Básico
Spot
Opera con criptomonedas libremente
Trincheras
Arc 0 Gas
Acceso inteligente a novedades on-chain
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
CFD
Oro
Plataforma global de activos tradicionales
Contratos de evento
New
Predice los movimientos de los precios y aprovecha oportunidades
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
CFD
Derivados de Contratos por Diferencia sobre Acciones
Acciones EE. UU.
Accede a acciones y ETF estadounidenses reales
Acciones HK
Opera con acciones de calidad cotizadas en Hong Kong
Acciones surcoreanas
SK Hynix
Opera con acciones surcoreanas reales e invierte en activos populares
Acciones de Japón
Las principales acciones japonesas, en un solo lugar
Futuros de acciones
Alto apalancamiento, trading 24/7
Actividades de acciones
Opera con acciones populares y desbloquea grandes airdrops
Acciones tokenizadas
Respaldado por acciones reales
IPO Access
Accede al acceso completo a las OPV de acciones globales
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Gate Earn
New
Gestión integral de patrimonio en activos digitales
Idle Earn
3 %
Opera y genera rendimientos a la vez
Simple Earn
Genera intereses con los tokens inactivos
Staking
Haz staking de criptomonedas para ganar en productos PoS
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Centro de patrimonio VIP
4.5%
4.5% APR en USDT por tiempo limitado
Quant Fund
Estrategias cuantitativas de alto nivel
GUSD
3.6%
Rentabilidad fiable con RWA del Tesoro
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Square
Descubra el valor en criptomonedas
En vivo
Análisis del mercado de criptomonedas en tiempo real
Chat
Chatea con traders de criptomonedas
Noticias
Lo que está ocurriendo en el mundo de las criptomonedas
Gate Learn
Guías sobre criptomonedas y recursos de formación
Gate Blog
Análisis cripto y novedades del sector
Gate Research
Investigación exhaustiva y análisis de mercado
Promociones
Centro de actividades
Únete a actividades y gana recompensas
Referidos
200 USDT
Invita amigos y gana por tus referidos
Programa de afiliados
Gana recompensas de comisión exclusivas
Gate Booster
Aumenta tu influencia y gana airdrops
Anuncio
Novedades de plataforma en tiempo real
Servicios VIP
Grandes descuentos en tarifas
AI
Gate AI
Tu compañero de IA conversacional para todo
Gate AI Bot
Usa Gate AI directamente en tu aplicación social
GateClaw
Gate Blue Lobster, listo para usar
Gate for AI Agent
Infraestructura de IA, Gate MCP, Skills y CLI
Gate Skills Hub
+10 000 habilidades
De la oficina al trading, una biblioteca de habilidades todo en uno para sacar el máximo partido a la IA
#GateEuropeAchievesPCIDSSLevel1Certification
Gate Europe obtiene la certificación PCI DSS de nivel 1 — análisis completo, revisión de seguridad y qué cambia realmente
Algunas noticias de seguridad son un titular. Esta es un estándar — y resulta ser el estándar más estricto que existe en el mundo de los pagos con tarjeta. Por eso merece más que una frase.
Gate Europe (Gate Technology Ltd) ha obtenido la certificación PCI DSS v4.0.1 de nivel 1 — el nivel de validación más alto del Estándar de Seguridad de Datos del Sector de Tarjetas de Pago. La Atestación de Cumplimiento cubre Gate Connect y Gate Card, junto con los sistemas de pago que los respaldan. Anunciada el 23 de septiembre de 2026, llega como una continuación directa del desarrollo regulatorio de Gate en la UE, no como un anuncio aislado.
Qué es realmente PCI DSS
PCI DSS significa Estándar de Seguridad de Datos del Sector de Tarjetas de Pago. Fue creado por las redes de tarjetas — Visa, Mastercard, American Express, Discover y JCB — y es mantenido por el Consejo de Normas de Seguridad de la Industria de Tarjetas de Pago. Su único objetivo es proteger los datos de los titulares de tarjetas en cada etapa de una transacción: allí donde los datos de las tarjetas se almacenan, procesan o transmiten.
No es opcional ni interpretativo. Cualquier entidad que entre en contacto con datos de tarjetas — comercios, pasarelas de pago, procesadores, adquirentes, emisores y proveedores de servicios cuyos sistemas puedan afectar a los datos de los titulares de tarjetas — está dentro de su alcance. La revisión actual es la v4.0.1, y los requisitos introducidos gradualmente con la v4.0 pasaron a ser totalmente obligatorios durante 2025, lo que elevó el nivel para todos al mismo tiempo: autenticación más sólida, gestión más estricta de las claves, registros más rigurosos y procesos formales de seguridad continua en lugar de revisiones periódicas basadas en marcar casillas.
