Tus activos, protegidos
en cada capa.
Cuando acreditas fondos en tu cuenta de NexoBot, nos confías valor real — y lo tratamos como una obligación, no como una característica. Noventa y cinco por ciento en almacenamiento en frío. Retiros limitados a tu lista blanca. 2FA obligatorio. Cifrado en todas partes. Nada menos.
Sin compromiso · Cancela cuando quieras
- Autenticación de dos factoresObligatoria
- Lista blanca de retirosActiva
- Firma de monedero calienteMultifirma 3-de-5
- Último escaneo de infraestructuraQ2 2026 — limpio
Las cifras describen el modelo de seguridad de producción, revisado continuamente.
Cómo se mantienen tus activos
NexoBot es una plataforma de custodia: tu monedero se financia en NexoBot y los bots operan directamente desde tu cuenta. Ese modelo solo funciona si la custodia está diseñada de forma conservadora.
Activos de clientes segregados
Los saldos de los clientes se contabilizan por separado de los fondos de la empresa, con conciliación diaria en cada monedero.
Almacenamiento en frío multifirma
Las claves en frío se dividen entre dispositivos hardware, geografías y personas. Ninguna persona —empleado o fundador— puede mover fondos por sí sola.
Exposición mínima en caliente
Solo alrededor del 5% de los activos permanece en línea, dimensionado para cubrir los retiros diarios típicos con un margen cómodo.
Asignación frío / caliente
- Almacenamiento en frío — fuera de línea, multifirma95%
- Monedero caliente — liquidez para retiros5%
Proporción de activos de clientes por tipo de almacenamiento.
Defensa en profundidad, activada por defecto
Cada control siguiente se activa en todas las cuentas. Sin interruptores, sin complementos de pago, sin opciones de exclusión.
Bloqueos por cambios en la cuenta
Los cambios de contraseña, 2FA o lista blanca bloquean los retiros durante 24 horas. Un atacante no puede borrar el rastro silenciosamente.
Retiros con lista blanca
Los fondos solo pueden salir a direcciones que hayas aprobado de antemano. Las nuevas direcciones tienen un período de enfriamiento de 24 horas.
2FA obligatorio
La autenticación de dos factores TOTP es obligatoria para iniciar sesión, retirar fondos y realizar cambios de seguridad — no hay opción de exclusión.
AES-256 en reposo
Los datos sensibles —metadatos de monederos, credenciales, registros personales— están cifrados con AES-256.
TLS 1.3 en tránsito
Todo el tráfico hacia NexoBot está cifrado con TLS 1.3. HSTS está activado y se rechazan las conexiones sin cifrar.
Monitoreo 24/7
La detección de anomalías se ejecuta en cada solicitud y en cada movimiento de fondos. Los ingenieros de guardia responden a las alertas críticas las 24 horas.
Control de dispositivos y sesiones
Consulta todas las sesiones activas, revoca un dispositivo de forma remota y cierra sesión en todos los dispositivos desde tu configuración.
Infraestructura reforzada
Acceso con privilegios mínimos, entornos segregados, limitación de velocidad y mitigación de DDoS en el borde.
Cinco barreras separan tus fondos de un atacante
Un retiro legítimo tarda minutos en solicitarse y se procesa en horas. Cada barrera siguiente se ejecuta automáticamente.
- 01
Solicitud
Introduce el importe y elige un destino desde tu panel. Los cambios recientes de contraseña o 2FA mantienen los retiros bloqueados durante 24 horas.
- 02
Confirmación 2FA
Un código TOTP nuevo confirma la solicitud. Un dispositivo por primera vez también activa una verificación por correo electrónico.
- 03
Verificación de lista blanca
El destino debe estar ya en tu lista aprobada. Cualquier dirección nueva espera un período de enfriamiento obligatorio.
- 04
Revisión de riesgo
Los retiros inusualmente grandes o irregulares se retienen para revisión manual por nuestro equipo de operaciones.
- 05
Firmado y liberado
Los pagos aprobados se firman desde el monedero caliente y se transmiten en la cadena. Recibes una confirmación con el hash de la transacción.
Tiempo de procesamiento típico: menos de 2 horas. Enfriamiento para nuevas direcciones: 24 horas.
Auditado, documentado, honesto al respecto
La confianza se gana con evidencia. Aquí está exactamente nuestra posición — incluyendo lo que aún está en progreso.
SOC 2 Type II
Un auditor externo está evaluando nuestros controles de seguridad, disponibilidad y confidencialidad. El informe se publica una vez concedido.
GDPR
Los datos personales se procesan de acuerdo con el Reglamento General de Protección de Datos de la UE, con un contacto designado para la protección de datos.
Pruebas de penetración
Auditoría de seguridad ofensiva independiente cada año. Los hallazgos se clasifican y corrigen bajo un SLA interno estricto.
Solo mostramos certificaciones que realmente poseemos. Todo lo que aún está en evaluación se etiqueta como 'en curso'.
Seguridad, respondida
Sí, eso es lo que significa una plataforma de custodia: los bots operan desde tu cuenta de NexoBot. Sin embargo, retirar fondos requiere tu 2FA y una dirección preaprobada, y el acceso interno a la billetera está restringido por controles de múltiples firmas.
Mantén tu capital a un nivel superior.
Crea tu cuenta e inspecciona la plataforma tú mismo: la cartera demo comienza con 10 000 USDT virtuales.
Sin compromiso · Cancela cuando quieras