Seguridad de tu cuenta y de tus datos

Estas son las nueve medidas con las que protegemos tu cuenta en Largo Tasadán, y lo que te toca hacer a vos para que funcionen. Ninguna medida elimina por completo el riesgo, pero en conjunto reducen mucho la probabilidad de un acceso no autorizado.

1Autenticación en dos pasos (2FA / MFA)

Además de tu contraseña, la plataforma pide un segundo factor para ingresar y para confirmar acciones sensibles. Se puede usar una aplicación de autenticación que genera códigos temporales o un código enviado por mensaje. Recomendamos la aplicación porque los mensajes pueden ser interceptados.

Activar el segundo factor es muy recomendable y lo vamos a pedir para habilitar retiros. Si perdés el dispositivo, la recuperación se hace con verificación de identidad y la ayuda de soporte, como se explica en el punto 6.

Consejo: guardá los códigos de respaldo que te da la aplicación en un lugar seguro y fuera del teléfono, por ejemplo impresos o en un gestor de contraseñas.

2Cifrado de datos

La información que viaja entre tu dispositivo y la plataforma va cifrada con HTTPS. Los datos que se almacenan, como los datos personales y las claves de API, también se guardan cifrados y solo accede a ellos el personal que los necesita para su tarea.

Los sistemas responsables de este cifrado son los servidores de la plataforma y las bases de datos de clientes. Las contraseñas no se guardan en texto legible: se almacenan con un método que no permite recuperarlas.

Además, las copias de respaldo de la información están cifradas y se guardan separadas de los sistemas principales, de manera que una falla en un servidor no signifique pérdida de datos de los usuarios.

3Protección contra fraude y phishing

El único dominio oficial de la plataforma es largo-tasadan.co y el único correo de soporte es [email protected]. Cualquier otro sitio, número o cuenta que diga representarnos debe tratarse con desconfianza. Nunca te vamos a pedir tu contraseña ni tus códigos de verificación.

Si querés comprobar que un mensaje es auténtico, podés pedirle a tu asesor un código de seguridad personal para que figure en las comunicaciones oficiales. Más información en el aviso contra el fraude.

Si recibís una llamada que dice ser de la plataforma y te pide datos de acceso, cortá y llamá vos a tu asesor por el número que ya tenías. Los estafadores suelen generar urgencia para que actúes sin pensar.

4Notificaciones de acceso

Cada vez que alguien inicia sesión desde un dispositivo o una ubicación que no reconocemos, te avisamos por correo electrónico y, si lo activás, por notificación en el teléfono. El aviso indica la fecha, el dispositivo y una ubicación aproximada.

También te alertamos ante actividad sospechosa, como varios intentos fallidos seguidos o un cambio de contraseña. Si el acceso no fue tuyo, cambiá la contraseña y avisá a soporte de inmediato.

Si activás las notificaciones por teléfono, podés ajustar cuáles recibir. Recomendamos dejar siempre activas las de acceso nuevo y las de cambio de contraseña.

5Dispositivos y sesiones

Desde el panel podés ver las sesiones activas con su dispositivo y su fecha de último uso, y cerrar cualquiera con un clic para revocar su acceso. Si usás una computadora compartida o la perdiste, esta es la forma más rápida de cortar el acceso.

Las sesiones inactivas se cierran automáticamente después de un período sin actividad, para que una pestaña olvidada no deje tu cuenta abierta.

Cerrar sesión en los dispositivos que ya no usás es un buen hábito mensual, igual que revisar la lista de sesiones después de viajar o de prestar un equipo.

6Recuperación de la cuenta

Si perdés el acceso, la recuperación empieza verificando tu identidad: se te piden datos y, cuando corresponde, documentación como la que se describe en la política de KYC / AML. Después, el equipo de soporte restablece el acceso y te pide configurar nuevamente el segundo factor.

Por seguridad, durante la recuperación pueden limitarse temporalmente los retiros. Es una restricción intencional para proteger tus fondos mientras se confirma que sos vos.

Cuando recuperes el acceso, te recomendamos cambiar la contraseña de tu correo electrónico si sospechás que también estuvo comprometida, porque desde ahí se pueden pedir nuevos restablecimientos.

7Permisos de las claves de API

Las claves de API que conectan la plataforma con tu exchange tienen tres niveles posibles: lectura, operación y retiro. La plataforma necesita solo los dos primeros para funcionar. Recomendamos no habilitar nunca el permiso de retiro.

Así, aunque alguien consiguiera una clave, no podría sacar fondos del exchange. Además, podés restringir la clave a las direcciones IP de la plataforma si tu exchange lo permite, y revocarla cuando quieras.

Si compartiste una clave por error, revocala desde el panel de tu exchange y creá una nueva. Tu asesor puede acompañarte en cada paso para que no quede ninguna conexión abierta.

8Historial de auditoría

La cuenta guarda un registro de los inicios de sesión, las conexiones de API, los cambios de estrategia y las modificaciones de configuración, con fecha y hora. Podés consultarlo desde el panel para verificar que todo lo que figura lo hiciste vos.

Si encontrás algo que no reconocés, ese registro es la mejor evidencia para que soporte investigue qué ocurrió.

El historial no se puede borrar ni editar desde la cuenta del usuario, justamente para que sirva como evidencia ante cualquier duda.

9Soporte ante incidentes

Si sospechás que tu cuenta fue comprometida, escribí a [email protected] o llamá a tu asesor personal. Podemos bloquear la cuenta de inmediato para frenar cualquier movimiento mientras investigamos.

El caso se escala al equipo de seguridad, que te informa por el mismo canal el estado y los pasos siguientes. Los plazos dependen de la complejidad del incidente, pero siempre te mantenemos al tanto.

Después de cerrar un incidente, revisamos qué ocurrió y qué se puede mejorar para que no se repita, y te recomendamos las medidas que conviene reforzar en tu cuenta.

Lo que depende de vos

Aplicamos estas medidas porque en el trading online el robo de credenciales es la causa más común de pérdidas evitables, y preferimos que tengas varias capas de protección antes que una sola. La seguridad es una responsabilidad compartida entre la plataforma y quien usa la cuenta.

La mejor tecnología pierde fuerza si la contraseña se comparte o si se instala un programa de acceso remoto a pedido de un desconocido. Tres hábitos que hacen mucha diferencia:

También conviene mantener actualizados el sistema operativo y el navegador, evitar redes wifi públicas para entrar al panel y desconfiar de extensiones de navegador que no hayas instalado vos. Cada una de esas medidas cierra una vía de ataque que ninguna plataforma puede controlar desde afuera.

  • Una contraseña larga y exclusiva para esta cuenta.
  • La doble verificación activada con una aplicación.
  • Nunca compartir códigos, claves de API ni pantalla con terceros.

¿Detectaste algo raro?

Avisá enseguida a [email protected]. Cuanto antes lo sepamos, más fácil es proteger tu cuenta.

Contactar a soporte