All
Filtrar por:
¿Cómo deposito efectivo en mi cuenta?
Necesito ayuda con la verificación de la cuenta
¿Por qué no puedo acceder a mi cuenta?
¿Existen comisiones por retirar criptomonedas?
Necesito ayuda para iniciar sesión en mi cuenta
El permiso Add Withdrawal Addresses permite a una clave de API añadir y eliminar direcciones de retiro en tu cuenta de Kraken. Este artículo explica qué hace este permiso, los riesgos de seguridad que implica y los pasos que puedes seguir para proteger tu cuenta.
Al activar el permiso Add Withdrawal Addresses en una clave de API, cualquier aplicación o servicio que use esa clave podrá:
Esto significa que el poseedor de la clave de API puede modificar las direcciones a las que pueden enviarse tus fondos sin iniciar sesión en kraken.com ni usar la aplicación de Kraken.
Activar este permiso aumenta considerablemente el impacto potencial si tu clave de API se ve comprometida. Antes de activarlo, analiza detenidamente los siguientes riesgos.
Si un atacante obtiene tu clave de API (mediante una filtración de datos, phishing, malware o cualquier otro método), podría añadir su propia dirección de retiro a tu cuenta. Combinado con el permiso Withdraw Funds, esto permitiría al atacante retirar tus activos a una dirección bajo su control.
Muchos usuarios conectan claves de API a servicios de terceros como rastreadores de cartera, bots de trading y herramientas de informes fiscales. Si concedes el permiso Add Withdrawal Addresses a una clave usada por un servicio de terceros:
Recomendación: No concedas nunca el permiso Add Withdrawal Addresses a una clave API que compartas con ningún servicio de terceros. Activa este permiso únicamente en claves que uses en aplicaciones que controles por completo.
El permiso Add Withdrawal Addresses resulta especialmente peligroso cuando se combina con el permiso Withdraw Funds en la misma clave API. Un atacante con acceso a una clave que tenga ambos permisos podría añadir su propia dirección e iniciar un retiro de inmediato, todo ello a través de la API sin ninguna verificación adicional más allá de la clave.
Recomendación: Evita activar Add Withdrawal Addresses y Withdraw Funds en la misma clave API salvo que sea estrictamente necesario. Usa claves independientes con los permisos mínimos que cada aplicación necesite.
Si necesitas usar el permiso Add Withdrawal Addresses, sigue estos pasos para reducir el riesgo.
Restringe tu clave API para que solo pueda usarse desde direcciones IP específicas. Así, aunque te roben la clave, no podrá utilizarse desde una red no autorizada.
Configura tu clave API para que caduque automáticamente tras un periodo determinado. Esto reduce el tiempo del que dispondría un atacante para usar una clave comprometida.
Activa solo los permisos que tu aplicación realmente necesite. Si una aplicación solo necesita leer datos de la cuenta o realizar operaciones, no le concedas permisos de retiro ni de gestión de direcciones.
Usa una clave API dedicada para cada aplicación o caso de uso. Así, si una clave se ve comprometida, solo queda expuesto un conjunto limitado de permisos.
Revisa periódicamente las direcciones de retiro de tu cuenta y consulta los registros de uso de tu clave API. Si detectas direcciones o actividad que no reconoces, revoca la clave API de inmediato y contacta con la Atención al cliente de Kraken.
Añade una segunda capa de protección activando la 2FA directamente en tu clave API. Una vez activada, cada llamada a la API realizada con esa clave debe incluir un código 2FA válido, lo que significa que una clave robada por sí sola no es suficiente para que un atacante realice cambios en tu cuenta.
Más información: ¿Cómo funciona la autenticación de dos factores (2FA) para claves API?
Acción | ¿Por qué es importante? |
|---|---|
Actívala solo en claves que controles completamente | Evita la exposición a terceros |
No la combines con Retirar fondos en la misma clave (salvo que sea imprescindible) | Limita el daño en caso de que una clave se vea comprometida |
Activa la lista blanca de IP | Bloquea el uso desde redes no autorizadas |
Establece una fecha de caducidad para la clave | Limita la vida útil de una clave robada |
Usa una clave por aplicación | Limita el impacto de una brecha a esa clave |
Revisa las direcciones y la actividad con regularidad | Detecta cambios no autorizados a tiempo |