Características de seguridad de FTX

explorar

This post walks through the general safety features on FTX.  It is not an exhaustive list. 

Esta publicación explica las características generales de seguridad de FTX. No es una lista exhaustiva. 

Resumen:

Seguridad de cuenta personal

Características de seguridad adicionales

Seguridad del intercambio

 

Seguridad de cuenta personal

1.1 Seguridad de la contraseña y requisito de 2FA

  1. a) Al registrar una cuenta en FTX, requerimos una contraseña que contenga una combinación de números, letras y caracteres especiales sin patrones predecibles en cada cuenta. No permitimos el registro sin que la contraseña cumpla estos requisitos. 
  2. b) Requerimos una configuración de autenticación doble factor (Two Factor Authentication, 2FA) obligatoria para realizar cualquier transacción en cualquier cuenta creada. Este requisito se mostrará en un mensaje emergente y también puede encontrarlo en com/profile.
Seguridad de la contraseña   2FA requerida
mceclip0.png        mceclip1.png

 

1.2 2FA para retiros y contraseñas para retiros

Creemos firmemente en proteger todos los retiros. Comenzamos a nivel práctico permitiendo a los usuarios activar una capa de seguridad dual: 2FA y contraseña separada para todos los retiros. Encuentre ambas configuraciones en ftx.com/profile

 

2FA   Contraseña
mceclip2.png        mceclip3.png

 

1.3 Bloqueo de retiro después de la eliminación de la 2FA o el cambio de contraseña

Después de un cambio en el estado de la cuenta como:

  • Eliminación de la 2FA
  • Cambio de contraseña

Bloqueamos los retiros en la cuenta durante 24 horas.

 

1.4 Seguimiento y notificación a los usuarios de actividad sospechosa

Cuando vemos un intento de inicio de sesión inusual en una cuenta, incluso si es solo el ‘Nombre de usuario’ y la ‘Contraseña’ sin el 2FA, notificamos al titular de la cuenta para que pueda tomar las precauciones necesarias. 

 

Características de seguridad adicionales

2.1 Funciones de inicio de sesión para subcuenta

¡FTX ahora le permite crear inicios de sesión personalizados! Con ellos, puede permitir que otras personas inicien sesión en su cuenta mediante permisos configurables.

 

Cómo crear un inicio de sesión


Vaya a la página Configuración, desplácese hacia abajo hasta la sección Seguridad de la cuenta y haga clic en la pestaña ‘Inicios de sesión’.

 

Screen_Shot_2020-04-16_at_8.44.31_AM.png

 

Verá un formulario que le permite crear un inicio de sesión con permisos. Cada inicio de sesión tiene un nombre y una contraseña, y puede especificar los siguientes permisos:

  • Subcuenta: puede restringir el acceso del inicio de sesión a una sola subcuenta o permitir que acceda a todas las cuentas.
  • Solo lectura: los inicios de sesión de solo lectura no pueden realizar acciones en el sitio (por ejemplo, no pueden negociar, retirar, transferir), pero pueden ver y descargar cosas como el historial de negociación.
  • Permitir retiro: determina si permite o no que con este inicio de sesión se realicen retiros en la cadena de bloques, al espacio extrabursátil (Over-the-Counter, OTC) o se transfiera entre subcuentas.

 

Screen_Shot_2020-04-16_at_8.48.28_AM.png

El formulario anterior contiene información que especificaría un inicio de sesión llamado “trading-only” (solo para negociación), con el que se pueden realizar acciones en el sitio (no es de solo lectura) pero no se pueden realizar retiros.

También muestra un inicio de sesión existente llamado “read-only-subby” (subby de solo lectura), que otorga acceso de solo lectura a la subcuenta denominada “subby”.

 

Uso de los inicios de sesión

Hay dos formas de autenticarse con un inicio de sesión personalizado (los requisitos de contraseña se mantienen).

