Seguridad en EBCMX

La seguridad aquí es un conjunto de mecanismos, no una promesa. Todo lo que sigue está construido y en funcionamiento hoy, explicado con la claridad suficiente para que puedas contrastarlo con lo que el producto realmente hace.

Dónde se guardan tus activos

EBCMX no escribe código propio de billetera, de gestión de llaves ni de custodia. La custodia de los activos que se mantienen para ti la provee un proveedor institucional de custodia, y no existe ninguna llave privada ni frase semilla en ninguna parte de nuestro código ni de nuestra base de datos.

Las direcciones de depósito se emiten para un activo sobre una red. Una transferencia entrante se atribuye a tu cuenta y se acredita solo después de las confirmaciones que exigen ese activo y esa red, y nuestra política de acreditación está alineada con la del propio proveedor de custodia.

Los retiros van solo a donde tú ya autorizaste

Una dirección de retiro debe guardarse en tu cuenta y confirmarse desde un enlace que te enviamos por correo antes de poder usarse siquiera. Y si las credenciales que protegen la cuenta cambiaron hace poco —un cambio de contraseña sin ningún segundo factor configurado, o un segundo factor que se desactivó—, una dirección recién agregada queda retenida un tiempo antes de quedar disponible, para que desactivar tu propia protección no se convierta en la vía para mover fondos.

Solicitar un retiro implica volver a demostrar un segundo factor; una sesión abierta no basta por sí sola, y esa comprobación solo vale durante un periodo breve: después, la siguiente solicitud vuelve a pedirla. Lo que entregamos al proveedor de custodia es un destino registrado de antemano, nunca una dirección escrita en el momento del envío, y una solicitud cuyo registro de destino no ha sido aprobado se rechaza antes de que nada se mueva.

Una vez aceptada la solicitud, el importe y su comisión salen de tu saldo hacia una cuenta transitoria primero, y solo entonces se envía la transferencia. El envío va ligado al identificador del propio retiro, de modo que un reintento tras un tiempo de espera de red devuelve la misma transferencia en lugar de enviar una segunda.

Cada movimiento se escribe dos veces

Un saldo en EBCMX no es un número que fijemos nosotros: es la proyección de un libro contable de partida doble y de solo adición. Cada depósito, operación, comisión y retiro se escribe como asientos con signo que suman cero por cada activo, y la propia base de datos se niega a confirmar una transacción en la que no sumen cero. Las filas del libro nunca se editan ni se borran: un error se corrige registrando su reverso, de modo que lo ocurrido sigue siendo legible después de la corrección.

La aplicación solo puede hacer lo que su código necesita

El exchange se conecta a su base de datos con un rol que no es dueño de nada y que tiene únicamente los permisos que su código realmente usa, tabla por tabla, con permiso de borrado solo donde el producto borra de verdad. Los cambios de esquema corren con un rol propietario aparte, y el superusuario del clúster queda reservado para emergencias. La aplicación verifica su propia identidad en la base de datos antes de usar una conexión y se niega a continuar con cualquier otro rol, que es lo que impide que las garantías del libro contable dependan solo del código de la aplicación.

Los controles de tu cuenta

Autenticación de dos factores
Un código de una app de autenticación además de tu contraseña, con códigos de respaldo de un solo uso entregados al configurarla.
Llaves de acceso
Una llave de acceso es un segundo factor al iniciar sesión y nunca un reemplazo de tu contraseña. En EBCMX no existe el inicio de sesión sin contraseña.
Verificación adicional
Cambiar cualquier cosa de tus segundos factores exige demostrar primero uno de ellos. Saber tu contraseña no basta para desactivar tu propia protección, y tener una sesión abierta tampoco.
Bloqueo Global de Configuración
Un solo control congela la configuración que un atacante tendría que cambiar primero: agregar una dirección de retiro, cambiar tu contraseña, administrar la autenticación de dos factores. Desbloquear inicia un periodo de espera elegido de antemano y te avisa por correo en cuanto empieza, para que una solicitud que no hiciste tú pueda cancelarse. Una Llave Maestra registrada desbloquea de inmediato.
Sesiones activas
Cada navegador con sesión iniciada aparece en la lista y puede cerrarse de a uno, o en todos los demás dispositivos a la vez, y una sesión se cierra sola tras el periodo de inactividad que elijas.
Dispositivos
Los navegadores que han iniciado sesión en tu cuenta se listan con la fecha del primer inicio de sesión y de la última actividad de cada uno, y cualquiera de ellos puede eliminarse.
Avisos de seguridad
Los inicios de sesión, los cambios de llave de acceso, la regeneración de códigos de respaldo, los cambios de contraseña, las nuevas direcciones de retiro y las solicitudes de desbloqueo se envían por correo a la dirección de la cuenta. Cada uno de esos avisos lleva un enlace de un clic que bloquea la cuenta, para cuando la respuesta sea que no fuiste tú.

Documentos de identidad

Los documentos de verificación los revisa nuestro propio equipo de cumplimiento; no ejecutamos sobre ellos ningún cotejo facial, prueba de vida ni reconocimiento de texto automáticos. Se almacenan bajo un bloqueo de retención en modo de cumplimiento, lo que significa que un documento guardado no puede alterarse ni borrarse antes de que venza su retención, por nadie, nosotros incluidos. El acceso se limita a los roles del personal cuyo trabajo lo requiere, y cada acceso queda escrito en un registro de auditoría.

Reportar una vulnerabilidad

Si encontraste un problema de seguridad en EBCMX, cuéntanoslo. El contacto es support@ebcmx.com, que es también la dirección publicada en nuestro security.txt.

Todavía no publicamos una política formal de divulgación de vulnerabilidades; se está preparando con asesoría legal, y esta página la incluirá cuando exista. Hasta entonces, repórtalo en privado y danos la oportunidad de corregir el problema antes de que se describa públicamente.

Ver nuestro security.txt

Lo que esta página no afirma

Dos cosas que suelen esperarse de una página de seguridad están deliberadamente ausentes. No tenemos ninguna certificación de seguridad de un tercero ni publicamos informe de auditoría, y no publicamos ninguna atestación de prueba de reservas. Ambas son compromisos reales con requisitos reales, y hoy no existe ninguno de los dos. Si eso cambia, se dirá aquí, junto con lo que realmente cubra.

Más sobre la seguridad de la cuenta

Seguridad de la cuenta en el Centro de Soporte