Seguridad del sitio
Protegemos tu cuenta en nueve frentes
La seguridad en GPT v7 Investion no es una capa final: está diseñada dentro de cada función de la plataforma. Esta página explica, punto por punto, cómo protegemos tu cuenta, tus datos y tus fondos, y qué podés hacer vos para sumar protección. Si después de leerla te queda alguna duda, el equipo de soporte responde consultas de seguridad con prioridad.
2FA / MFA
Segundo factor disponible y recuperable con verificación de identidad.
Cifrado
Datos protegidos en tránsito y en almacenamiento.
Antifraude
Dominios oficiales y código de verificación en mensajes.
1. Doble factor de autenticación (2FA / MFA)
La cuenta puede protegerse con un segundo factor de autenticación además de la contraseña. Soportamos códigos de un solo uso generados por aplicaciones de autenticación, que caducan cada treinta segundos y no dependen de la señal celular. Activar 2FA es opcional pero muy recomendado: mientras la contraseña puede filtrarse, el segundo factor permanece en tu dispositivo.
Si perdés el acceso al dispositivo autenticador, la recuperación no es automática a propósito: debés comunicarte con soporte y completar una verificación de identidad con documento. Este paso extra existe para que nadie pueda saltear el segundo factor simulando ser vos. Una vez verificada tu identidad, el equipo restablece el 2FA y podés volver a registrarlo.
2. Cifrado de datos
Toda la comunicación entre tu navegador y la plataforma viaja cifrada con TLS, de modo que los datos no pueden leerse si son interceptados en tránsito. La información sensible que se guarda, como datos de identificación y detalles de la cuenta, permanece cifrada en los sistemas de almacenamiento, con acceso restringido por rol.
El cifrado aplica a los sistemas responsables de la autenticación, la verificación de identidad y el registro de operaciones. Las claves de cifrado se administran de forma centralizada y se rotan periódicamente siguiendo los procedimientos internos de seguridad de la información.
3. Protección contra fraude y phishing
Las comunicaciones oficiales de GPT v7 Investion se envían únicamente desde dominios propios. Cualquier mensaje que llegue de un dominio parecido pero distinto debe tratarse como sospechoso. En los e-mails transaccionales incluimos un código de verificación personal que podés contrastar con el que figura en tu cuenta: si el código no coincide, el mensaje no salió de la plataforma.
Nunca pedimos contraseñas completas, códigos 2FA ni datos de tarjetas por teléfono o e-mail. Si recibís ese pedido en nuestro nombre, no respondas y avisanos de inmediato a [email protected]: el equipo de seguridad revisa cada reporte y bloquea los dominios imitadores que detecta.
4. Notificaciones de inicio de sesión
Cada vez que se inicia sesión desde un dispositivo nuevo recibís un aviso por e-mail con lugar aproximado, fecha y hora. También se notifica la actividad que consideramos inusual, como intentos de ingreso repetidos con contraseñas incorrectas o accesos desde países donde no operaste antes.
Si recibís un aviso de un ingreso que no fuiste vos, cambiá la contraseña de inmediato, revisá las sesiones activas y cerralas todas desde la configuración de la cuenta. Con 2FA activado, un atacante con tu contraseña igualmente necesita tu dispositivo para entrar.
5. Gestión de dispositivos y sesiones
El panel de seguridad lista todas las sesiones activas: dispositivo aproximado, sistema y última actividad. Podés cerrar cualquier sesión individual o todas a la vez con un clic, lo que revoca el acceso de ese dispositivo sin cambiar la contraseña.
Las sesiones expiran automáticamente tras un período de inactividad, y los ingresos guardados pierden validez cuando cambiás la contraseña o restablecés el segundo factor. En dispositivos compartidos, te recomendamos no marcar la opción de recordar el acceso y cerrar sesión al terminar.
El mismo panel permite revisar los dispositivos conocidos: si aparece uno que no reconocés, cerrá su sesión y cambiá la contraseña antes de seguir operando. Un dispositivo nuevo en la lista sin actividad previa tuya es la señal más temprana de un intento de acceso no autorizado.
compartidos, te recomendamos no marcar la opción de recordar el acceso y cerrar sesión al terminar.6. Recuperación de cuenta
El restablecimiento de contraseña usa un enlace de un solo uso que caduca rápido y solo funciona una vez. Para casos más sensibles, como el cambio de e-mail o la pérdida del segundo factor, aplicamos verificación de identidad con documento antes de modificar nada.
Durante la recuperación, la cuenta puede quedar temporalmente limitada para retirar fondos: es una ventana de protección pensada para impedir que un atacante vacíe la cuenta mientras el titular legítimo está recuperando el control. El límite se levanta apenas se completa la verificación.
7. Permisos de las claves de API
Cuando la operativa se conecta a exchanges mediante claves de API, esas claves se crean con el alcance mínimo necesario. Los permisos posibles son lectura de datos, ejecución de operaciones y retiro de fondos; por defecto, la integración trabaja con lectura y operación, nunca con retiro.
Cada clave puede restringirse por dirección IP y revocarse al instante desde la configuración. Te recomendamos revisar periódicamente las claves activas y eliminar las que ya no uses, además de verificar en el propio exchange qué permisos tiene cada clave creada para GPT v7 Investion.
8. Historial de auditoría
Tu cuenta incluye un registro completo y Consultable: inicios de sesión, conexiones de integraciones, cambios de estrategia y modificaciones de configuración, cada uno con fecha y hora. Este historial sirve para reconstruir exactamente qué pasó si algo llama la atención.
El mismo registro se conserva del lado de la plataforma con fines de seguridad y cumplimiento, lo que permite investigar incidentes con precisión. Si detectás en el historial un movimiento que no reconocés, contactá a soporte de inmediato para que se congele la actividad y se revise.
9. Soporte ante incidentes
Si sospechás de un acceso no autorizado o de cualquier actividad extraña, escribí a [email protected], con asunto de incidente. Se puede solicitar el bloqueo preventivo de la cuenta mientras se investiga: preferimos frenar la operativa unas horas antes que arriesgar fondos.
Los incidentes se escalan al equipo de seguridad con un orden de comunicación claro: primero confirmación de recepción, luego medidas inmediatas aplicadas y, al cerrar la investigación, un resumen con lo ocurrido y las acciones correctivas. La confidencialidad del reporte está garantizada durante todo el proceso.
Al reportar, incluí el máximo detalle posible: momento aproximado en que notaste la actividad, dispositivo y red que usabas, y si recibiste algún mensaje sospechoso previo. Ese contexto acorta la investigación y permite proteger otras cuentas que pudieran estar expuestas al mismo intento.
resumen con lo ocurrido y las acciones correctivas. La confidencialidad del reporte está garantizada durante todo el proceso.