1) Puede ingresar a la URL que aparece junto al inicio de sesión que desea usar (puede hacer clic en el botón “Copiar” que se encuentra al lado), y el formulario de inicio de sesión en esa URL se completará automáticamente con un código que corresponde a ese inicio de sesión:

 

Screen_Shot_2020-04-16_at_8.54.48_AM.png

 

2) Puede ir directamente a https://ftx.com/login e ingresar el correo electrónico de su cuenta (utilizado para su inicio de sesión principal), el nombre de inicio de sesión personalizado (como “read-only-subby”) y su contraseña. 

 

Cómo configurar la 2FA

Cuando se crean inicios de sesión que no son de solo lectura, se les asigna la 2FA usada para el inicio de sesión principal. Puede cambiar su 2FA utilizando la sección Configuración de inicio de sesión en la página de configuración cuando inicie sesión con ellos. Los inicios de sesión de solo lectura no requieren 2FA.

Solo el inicio de sesión principal puede cambiar la configuración de la contraseña de retiro, cambiar si los retiros requieren 2FA, restablecer la contraseña de inicio de sesión principal y gestionar otros inicios de sesión. 

 

OTC de FTX

Los inicios de sesión personalizados son compatibles con OTC de FTX. Solo aquellos sin restricción de subcuenta pueden acceder a OTC. Las otras configuraciones (solo lectura, habilitada para retiro) también se aplican cuando se usa OTC de FTX.

Para usarlos para OTC, primero debe iniciar sesión en FTX utilizando los métodos anteriores y luego puede visitar https://otc.ftx.com/. 

 

Cómo eliminar un inicio de sesión

Si desea eliminar un inicio de sesión con permiso, puede hacer clic en el icono de la papelera en la tabla Inicio de sesión en su página de configuración. Si lo hace, eliminará el acceso de cualquier persona que haya iniciado sesión y esté utilizando ese inicio de sesión.

 

2.2 IP de la lista de aprobación

Al configurar sus claves API en ftx.com/profile, le permitimos determinar los permisos de seguridad.

Permisos: 

  • Solo lectura
  • Retiros habilitados
  • Transferencias internas habilitadas (entre subcuentas)
  • Lista de aprobación de IP (la clave de API solo se puede utilizar desde la IP especificada)
2FA   Contraseña
snip_of_api_keys.png        mceclip0.png

 

 

2.3 Direcciones de carteras de la lista de aprobación

Una dirección en la lista de aprobación requiere que todos los retiros vayan a direcciones en la lista de aprobación previamente designadas.

Puede incluir en la lista de aprobación las direcciones guardadas en su cuenta principal desde la página Direcciones guardadas. Hacerlo requiere 2FA y contraseñas de retiro, si están configuradas. Después de enviar una dirección para su inclusión en la lista de aprobación, se le notificará por correo electrónico y la dirección se podrá utilizar después de una demora configurable. También puede optar por permitir que solo los administradores de FTX incluyan direcciones en la lista de aprobación de su cuenta (limitado a clientes en VIP1/MM1 o superior).

Para deshabilitar esta configuración o reducir la demora de la lista de aprobación, es necesario ponerse en contacto con un administrador de FTX.

2FA   Contraseña
mceclip6.png        mceclip5.png

 

 

Seguridad del intercambio

3.1 Chainanalysis y revisión manual

 FTX se ha asociado recientemente con Chainalysis para monitorear las alertas de transacciones sospechosas de criptomonedas en el producto Chainalysis Know Your Transaction (KYT), la solución de cumplimiento contra el lavado de dinero (anti-money laundering, AML) en tiempo real para monitorear las transacciones de criptomonedas. Esto, junto con una revisión manual de depósitos y retiros grandes o sospechosos, asegura una capa adicional de protección. 

3.2 Fondo de liquidez de respaldo

El Fondo de liquidez de respaldo de FTX calculado con el precio de FTT el 24/05/2021 tiene aproximadamente 200 MM de USD.

 

 

__________________________________________

Anterior
Siguiente
360044838051
¿No encontró lo que buscaba?
Create a support ticket
Comunidad

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 1 de 1