Gate admite actualmente diversos controles de seguridad de la cuenta, entre ellos contraseñas de inicio de sesión, autenticadores, llaves de acceso, inicio de sesión en dos pasos, códigos anti-phishing, contraseñas de fondos, controles de retiro y permisos de API. Además, aplica autenticación multifactor al inicio de sesión, las operaciones de trading, los retiros y los cambios de seguridad sensibles, junto con la monitorización de IP, la evaluación del riesgo de retiro y la detección de actividad anómala.
Si mantienes activos digitales habitualmente en tu cuenta, conviene revisar primero los ocho ajustes siguientes. Ninguno puede hacer que una cuenta esté completamente libre de riesgos, pero, en conjunto, pueden dificultar considerablemente que un atacante pase de «tener una credencial» a «acceder a la cuenta y transferir activos».
No reutilices la contraseña de inicio de sesión de Gate para el correo electrónico, las redes sociales ni otras cuentas de trading.
Un autenticador añade una capa de verificación independiente, adicional a los SMS.
Gate admite llaves de acceso, que pueden utilizar la biometría del dispositivo o llaves de seguridad FIDO2 compatibles.
El inicio de sesión en dos pasos añade otro requisito de verificación cada vez que se accede a la cuenta.
Un código anti-phishing puede ayudar a identificar correos electrónicos falsos que suplantan a Gate.
La contraseña de fondos debe ser completamente distinta de la contraseña de inicio de sesión.
Las listas de direcciones de retiro permitidas y los límites de retiro pueden reducir el riesgo de pérdida rápida de activos si la cuenta se ve comprometida.
Deben eliminarse los permisos de API que no se utilicen, y es necesario revisar periódicamente las claves API, los dispositivos y las sesiones activas.
En la interfaz web de Gate, puedes abrir la sección de seguridad de la cuenta o el centro de seguridad después de iniciar sesión para revisar los ajustes activos de inicio de sesión, verificación y protección de fondos. También hay controles similares en la aplicación de Gate, aunque las etiquetas exactas y la ubicación de los menús pueden cambiar entre versiones.

En lugar de revisar un ajuste al azar, resulta más útil comprobar la seguridad siguiendo un orden fijo: seguridad de inicio de sesión → verificación de identidad → protección contra el phishing → controles de fondos → retiros → permisos de API y dispositivos. Así es más fácil identificar puntos únicos de fallo en la cuenta.
Los ocho elementos siguientes pueden servir como una lista de comprobación práctica para establecer una base de seguridad.
La contraseña de inicio de sesión constituye la primera capa de protección de la cuenta. El problema más habitual no es simplemente que una contraseña sea «demasiado débil», sino que se reutilice en el correo electrónico, las redes sociales, los sitios de compras y las cuentas de trading. Si alguno de esos servicios sufre una filtración, los atacantes pueden intentar utilizar las mismas credenciales en Gate.
La contraseña de inicio de sesión de Gate debe ser completamente única y no incluir nombres, fechas de nacimiento, números de teléfono, palabras comunes ni patrones numéricos predecibles. La longitud suele aportar más seguridad que añadir simplemente un carácter especial. Por ello, una contraseña larga formada por palabras aleatorias, mayúsculas y minúsculas, números y símbolos suele ser una opción más segura. Un gestor de contraseñas de confianza también puede ayudarte a evitar la reutilización.
Si existe algún motivo para creer que la contraseña ha quedado expuesta, cámbiala cuanto antes. Gate puede aplicar una restricción de seguridad temporal después de restablecer la contraseña de inicio de sesión o realizar otros cambios de seguridad sensibles, lo que puede limitar los retiros o determinadas operaciones con fondos durante un periodo de tiempo. Esta medida está diseñada para reducir el riesgo de que un atacante cambie las credenciales y transfiera activos de inmediato.
Gate admite la verificación mediante autenticador para el inicio de sesión, los retiros y los cambios de seguridad sensibles. Un autenticador genera códigos dinámicos de forma independiente a los SMS y añade otro canal de verificación.
Los SMS pueden seguir siendo útiles como una capa de seguridad, pero los números de teléfono pueden quedar expuestos a ataques de intercambio de SIM, reenvío de mensajes o compromiso de la cuenta de telecomunicaciones. En las cuentas que mantienen saldos importantes, es más seguro utilizar un autenticador junto con la verificación por correo electrónico y teléfono que depender únicamente de los SMS.
