Rutina básica para proteger acceso y recuperación

Aprende una rutina simple para reforzar contraseña, códigos de verificación y métodos de recuperación sin mezclar claves, seed phrase ni accesos de custodia.
Separar cada credencial
Distingue tres capas antes de cambiar nada: contraseña de la cuenta, código de segundo factor y método de recuperación. En custodia, la contraseña abre tu perfil; en autocustodia, la seed phrase restaura la wallet; nunca cumplen la misma función.
Guarda cada dato en un lugar distinto según su uso. La contraseña puede vivir en un gestor de contraseñas, el código TOTP sale de una app autenticadora y la seed phrase debe quedar fuera de línea en copia física, nunca en capturas ni nube.
- Una dirección no sustituye una clave privada ni una seed phrase.
- Un PIN de dispositivo no recupera una wallet si pierdes la seed phrase.
Fortalecer el inicio
Activa una contraseña única y larga desde Seguridad, Contraseña o Password. Si el servicio muestra medidor de fortaleza, revisa también sesiones activas, dispositivos recordados y alertas de inicio para cerrar accesos antiguos desde el panel correspondiente.
Prefiere verificación por app autenticadora sobre SMS cuando exista la opción 2FA, TOTP o Authenticator. Durante el alta, comprueba el código de respaldo, la hora del dispositivo y que el flujo de prueba acepte un código nuevo antes de salir.
- Cierra sesiones abiertas en móviles, navegador y extensiones que ya no uses.
- Verifica si el servicio permite llaves de seguridad, códigos de respaldo o lista de dispositivos de confianza.
Preparar la recuperación
Revisa la pantalla Recovery, Recuperación o Backup y confirma qué elemento restaura cada cosa. Un correo de recuperación ayuda a recuperar la cuenta custodial; una seed phrase restaura fondos en self-custody; un código backup solo reemplaza temporalmente el 2FA.
Anota el flujo exacto antes de necesitarlo: enlace de recuperación, documento o selfie si el custodio lo exige, plazo estimado y canal de soporte. Si la política cambia por región o nivel de cuenta, verifícala en ayuda oficial y no la supongas.
- Prueba una vez que puedes entrar al correo de recuperación sin depender del mismo móvil.
- Comprueba que el nombre legal y la fecha de nacimiento coincidan si el custodio usa verificación de identidad.
Errores y comprobaciones
Evita mezclar incidencias de acceso con incidencias de cadena. Si un retiro ya tiene transaction hash, status y confirmations en un explorador, recuperar la contraseña no revierte una transacción confirmada; revisa inputs, outputs, fee y red usada antes de escalar.
Ejemplo realista: cambias de teléfono y pierdes la app TOTP. Si conservas códigos backup, entras y vuelves a vincular 2FA; si además perdiste la seed phrase expuesta en una foto, el riesgo ya no es de bloqueo sino de compromiso irreversible.
- Una transferencia por red equivocada o una seed phrase expuesta no se arreglan automáticamente con soporte.
- Antes de enviar cripto, valida red, dirección, etiqueta o memo si aplica, comisión de red y estado pending o confirmed.
