All
Filtrar por:
¿Cómo deposito efectivo en mi cuenta?
Necesito ayuda con la verificación de la cuenta
¿Por qué no puedo acceder a mi cuenta?
¿Existen comisiones por retirar criptomonedas?
Necesito ayuda para iniciar sesión en mi cuenta
Los eventos de seguridad son el registro de actividad de tu Organización: cada inicio de sesión, cambio de permisos, movimiento de fondos y cambio de configuración, con el detalle de quién lo realizó, desde dónde y cuándo. Para los equipos institucionales, esta es la herramienta que responde a preguntas de cumplimiento, respalda auditorías internas y detecta anomalías con antelación.
Los eventos de seguridad cubren la actividad de toda la Organización:
Categoría | Ejemplos de eventos |
|---|---|
Inicio de sesión y sesiones | Sesión iniciada, sesión cerrada, intentos fallidos de inicio de sesión, verificaciones y cambios de 2FA |
Dispositivos | Dispositivo vinculado, dispositivo de confianza, dispositivo aprobado, dispositivo revocado |
Movimiento de fondos | Retiro solicitado, fondos depositados, transferencia iniciada y completada |
Direcciones | Dirección de retiro añadida, actualizada o eliminada |
Equipo | Roles creados, actualizados o eliminados; roles asignados a Miembros o eliminados de ellos |
Claves API | Clave de API creada, actualizada o eliminada |
Cuentas | Cuenta creada, añadida a la Organización o eliminada de ella |
Aprobaciones | Solicitud de aprobación creada, decisión de aprobación enviada, en todos los flujos de trabajo |
las Políticas | Política actualizada, política bloqueada, política desbloqueada |
Los intentos fallidos de inicio de sesión quedan registrados junto a los exitosos. Una serie de inicios de sesión fallidos desde una ubicación desconocida es exactamente la señal para la que existe esta herramienta.
Cada evento responde a las primeras preguntas que formula un auditor o un responsable de respuesta a incidentes:
Columna | Qué te indica |
|---|---|
Acción | Qué ocurrió, en lenguaje claro: sesión iniciada, retiro solicitado, clave de API creada |
Actor | Quién lo realizó: el Miembro o la clave de API que inició la acción |
OS | El sistema operativo del dispositivo desde el que se realizó la acción |
Navegador | El navegador o cliente desde el que se originó la acción |
Ubicación y dirección IP | El origen geográfico y la dirección IP de la solicitud |
ID de solicitud | En operaciones supervisadas, la solicitud de aprobación que autorizó la acción |
Fecha | Cuándo ocurrió |
Los eventos generados por la sesión de un usuario incluyen el contexto completo del cliente: sistema operativo, navegador, ubicación y dirección IP. Los eventos ejecutados por el sistema en nombre del usuario incluyen en su lugar el Request ID: el contexto del cliente se registra en los eventos de aprobación de esa solicitud.
Cuando se ejecuta una operación supervisada, sus eventos de seguridad incluyen el ID de la solicitud de aprobación asociada. Desde el Request ID puedes abrir la solicitud y ver quién la inició, quién la aprobó, quién la rechazó y cuándo se tomó cada decisión.
Esto cierra el ciclo de auditoría. Para cualquier movimiento de fondos o cambio administrativo, puedes reconstruir la cadena completa: la acción, la solicitud que la respaldó y las personas que la aprobaron, sin salir del producto.
Las operaciones directas (inicios de sesión, cambios de dispositivo y cambios de credenciales) se registran como eventos sin Request ID, ya que se completan sin requerir aprobación por diseño.
El acceso a los eventos de seguridad sigue el mismo modelo que el resto: la visibilidad forma parte de los niveles de flujo de trabajo correspondientes en el Perfil de flujo de trabajo de cada Miembro.
Revisión periódica de accesos. Filtra por cambios de roles y políticas durante el período de revisión. Cada cambio se vincula a su solicitud de aprobación mediante el ID de solicitud, lo que te permite ver el cambio y su autorización en una sola vista.
Clasificación de incidentes. Los inicios de sesión fallidos y las ubicaciones desconocidas destacan en la columna Ubicación e IP. Filtra por miembro para reconstruir la actividad completa de una sesión.
Conciliación. Los eventos de movimiento de fondos incluyen su ID de solicitud, de modo que tu equipo financiero puede cotejar las entradas del libro mayor con las solicitudes y aprobaciones que las generaron.
Las columnas Actor, SO, Navegador y Ubicación e IP identifican quién realizó la acción y desde dónde. Si el actor es un miembro, confírmalo directamente con él. Si la actividad no es reconocible (ubicación o dispositivo desconocidos), trátala como un posible incidente de seguridad: desactiva al miembro o revoca la clave API implicada y contacta con Atención al cliente.
Solo las operaciones gobernadas incluyen un ID de solicitud. Las operaciones directas (inicios de sesión, cambios de dispositivo y cambios de credenciales) se completan sin solicitud de aprobación por diseño, por lo que la columna queda vacía para ellas.
Los eventos ejecutados por el sistema en nombre de un usuario, por ejemplo, los cambios aplicados tras aprobar una solicitud, no tienen sesión de cliente propia. Sigue el ID de solicitud hasta la solicitud de aprobación: los eventos de inicio y revisión de la solicitud incluyen el contexto de cliente de las personas implicadas.