Al configurar un autenticador, guarda de forma segura cualquier información de recuperación proporcionada durante la configuración. No publiques capturas de pantalla, subas secretos a chats grupales ni compartas códigos dinámicos o claves de configuración del autenticador con nadie que afirme pertenecer al personal de soporte.
Gate admite llaves de acceso, que permiten autenticarse mediante la biometría del dispositivo, hardware seguro integrado o llaves de seguridad FIDO2 compatibles. Dependiendo del dispositivo, las llaves de acceso pueden ofrecer un método de inicio de sesión más resistente al phishing que las contraseñas tradicionales y los códigos de un solo uso.
La principal ventaja es que las llaves de acceso reducen la utilidad de las contraseñas y los códigos robados en páginas de inicio de sesión falsas. Incluso si un atacante crea una imitación convincente de la pantalla de inicio de sesión de Gate, reproducir la autenticación de la llave de acceso en el dispositivo resulta mucho más difícil.
Una llave de acceso no debe considerarse un motivo para desactivar los demás controles de seguridad. Una configuración más resistente combina las llaves de acceso con un autenticador y el inicio de sesión en dos pasos para mantener varias capas de verificación independientes.
El inicio de sesión en dos pasos añade otro requisito de verificación a la contraseña de la cuenta. Cuando está activado, es posible que debas completar una verificación adicional mediante un número de teléfono vinculado, un autenticador, una dirección de correo electrónico u otro método compatible.
La ventaja es directa: aunque la contraseña de inicio de sesión se vea comprometida, el atacante todavía tendrá que superar otra capa de verificación para obtener acceso.
Sin embargo, la seguridad del inicio de sesión en dos pasos depende del propio segundo factor. La cuenta de correo electrónico vinculada también debe utilizar una contraseña única y autenticación multifactor, el teléfono debe estar protegido mediante un bloqueo del dispositivo y medidas de seguridad de la SIM, y los datos de recuperación del autenticador deben almacenarse de forma segura. La seguridad de la cuenta solo es tan sólida como su canal de verificación más débil.
Un código anti-phishing de Gate es un identificador personalizado que establece el usuario. Una vez activado, determinados correos electrónicos oficiales de Gate pueden mostrarlo, lo que ayuda a comprobar si el mensaje es coherente con los ajustes de la cuenta.
El código anti-phishing nunca debe coincidir con la contraseña de inicio de sesión, la contraseña de fondos, la contraseña del correo electrónico ni ninguna otra credencial sensible. Es preferible utilizar una cadena específica que solo sirva para reconocer los correos electrónicos de Gate.
Si un mensaje que afirma proceder de Gate no muestra el código anti-phishing correcto, no hagas clic de inmediato en los enlaces de inicio de sesión, retiro o seguridad incluidos en el correo electrónico. Un enfoque más seguro consiste en abrir directamente la aplicación oficial de Gate o acceder manualmente al sitio web oficial y comprobar allí el estado de la cuenta. Incluso cuando el código sea correcto, revisa la dirección del remitente y el dominio de destino, ya que el código anti-phishing es solo una señal de verificación.
La contraseña de fondos se utiliza para determinadas comprobaciones de seguridad relacionadas con los fondos y las transacciones, y cumple una función distinta de la contraseña de inicio de sesión.
La regla más importante es sencilla: no reutilices la contraseña de inicio de sesión como contraseña de fondos. Si ambas credenciales son idénticas, un atacante que obtenga una de ellas podría eludir varias capas de seguridad de la cuenta al mismo tiempo. Mantener las dos credenciales completamente separadas reduce ese riesgo de punto único de fallo.
La contraseña de fondos tampoco debe almacenarse en notas del navegador en texto plano, historiales de chat ni capturas de pantalla sin protección. Nunca se la proporciones a nadie que afirme ser miembro del servicio de atención al cliente, representante de un proyecto o especialista en seguridad.
Después de que una cuenta se vea comprometida, el paso que suele convertir el acceso no autorizado en una pérdida real es la transferencia de activos fuera de la cuenta. Por eso, los controles de retiro merecen su propia capa de seguridad.
