servidores, y se almacena cifrada en reposo en las bases de datos donde se guardan tus datos personales, tus documentos de verificación y el historial de tu cuenta. Los sistemas responsables de procesar pagos, verificación de identidad y autenticación aplican controles de cifrado adicionales acordes con la sensibilidad de cada tipo de dato.
El acceso interno a la información cifrada está limitado a los equipos que realmente necesitan consultarla para atender tu cuenta, como soporte y cumplimiento, y cada acceso queda registrado en nuestro historial interno de auditoría. Los documentos de identidad que subes durante tu verificación reciben el mismo nivel de protección que tus datos financieros.
3. Protección contra fraude y phishing
Arvelantis AI únicamente se comunica desde el dominio oficial arvelantis-ai.co y desde la dirección [email protected]. Nunca te pediremos tu contraseña completa, tu código de verificación en dos pasos ni transferencias a cuentas personales por mensaje o llamada no solicitada. Antes de introducir tus credenciales, verifica siempre la dirección del sitio y desconfía de mensajes que generen urgencia artificial o que soliciten información sensible fuera de la plataforma.
Consulta también nuestra página de Aviso sobre fraudes, donde documentamos casos conocidos de sitios y perfiles que se hacen pasar por nuestra marca. Si recibes un enlace sospechoso, no lo abras desde el propio mensaje: escribe la dirección oficial directamente en tu navegador para confirmar que estás en el sitio correcto.
4. Notificaciones de inicio de sesión
Cada vez que se detecta un inicio de sesión desde un dispositivo o ubicación no reconocidos, te enviamos una alerta por correo electrónico. Si identificas actividad que no reconoces, puedes cerrar esa sesión de inmediato desde tu panel y cambiar tu contraseña; también puedes reportarlo a nuestro equipo de soporte para que revisemos la actividad reciente de tu cuenta.
Estas alertas incluyen la fecha, la hora aproximada y, cuando es posible determinarlo, la ubicación general asociada a la conexión, para que puedas evaluar con rapidez si el acceso fue realizado por ti. Recomendamos revisar estas notificaciones incluso cuando reconozcas el dispositivo, ya que pueden alertarte sobre patrones inusuales antes de que representen un problema mayor.
5. Gestión de dispositivos y sesiones
Desde la configuración de tu cuenta puedes consultar todas las sesiones activas, incluyendo el dispositivo y la fecha aproximada del último acceso, y revocar el acceso de cualquier sesión que no reconozcas. Por seguridad, las sesiones inactivas se cierran automáticamente después de un periodo prolongado sin actividad, para reducir el riesgo de que alguien continúe usando tu cuenta desde un dispositivo compartido.
Si usas la plataforma desde un equipo compartido o público, te recomendamos cerrar sesión manualmente al terminar en lugar de confiar únicamente en el cierre automático. Revisar la lista de sesiones activas de forma periódica es una buena práctica, especialmente después de haber prestado tu teléfono o computadora a otra persona.
6. Recuperación de cuenta
Si pierdes el acceso a tu cuenta, el proceso de recuperación exige verificar tu identidad, normalmente mediante los mismos documentos usados en tu verificación inicial (KYC). Este proceso puede tomar más tiempo que un simple restablecimiento de contraseña, precisamente porque prioriza confirmar que quien solicita el acceso eres realmente tú y no un tercero no autorizado.
Durante la recuperación, nuestro equipo puede solicitarte que confirmes datos adicionales asociados a tu cuenta, como el correo de registro o detalles de tu última operación. Este paso adicional busca reducir el riesgo de que alguien recupere el acceso a tu cuenta suplantando tu identidad ante nuestro equipo de soporte.
7. Permisos de las claves de API
Al conectar un exchange externo, puedes elegir el nivel de permiso de la clave de API que compartes: solo lectura (para que el sistema únicamente observe el mercado), operación (para que pueda ejecutar órdenes) o una combinación de ambas. Recomendamos no habilitar nunca el permiso de retiro de fondos en las claves de API que conectas a cualquier plataforma, incluida la nuestra, ya que ese permiso no es necesario para el funcionamiento del análisis ni de las estrategias automatizadas.
Puedes revisar en cualquier momento qué permisos tiene activa cada clave conectada desde la sección de integraciones de tu panel, y revocar el acceso de un exchange sin afectar el resto de tu configuración. Si sospechas que una clave fue expuesta, revócala de inmediato tanto en la plataforma del exchange como en tu cuenta de Arvelantis AI.
8. Historial de auditoría
Registramos un historial de eventos relevantes de tu cuenta: inicios de sesión, conexión o desconexión de exchanges, cambios de estrategia y modificaciones de configuración. Puedes consultar este historial para verificar que toda la actividad reciente corresponde a acciones que realizaste tú mismo, y usarlo como referencia si necesitas reportar actividad sospechosa a soporte.
El historial se conserva por un periodo razonable dentro de tu cuenta y puede exportarse en caso de que necesites compartirlo con nuestro equipo durante una investigación de seguridad. Revisarlo periódicamente, aunque no detectes ningún problema, es una práctica recomendable para mantener una visión clara de cómo se ha usado tu cuenta.
9. Soporte ante incidentes
Si sospechas que tu cuenta fue comprometida, contáctanos de inmediato en [email protected]. Podemos bloquear temporalmente el acceso a tu cuenta mientras se investiga el incidente, y te acompañamos durante todo el proceso de verificación y restablecimiento seguro del acceso. La comunicación durante un incidente se realiza exclusivamente por los canales oficiales listados en nuestra página de Contacto.
Durante la investigación de un incidente, nuestro equipo de Atención a Clientes y Cumplimiento te mantiene informado del avance y de las medidas tomadas para proteger tu cuenta. Una vez resuelto el incidente, te recomendamos actualizar tu contraseña, revisar tus sesiones activas y confirmar que los permisos de tus claves de API siguen siendo los esperados.
Relacionado
Consulta también nuestra política de KYC / AML para conocer el proceso de verificación de identidad, y nuestra divulgación de riesgos para entender los riesgos de mercado que la seguridad de la cuenta no puede eliminar.