¿Qué es el Bloqueo Global de Configuración (GSL)?

El Bloqueo Global de Configuración (GSL) es una función de seguridad que:

  1. Evita que se realicen cambios en la configuración en su cuenta y
  2. oculta la información confidencial.

Cuando está habilitado, incluso si un atacante compromete su cuenta, no podrán:

  • Modificar su cuenta,
  • Agregar direcciones de retiro, o
  • Cambiar la dirección de email registrada en la cuenta.

También se le notificará por email de cualquier intento de desbloqueo del GSL de su cuenta, para que pueda tomar medidas necesarias para asegurar su cuenta en caso de que se vea comprometida.


Si sólo desea conocer como configurar el Bloqueo Global de Configuración, haga click aquí.


¿Quién debería utilizar el Bloqueo Global de Configuración?

El Bloqueo Global de Configuración, combinado con la Verificación en dos pasos (2FA) para el inicio de sesión, se recomienda para todos los usuario de Kraken.

Es particularmente útil para aquellos que mantienen fondos en su cuenta por períodos largos de tiempo.

¿Qué acciones e información se ven afectadas?

Bloqueadas: Ocultas: Opciones disponibles:
:heavy_multiplication_x: Configuración de cuenta / Configuración de notificaciones Información personal de verificación de la cuenta ✓ Trading (requiere trading 2FA)
:heavy_multiplication_x: Cambios de contraseña Configuración de Seguridad ✓ Depósitos a direcciones de depósito existentes 
:heavy_multiplication_x: Posibilidad de agregar nuevas direcciones de retiro   ✓ Retiros a direcciones de retiro existentes

 
¿Existen funciones de seguridad que requieran el Bloqueo Global de Configuración para ser efectivas?

Sí. Sin el Bloqueo Global de Configuración activado, un atacante que obtenga acceso a su cuenta puede desactivar la verificación en dos pasos (2FA) para inicio de sesión, depósitos y retiros, trading, y Master Key.

Por ejemplo, puede que haya habilitado el 2FA para trading, pero si un atacante compromete su cuenta y no tenía habilitado el Bloqueo Global de Configuración, ellos simplemente pueden desactivar el 2FA para trading y luego proceder a realizar operaciones en su cuenta, ya que su configuración no estaba bloqueada y se puede modificar sin el Bloqueo Global de Configuración activado.

¿Cómo funciona el Bloqueo Global de Configuración?

Los usuarios pueden activar el Bloqueo Global de Configuración bajo la pestaña Configuración de su cuenta.

Una vez habilitado el GSL, cualquier persona que acceda a la cuenta deberá solicitar un desbloqueo y luego esperar un número determinado de días antes de que se produzca el mismo.

Se envía una notificación por email tan pronto como se realiza la solicitud de desbloqueo. 

¿Qué sucede si configuro el proceso de desbloqueo GSL para que tome más de '0' días?

Después de realizar una solicitud de desbloqueo, será necesario que pase el número de días que usted eligió antes de que ocurra el desbloqueo.

Esto puede ser un inconveniente para modificar rápidamente su configuración, pero es una opción excelente cuando, por ejemplo, usted se va de vacaciones y no quiere que se realicen cambios en su cuenta mientras se encuentra ausente.

Si desea la opción para eliminar rápidamente el GSL, deberá configurar una Master Key antes de habilitar el GSL. Si bien esta opción de anulación puede ser conveniente, conlleva un mayor riesgo de seguridad ya que el Bloqueo Global de Configuración simplemente puede ser desactivado utilizando la Master Key.

¿Qué sucede si configuro el proceso de desbloqueo del GSL para que tome '0' días?

Si configuró el Bloqueo Global de Configuración para que tome '0' días, este permanecerá indefinidamente.

En este caso, una Master Key será necesaria para desactivar el GSL y desbloquear su configuración.

Es importante configurar una Master Key en su cuenta antes de activar el GSL con un proceso de desbloqueo configurado a '0' días.

Si configura el GSL a 0 días (ej. para siempre) y olvidó configurar una Masterkey, deberá contactar a nuestro equipo de soporte para eliminar el GSL.

Ejemplo de cómo el GSL puede proteger su cuenta de un ataque:

Supongamos, por ejemplo, que usted activa el Bloqueo Global de Configuración, con un proceso de desbloqueo configurado para que tome siete días.

El atacante luego compromete su ordenador e inicia sesión en su cuenta en Kraken. El atacante entonces intenta agregar su propia dirección de retiro de Bitcoins a su cuenta para robar sus fondos. Cuando el atacante se da cuenta que no puede agregar una dirección de retiro porque GSL está activado, el mismo solicita desbloquear su configuración.

Con el Bloqueo Global de Configuración, inmediatamente recibiría una notificación por email de la solicitud de desbloqueo, y luego tendría 7 días para iniciar sesión y bloquear nuevamente el GSL antes de que ocurra el desbloqueo, mientras que al mismo tiempo toma medidas para asegurar su cuenta. 

En el caso de que descubra una solicitud de desbloqueo de GSL no autorizada, también puede ponerse en contacto inmediatamente con el servicio de soporte de Kraken para desactivar temporalmente su cuenta hasta que esté disponible para volver a protegerla de forma segura.