Las listas de direcciones de retiro permitidas limitan los retiros a direcciones de confianza añadidas previamente. Si las credenciales de la cuenta se ven comprometidas, al atacante le resultará más difícil añadir una dirección desconocida y transferir fondos de inmediato. Esto es especialmente útil para quienes realizan retiros habitualmente a una billetera personal fija o a una dirección de almacenamiento en frío.
Los límites de retiro también pueden reducir la cantidad que puede salir de la cuenta durante un periodo determinado. El límite debe reflejar el uso real y no establecerse en un nivel innecesariamente alto. Una configuración de seguridad práctica busca equilibrar la comodidad con la capacidad de contener los daños si la cuenta se ve comprometida.
Las API son útiles para el trading cuantitativo, los bots y las herramientas de terceros, pero también pueden convertirse en puntos de acceso con permisos elevados. Si una clave API conserva permisos de trading o de escritura que ya no son necesarios, una clave filtrada podría permitir realizar acciones sin pasar por el flujo habitual de inicio de sesión web.
Por tanto, elimina las claves API que no utilices. Las API utilizadas únicamente para leer datos de mercado o de la cuenta no deben tener permisos de trading ni de escritura. Cuando necesites permisos de trading, sigue el principio de mínimo privilegio y utiliza restricciones de IP cuando los ajustes actuales de la API lo permitan.
También debes revisar periódicamente los dispositivos con sesión iniciada y los registros de seguridad. Los dispositivos desconocidos, las ubicaciones inusuales, las direcciones IP no reconocidas o los registros de inicio de sesión anómalos deben tomarse en serio. Los dispositivos utilizados para acceder a Gate deben mantenerse actualizados y no deben tener desactivadas las protecciones principales del sistema operativo.
Si una cuenta tiene actualmente pocos ajustes de seguridad configurados, puede ser útil priorizar primero las áreas de mayor riesgo, en lugar de activar las funciones en un orden aleatorio.
| Prioridad | Ajuste de seguridad | Riesgo principal abordado |
|---|---|---|
| Alta | Contraseña de inicio de sesión única | Filtraciones de credenciales, ataques de relleno de credenciales |
| Alta | Autenticador | Compromiso del punto único de la contraseña o los SMS |
| Alta | Inicio de sesión en dos pasos | Acceso no autorizado a la cuenta |
| Alta | Llave de acceso | Phishing y robo de credenciales |
| Alta | Contraseña de fondos | Operaciones no autorizadas con fondos |
| Alta | Controles de retiro | Transferencia de activos después del compromiso de la cuenta |
| Media-alta | Código anti-phishing | Correos electrónicos falsos y enlaces de phishing |
| Media-alta | Revisión de API y dispositivos | Filtraciones de API, dispositivos antiguos y sesiones anómalas |
Para quienes mantienen saldos más elevados o utilizan Gate a largo plazo, el objetivo no debería ser elegir solo dos o tres de estos ajustes. La meta principal es eliminar los puntos únicos de fallo evidentes. Una cuenta puede tener una configuración sólida del autenticador y, aun así, seguir siendo vulnerable si la cuenta de correo electrónico utiliza una contraseña antigua y reutilizada o si una clave API que ya no se utiliza conserva permisos de escritura.
Gate introdujo un Plan de protección de cuentas en 2026 para determinadas pérdidas directas que cumplan los requisitos y que hayan sido causadas por transferencias o transacciones no autorizadas. El plan no es un seguro y no significa que se vaya a compensar cualquier pérdida de una cuenta. La elegibilidad y cualquier compensación final dependen de las normas específicas y del proceso de revisión.
El plan actual exige que los usuarios cumplan determinadas condiciones de seguridad y verificación. Sus normas hacen referencia a controles como llaves de acceso, autenticadores, direcciones de correo electrónico y números de teléfono vinculados, inicio de sesión en dos pasos, códigos anti-phishing, contraseñas de fondos, permisos de API, límites de retiro e integridad del dispositivo. Es posible que algunas condiciones deban mantenerse antes de que se produzca un incidente, por lo que no deben considerarse ajustes que puedan activarse simplemente después de que ocurra un problema.
El objetivo principal de esta lista de comprobación sigue siendo la prevención. Los ajustes de seguridad deben utilizarse primero para reducir la probabilidad de acceso no autorizado y pérdida de activos, en lugar de tratarse principalmente como requisitos de un programa de compensación.