Por qué el nivel 1 es el máximo nivel
PCI DSS divide a las organizaciones en cuatro niveles según el volumen anual de transacciones con tarjeta. El nivel 1 está en la cima — por lo general, organizaciones que procesan más de seis millones de transacciones con tarjeta al año, o aquellas designadas como de alto riesgo por una marca de tarjetas, o que han sufrido una brecha. En términos aproximados: el nivel 2 cubre entre 1 y 6 millones, el nivel 3 cubre comercios electrónicos en el rango de 20.000 a 1 millón, y el nivel 4 se sitúa por debajo. Los umbrales varían ligeramente según la marca, pero la lógica de los niveles no cambia.
Lo que exige en la práctica el nivel 1 es lo que le da sentido:
- Una evaluación anual in situ realizada por un Evaluador de Seguridad Cualificado (QSA) — un auditor independiente certificado por el Consejo de Normas de Seguridad de la Industria de Tarjetas de Pago, no un equipo interno.
- Un Informe de Cumplimiento (ROC) que documente la evaluación y una Atestación de Cumplimiento (AOC) que certifique el resultado.
- Escaneos trimestrales de la red realizados por un Proveedor de Escaneo Aprobado (ASV), además de pruebas de penetración internas y externas.
- Supervisión continua, conservación de evidencias y una política formal de seguridad de la información que resista una auditoría — no solo una declaración de intenciones.
Los niveles 2 a 4 se evalúan en gran medida mediante cuestionarios de autoevaluación. El nivel 1 es el nivel en el que un tercero, con responsabilidad profesional en juego, revisa tu infraestructura, pone a prueba tus controles de forma adversarial y vincula su nombre al resultado. Esa distinción es precisamente el objetivo.
Qué cubre realmente el estándar
PCI DSS se organiza en torno a seis objetivos de control y doce dominios de requisitos: construir y mantener una red segura; proteger los datos de las cuentas; mantener un programa de gestión de vulnerabilidades; implementar medidas sólidas de control de acceso; supervisar y probar las redes periódicamente; y mantener una política de seguridad de la información. Expresado en controles individuales, esto alcanza cientos de controles.
En términos sencillos, obliga a una organización a demostrar cosas como las siguientes: que los datos de las tarjetas están cifrados durante su transmisión y en reposo; que la tokenización elimina los números de cuenta principales siempre que sea posible; que las claves de cifrado se gestionan con una adecuada segregación de funciones; que se eliminan las credenciales predeterminadas de los proveedores; que el acceso sigue los principios de privilegio mínimo y necesidad de saber; que cada componente del sistema tiene una identidad única; que los registros están centralizados y protegidos contra manipulaciones; que las redes están segmentadas para que el entorno de datos de los titulares de tarjetas no sea adyacente a la infraestructura general; que las defensas contra el malware y la aplicación de parches son sistemáticas; y que existe una capacidad ensayada de respuesta ante incidentes. Cada uno de estos elementos tiene asociado un procedimiento de prueba. Ninguno es meramente declarativo.
Qué se certificó específicamente
El alcance aquí es concreto: Gate Connect, Gate Card y los sistemas de pago relacionados que los respaldan. Esto importa porque indica qué está ahora dentro de un entorno de controles validado — los rieles por los que realmente circulan la financiación y el gasto con tarjeta, no una superficie de marketing.
Por qué esto es más importante de lo que parece desde fuera del sector cripto
Los datos de tarjetas son posiblemente la clase de datos más atacada del sector financiero y están sujetos al reglamento más prescriptivo, porque las entidades que establecen las reglas son las redes que absorben las pérdidas por fraude. Estudios independientes sobre el marco de cumplimiento del nivel 1 lo describen sistemáticamente como el estándar de oro para la seguridad de los pagos con tarjeta, con un proceso de validación que abarca desde la arquitectura de red hasta la custodia de claves y la frecuencia de las pruebas.
Eso es lo que hace inusual la posición de Gate. La mayoría de las plataformas de criptomonedas nunca toca datos de tarjetas — dirigen a los usuarios a través de procesadores externos, de modo que el alcance relativo a las tarjetas queda en manos de otra entidad — o los gestionan de una forma que no superaría una auditoría de nivel 1 dirigida por un QSA. Construir internamente la parte de pagos y validarla después en el nivel más alto es el camino más difícil, y es el que produce una capacidad duradera en lugar de una simple nota al pie.
Se suma a una base ya sólida
Esto no llegó de forma aislada, y es importante tenerlo en cuenta para evaluarlo.
- Fundada en 2013, Gate.com presta servicio actualmente a más de 50 millones de usuarios en todo el mundo y se encuentra entre las tres principales plataformas de intercambio del mundo por cuota de mercado.
- Prueba de Reservas del 100%, publicada para que los usuarios la verifiquen en lugar de tener que aceptarla por confianza.
- Una licencia MiCA completa en Malta que cubre los servicios de intercambio y custodia.
- Una licencia de Institución de Pago conforme a la PSD2, concedida por la Autoridad de Servicios Financieros de Malta en febrero de 2026 — lo que permite el pasaporte europeo de los servicios de pago en toda la UE.
