Módulo de Seguridad

Características de Seguridad Empresarial

Kit de herramientas de seguridad completo integrado en cada exchange Codono. 2FA, códigos anti-phishing, protecciones de retiro y monitoreo en tiempo real—todo configurable desde tu panel de admin.

  • Autenticación de usuario multi-capa
  • Gestión de billetera fría y caliente
  • Protecciones de retiro configurables
  • Acceso completo al código fuente

Licencia única • Despliegue en 3-7 días • Actualizaciones de por vida

Dashboard de Seguridad
Usuarios con 2FA Habilitado 94.2%
Intentos de Login Fallidos (24h) 23
Retiros Pendientes de Revisión 7
Retiro grande marcado para revisión
Nuevo login de dispositivo del usuario #4521
  • 2FA Autenticación TOTP y SMS
  • AES-256 Encriptación de Datos
  • Tiempo Real Monitoreo de Seguridad
  • Código Completo Fuente Incluida

Autenticación de Usuario y Control de Acceso

Múltiples capas de protección para cuentas de usuario

Autenticación de Dos Factores

2FA basado en TOTP compatible con Google Authenticator y Authy. Verificación SMS opcional como respaldo. Aplicación obligatoria de 2FA configurable por nivel de usuario.

Código Anti-Phishing

Los usuarios establecen un código anti-phishing personal mostrado en todos los emails de la plataforma. Ayuda a los usuarios a identificar comunicaciones legítimas y evitar ataques de phishing.

Lista Blanca de IP

Los usuarios pueden restringir el acceso a la cuenta a direcciones IP específicas. El admin puede aplicar restricciones de IP para retiros y acceso API.

Gestión de Dispositivos

Rastrea y gestiona dispositivos autorizados. Nuevos logins de dispositivos activan alertas por email. Los usuarios pueden revocar acceso de dispositivos instantáneamente desde configuración.

Gestión de Sesiones

Timeouts de sesión configurables, límites de sesiones concurrentes y logout automático en operaciones sensibles. Forzar logout de todas las sesiones remotamente.

Registro de Actividad de Login

Historial completo de login con IP, dispositivo, ubicación y marca de tiempo. Los usuarios pueden revisar su actividad y detectar intentos de acceso no autorizados.

Protecciones de Retiro

Salvaguardas para prevenir transferencias de fondos no autorizadas

Lista Blanca de Direcciones

Los usuarios pre-aprueban direcciones de retiro con período de espera obligatorio antes de que las nuevas direcciones se activen. Previene robo instantáneo si la cuenta es comprometida.

  • Período de enfriamiento de 24 horas para nuevas direcciones
  • Confirmación por email para cada dirección
  • Aprobación de admin opcional para cantidades grandes

Límites de Retiro

Límites de retiro por niveles basados en nivel KYC. Límites diarios, semanales y mensuales configurables. Retiros grandes pueden requerir aprobación manual del admin.

  • Límites por usuario y globales
  • Marcado automático sobre umbrales
  • Seguimiento de límites en tiempo real

Retiros con Retraso de Tiempo

Configura períodos de espera obligatorios después de cambios de seguridad. Restablecimiento de contraseña, cambios de 2FA o nuevos logins de dispositivo pueden activar bloqueo de retiro.

  • Duración de bloqueo configurable
  • Notificación durante el bloqueo
  • Anulación para usuarios verificados

Seguridad de Billetera y Fondos

Protege los fondos del exchange con almacenamiento frío y soporte multi-firma

Gestión de Billetera Caliente

Billetera caliente automatizada con límites de balance configurables. Auto-reposición desde almacenamiento frío cuando el balance cae por debajo del umbral.

Balance Máximo Configurable por moneda
Auto-Barrido Cuando excede límite

Integración Billetera Fría

Conecta tu propia solución de almacenamiento frío. Soporta billeteras hardware, configuraciones multi-firma y proveedores de custodia de terceros.

Soportado Ledger, Trezor, Fireblocks
Multi-sig 2-de-3, 3-de-5, personalizado

Reconciliación de Fondos

Verificación automática de balance entre blockchain y base de datos. Alertas sobre discrepancias. Registro completo de auditoría de todos los movimientos de fondos.

Frecuencia Intervalos configurables
Alertas Email, SMS, Webhook

Controles de Seguridad del Admin

Herramientas para que tu equipo de operaciones monitoree y responda a amenazas

Dashboard de Seguridad

  • Métricas de seguridad en tiempo real
  • Seguimiento de logins fallidos
  • Alertas de actividad sospechosa
  • Puntuación de riesgo de usuarios

Gestión de Usuarios

  • Forzar restablecimiento de contraseña
  • Deshabilitar/habilitar 2FA
  • Bloquear/desbloquear cuentas
  • Gestión de bans de IP

Revisión de Retiros

  • Cola de aprobación manual
  • Marcado basado en riesgo
  • Aprobar/rechazar en lote
  • Comentarios de auditoría

Registro de Auditoría

  • Historial completo de acciones
  • Seguimiento de actividad de admin
  • Informes exportables
  • Logs listos para cumplimiento

Preguntas Frecuentes

¿Qué métodos de autenticación están incluidos?

La plataforma incluye 2FA basado en TOTP (compatible con Google Authenticator), verificación SMS, confirmación por email, códigos anti-phishing y huella digital de dispositivos. El soporte de claves de seguridad hardware (FIDO2/WebAuthn) puede añadirse como personalización.

¿Cómo funciona la integración de billetera fría?

Configura barrido automático de fondos desde billeteras calientes a tu almacenamiento frío. Establece cantidades umbral, reglas de programación y requisitos multi-firma. Soporta billeteras hardware, configuraciones multi-sig y billeteras MPC a través de nuestro sistema modular de billeteras.

¿Puedo personalizar las reglas de seguridad?

Sí, todos los parámetros de seguridad son configurables vía panel de admin: límites de retiro, períodos de enfriamiento, restricciones de IP, requisitos de 2FA, timeouts de sesión y umbrales de puntuación de riesgo. Acceso completo al código fuente significa que puedes modificar cualquier lógica de seguridad.

¿Qué monitoreo y alertas están incluidos?

Dashboard de monitoreo en tiempo real rastrea logins fallidos, retiros inusuales, anomalías de API y patrones sospechosos. Configura alertas por email/SMS/webhook para eventos de seguridad. Todas las actividades se registran para pistas de auditoría.

¿El módulo de seguridad cumple con regulaciones?

Las características de seguridad soportan cumplimiento con la mayoría de requisitos jurisdiccionales incluyendo protección de datos GDPR, monitoreo de transacciones AML y registro de auditoría. Combinado con nuestro módulo KYC, puedes cumplir requisitos regulatorios en la mayoría de mercados.

Asegura Tu Plataforma de Exchange

Características de seguridad de grado empresarial con acceso completo al código fuente. Despliega con confianza sabiendo que tus usuarios y fondos están protegidos.