Gate puede aplicar un periodo de protección después de cambios de seguridad sensibles, como restablecer la contraseña de inicio de sesión, la contraseña de fondos, el autenticador, el correo electrónico o el número de teléfono.
El objetivo es impedir que un atacante tome el control de una cuenta, cambie los métodos de autenticación y retire fondos inmediatamente. Una restricción temporal proporciona tiempo para detectar y revisar actividades sospechosas.
La duración exacta y las funciones afectadas pueden cambiar a medida que evolucionen las políticas de seguridad, por lo que debes consultar el aviso que se muestra actualmente en tu cuenta al cambiar ajustes sensibles.
Si detectas un inicio de sesión desconocido, una transacción no reconocida, un cambio inesperado en los ajustes de seguridad o un retiro no autorizado, deja de interactuar mediante los enlaces de los correos electrónicos o mensajes y abre directamente la aplicación oficial de Gate o accede manualmente al sitio web oficial.
Si todavía puedes acceder a la cuenta, revisa de inmediato la contraseña de inicio de sesión, el autenticador, la seguridad del correo electrónico, las sesiones de los dispositivos y los permisos de API, y comprueba si hay retiros desconocidos o direcciones añadidas recientemente. Si sospechas que la propia cuenta de correo electrónico se ha visto comprometida, cambia la contraseña del correo electrónico, cierra las sesiones desconocidas y vuelve a configurar la autenticación multifactor del correo.
En los incidentes que no puedas controlar directamente, contacta con Gate a través de los canales oficiales de atención al cliente lo antes posible y conserva las pruebas pertinentes, como alertas de inicio de sesión, registros de transacciones, registros de retiros y notificaciones de seguridad de la cuenta. Cuanto más rápido se interrumpa una cadena de acceso no autorizado, mayores serán las posibilidades de limitar los daños adicionales.
La seguridad de la cuenta de Gate no depende de un único interruptor, sino de un conjunto de controles complementarios. La contraseña de inicio de sesión protege el primer punto de acceso, los autenticadores, las llaves de acceso y el inicio de sesión en dos pasos añaden capas de verificación, el código anti-phishing ayuda a identificar comunicaciones falsas, las contraseñas de fondos y los controles de retiro protegen los movimientos de activos, y las revisiones de API y dispositivos reducen las vías de acceso ocultas con permisos elevados.
Completar un único ajuste de seguridad todavía deja margen para que existan puntos únicos de fallo evidentes. Un enfoque más sólido consiste en revisar conjuntamente el inicio de sesión, el correo electrónico, la verificación de identidad, el trading, los retiros, los permisos de API y los dispositivos, y eliminar periódicamente los accesos que ya no sean necesarios.
Para los usuarios de Gate a largo plazo, estos ocho ajustes pueden servir como una lista de comprobación de seguridad periódica, en lugar de revisarse únicamente después de detectar actividad sospechosa. Las funciones de seguridad no pueden eliminar todos los riesgos de phishing, malware, ingeniería social o compromiso del dispositivo, pero la verificación por capas, el acceso con mínimo privilegio y unos controles de retiro más estrictos pueden aumentar considerablemente la dificultad del acceso no autorizado y la transferencia de activos.
Sí, protegen la cuenta de formas diferentes. Utilizar ambos puede crear una configuración de autenticación por capas más sólida que depender de un solo método.
Revisa el autenticador, la llave de acceso, el número de teléfono vinculado, los dispositivos con sesión iniciada y el acceso al correo electrónico, y asegúrate de que el dispositivo antiguo ya no tenga accesos innecesarios a la cuenta.
No. El código anti-phishing debe ser completamente distinto de la contraseña de inicio de sesión, la contraseña de fondos y las demás credenciales de alta sensibilidad.
Sí. Si se creó una clave API en el pasado, comprueba que se hayan eliminado las claves que no se utilicen y que no queden activos permisos innecesarios de trading o escritura.
No. Los ajustes de seguridad pueden reducir el riesgo de acceso no autorizado y transferencia de activos, pero el phishing, el malware, el compromiso del dispositivo, la ingeniería social y las acciones maliciosas aprobadas por el usuario todavía pueden generar riesgos.
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.