- Una presencia de cumplimiento normativo en varias jurisdicciones, en curso, que abarca Malta, Chipre, las Bahamas, Japón, Australia y Dubái.
La dirección de Gate Technology Ltd presentó el hito de la PSD2 como la construcción de un puente seguro y escalable entre las finanzas tradicionales y Web3. La validación PCI DSS de nivel 1 es lo que ocurre cuando ese puente empieza a transportar la clase de datos asociada a las mayores expectativas de seguridad.
Análisis de seguridad — por qué las capas se refuerzan entre sí
La forma correcta de interpretar esto es como una defensa en profundidad, porque cada capa responde a una pregunta diferente y ninguna sustituye a las demás.
La **capa regulatoria** (MiCA CASP, PSD2 PI) responde a la pregunta: ¿está permitido operar y bajo la supervisión de quién? La **capa técnica** (PCI DSS de nivel 1) responde a la pregunta: ¿pueden tus sistemas resistir un escrutinio adversarial sobre la forma en que gestionan los datos más sensibles que tocas? La capa de transparencia (Prueba de Reservas del 100%) responde a la pregunta: ¿realmente tienes lo que afirmas tener? La capa operativa (arquitectura de almacenamiento en frío, autenticación multifactor y supervisión en tiempo real) responde a la pregunta: ¿puedes contenerte y recuperarte de un incidente?
La mayoría de las plataformas son sólidas en una o dos de estas áreas y guardan silencio sobre el resto. PCI DSS de nivel 1 es específicamente la capa en la que la verificación es externa, procedimental y recurrente — un evaluador independiente, una revalidación anual, escaneos trimestrales y pruebas de penetración programadas. Es un tipo de garantía significativamente diferente de una postura de seguridad autodeclarada, porque no puede mantenerse mediante buenas intenciones o un buen texto publicitario. Tiene que mantenerse mediante una disciplina de procesos que siga funcionando después de que el auditor se marche.
El efecto acumulativo es la parte interesante. Una plataforma que ya contaba con una custodia madura, transparencia sobre sus reservas y licencias de la UE ahora ha extendido esa disciplina al riel de tarjetas fiduciarias — el único lugar donde los estándares están escritos por redes externas y aplicados por auditores externos. La postura de seguridad deja de ser una afirmación sobre la empresa y se convierte en una propiedad validada de la infraestructura.
Qué cambia para los usuarios, en la práctica
- La financiación y el gasto basados en tarjetas ahora pasan por un entorno evaluado anualmente por un QSA independiente, en lugar de ser evaluados internamente.
- La exposición al fraude y a las brechas en la parte de pagos se gestiona formalmente bajo un marco que las propias redes de tarjetas exigen.
- Las contrapartes empresariales, institucionales y bancarias suelen tratar la validación PCI como un requisito indispensable durante la incorporación; esto elimina un obstáculo y acorta esas conversaciones.
- Los usuarios de la UE obtienen coherencia: la misma disciplina de seguridad subyacente en los servicios de pago fiduciario y de criptomonedas de Gate, en un mercado donde el escrutinio regulatorio se ha endurecido considerablemente durante 2026.
- El uso de Gate Card se apoya en rieles construidos conforme a las propias especificaciones del sector de tarjetas, en lugar de adaptados a ellas.
Presentación honesta — lo que esto no es
La credibilidad nace de la precisión, así que:
- La certificación es una validación de los controles en un momento concreto, que se revalida anualmente. Es una prueba de un entorno de control maduro, no una garantía de que nunca pueda producirse un incidente.
- El alcance está definido y delimitado: cubre Gate Connect, Gate Card y sus sistemas de pago relacionados. No significa que todos los productos de todas las entidades de Gate tengan certificación PCI.
- El cumplimiento del nivel 1 se acredita mediante una Atestación de Cumplimiento validada por un QSA; es un estándar validado, no una insignia concedida mediante una autodeclaración.
- No es un seguro de depósitos, ni una garantía de solvencia, ni un sustituto de la higiene por parte del usuario. Utiliza credenciales únicas, activa la autenticación de dos factores y emplea listas de direcciones permitidas para retiros. Los controles institucionales y los personales son complementarios, no intercambiables.
La arquitectura de seguridad de Gate ya se encontraba entre las más maduras del sector — transparencia sobre las reservas, licencias de la UE y cumplimiento normativo en varias jurisdicciones. PCI DSS de nivel 1 no sustituye nada de eso. Lo extiende al riel de tarjetas fiduciarias, donde las reglas están escritas por Visa, Mastercard y las demás redes, y donde el veredicto procede de auditores independientes, no de la propia plataforma describiéndose a sí misma.
La confianza en las criptomonedas suele construirse afirmándola. En ocasiones, se construye mediante una auditoría. Este es el segundo caso.
#Gate广场中秋团圆局 #SquareContentMiningUpTo60%