Seguridad

Orleria ofrece información clara, herramientas analíticas automatizadas y soporte personalizado. El usuario conserva el control sobre las decisiones y los fondos, y debe evaluar con cuidado los riesgos, los costes y sus propios objetivos antes de utilizarlos.

Escudo digital que protege la cuenta y la infraestructura de datos

Nueve medidas en detalle

Del inicio de sesión al registro de auditoría: así se protege tu cuenta cada día.

1. Autenticación de dos factores (2FA/MFA)

La doble verificación se realiza mediante una aplicación de autenticación (códigos TOTP) o un código enviado por correo electrónico. Es muy recomendable al crear la cuenta y obligatoria para ciertas operaciones sensibles, como cambiar los ajustes de pago. Si se pierde el dispositivo, un proceso de recuperación supervisado por el soporte permite restablecer el acceso tras verificar la identidad.

2. Cifrado

El intercambio entre tu navegador y la plataforma pasa por TLS. Los datos personales almacenados se cifran en reposo en los sistemas que los procesan, y las contraseñas se guardan como hashes, nunca en texto plano. El alcance cubre el área de usuario, los formularios y las interfaces administrativas.

3. Protección contra el fraude y el robo de identidad

Solo nos comunicamos desde nuestro dominio oficial y nunca pedimos tu contraseña por correo electrónico ni por teléfono. Los mensajes sensibles contienen un código de control que puedes encontrar en el área de usuario. Si dudas de un mensaje que dice provenir de nosotros, comprueba la dirección de remitente correcta y escríbenos directamente.

4. Notificaciones de inicio de sesión

Cada inicio de sesión desde un dispositivo nuevo activa una notificación por correo electrónico con la fecha, la hora y el tipo de dispositivo. Una actividad inusual, como intentos repetidos de contraseña, dispara una alerta y puede limitar temporalmente los intentos posteriores. Si no reconoces la conexión, cambia tu contraseña y avisa al soporte.

5. Gestión de dispositivos y sesiones

Tu área de usuario enumera las sesiones activas con su última fecha de uso. Puedes revocar en cualquier momento el acceso a un dispositivo perdido o revendido. Las sesiones inactivas se cierran automáticamente tras un periodo de inactividad y las transacciones de pago exigen una nueva confirmación.

6. Recuperación de la cuenta

El acceso perdido se restablece a través del soporte, tras verificar tu identidad con los datos registrados en el alta. Este proceso es deliberadamente exigente: protege tu cuenta de cualquier intento de apropiación por un tercero. Pueden aplicarse restricciones temporales durante la verificación.

7. Permisos de las claves API

Las conexiones técnicas se basan en claves con permisos específicos: leer datos, ejecutar operaciones, retirar fondos. Cada clave recibe el ámbito mínimo necesario para su función, y las claves que permiten retiradas están sujetas a un control adicional. La clave puede revocarse al instante desde tu área personal.

8. Registro de auditoría

Los inicios de sesión, las conexiones de dispositivos, los cambios de política y los cambios de ajustes quedan registrados en un historial consultable desde tu cuenta. Este registro permite identificar una acción que no habrías realizado y nos ayuda a reconstruir los hechos en caso de disputa o incidente.

9. Soporte en caso de incidente

Un problema sospechoso se notifica de inmediato [email protected]. El soporte puede bloquear temporalmente la cuenta para impedir cualquier operación y después sigue una escalada clara: análisis, información periódica del progreso y restablecimiento o cierre del expediente. Se te notifica en cada etapa, sin reiniciar el proceso.

Lo que cambia realmente la seguridad

Tres situaciones habituales y el comportamiento exacto de la plataforma.

Aparece una conexión desconocida

Recibes de inmediato un correo electrónico con el dispositivo y la hora. Si no fuiste tú: cambiar la contraseña lleva un minuto, revocar sesiones es instantáneo y el segundo factor bloqueó al intruso de todos modos sin ese código. El soporte es notificado automáticamente de las conexiones que siguen a un cambio significativo.

Alguien te pide el código

Por teléfono o correo electrónico, nadie te pedirá nunca un código de control. Quien lo hace se muestra tal como es: un intento de phishing. Cuelga, comprueba el número en la página de contacto y notifica el incidente; el registro de auditoría confirmará que no se realizó ninguna operación.

Has perdido el teléfono

¿Está ahí tu aplicación de autenticación? Cuanto antes, desde otro dispositivo, revoca las sesiones activas y avisa al soporte: el proceso de recuperación verifica tu identidad antes de restablecer el acceso. Mientras tanto, no puede realizarse ninguna operación sensible, ni siquiera con tu contraseña.

Estos tres escenarios cubren la mayoría de los incidentes reales. Tienen algo en común: la velocidad de tu reacción importa tanto como nuestros mecanismos. Una cuenta cuyo titular responde en una hora no pierde nada; una cuenta ignorada durante una semana encarece cualquier renovación de la protección. Ante la duda, avisar de más es siempre la elección correcta: verificar un incidente falso no cuesta nada; ignorar uno real, sí.

Verificación de identidad y protección de activos

La seguridad de la cuenta no termina en la contraseña. Desde la propia activación, la identidad de cada titular se verifica según nuestra política KYC/AML : documento de identidad oficial, justificante de domicilio y comparación en vivo. Este paso tiene dos finalidades: impide crear una cuenta bajo una identidad falsa y permite una recuperación fiable si se pierde el acceso, porque sabemos exactamente quién es el titular de la cuenta.

Los fondos nunca circulan en la sombra. Los depósitos y las retiradas pasan por proveedores de servicios de pago regulados hasta que se verifica la cuenta a nombre del titular, y cada movimiento queda registrado. La retirada a una cuenta de un tercero se rechaza por diseño: es una de las protecciones más eficaces contra el robo de cuentas, porque ni siquiera un atacante que tomara el control de la sesión puede desviar fondos fuera del círculo verificado.

Tu parte de la protección

Ningún dispositivo técnico sustituye a tres reflejos simples: una contraseña larga y única reservada para esta cuenta; la activación de un segundo factor de autenticación; y una sana desconfianza ante cualquier mensaje que te empuje a pulsar un enlace o comunicar un código. Estos tres hábitos neutralizan la mayoría de los intentos de pirateo observados en plataformas financieras.

Para ir más lejos, contacta con política KYC/AML que explica cómo la verificación de identidad protege las cuentas y el sitio advertencia de riesgos para la dimensión de mercado. Si dudas de un mensaje o página que finge ser nuestro, el departamento alerta de fraude identifica comportamientos comunicables. Los datos personales movilizados por esta protección se tratan conforme a Política de privacidad : cifrado, acceso limitado y periodos de conservación definidos.