Si estás por dar tus primeros pasos en el mundo cripto, el exchange es la puerta de entrada: ahí vas a comprar, vender y custodiar (al menos al principio) tus criptomonedas. Pero también es uno de los puntos donde más errores de seguridad comete la gente que recién empieza — desde contraseñas débiles hasta caer en sitios falsos que imitan a exchanges reales.
Esta guía cubre cómo armar tu cuenta de forma segura desde el primer paso. Nota importante: esto es contenido educativo sobre seguridad, no una recomendación de inversión. Operar con criptomonedas implica riesgos y volatilidad; informate bien antes de mover dinero real.
Paso 1: elegí el exchange con cuidado
Antes de registrarte, verificá que sea un exchange reconocido y no una copia fraudulenta. Señales de alerta:
- URLs con pequeñas variaciones del nombre real (letras cambiadas, dominios raros).
- Links que te llegan por mensajes no solicitados (WhatsApp, Telegram, DMs de redes sociales) prometiendo “acceso exclusivo” o registros con bonos exagerados.
- Sitios sin certificado SSL válido (verificá que la URL empiece con
https://y el candado en el navegador).
Lo más seguro es entrar siempre escribiendo la dirección del exchange directamente en el navegador o buscándolo en Google, nunca desde un link recibido por mensaje.
Paso 2: usá un email dedicado
Si es tu primera cuenta cripto, considerá usar un email que uses específicamente para temas financieros, separado de tu email personal o laboral. Esto reduce el impacto si alguna otra cuenta tuya se ve comprometida en el futuro, y te ayuda a identificar rápido cualquier comunicación sospechosa relacionada a tus finanzas.
Paso 3: contraseña fuerte y única
Nunca reutilices una contraseña que ya usás en otro sitio. Para una cuenta financiera:
- Mínimo 12-16 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
- Usá un gestor de contraseñas (como Bitwarden o 1Password) en vez de intentar memorizarla o anotarla en un lugar inseguro.
- Nunca compartas tu contraseña, ni siquiera con “soporte técnico” que te la pida — ningún exchange serio te la va a solicitar por chat o email.
Paso 4: activá la autenticación de dos factores (2FA) — sin excepción
Este es el paso de seguridad más importante y, sin embargo, el que más gente se salta al principio.
- Preferí una app de autenticación (Google Authenticator, Authy) por sobre el 2FA por SMS. El SMS es vulnerable a un ataque conocido como “SIM swapping”, donde alguien puede duplicar tu línea telefónica y recibir tus códigos.
- Guardá los códigos de recuperación que te da el exchange al activar el 2FA, en un lugar seguro y offline (no en una nota del celular ni en el email). Si perdés el acceso a tu app de 2FA, esos códigos son tu única forma de recuperar la cuenta.
Paso 5: verificá la identidad (KYC) solo dentro de la plataforma oficial
La mayoría de los exchanges regulados te van a pedir verificación de identidad (KYC: subir documento, selfie, etc.) para poder operar montos mayores. Esto es normal y esperable en exchanges serios, pero asegurate de hacerlo siempre dentro del sitio o app oficial, nunca por un link externo que te pida subir esos mismos documentos “para verificación adicional”.
Paso 6: configurá alertas y revisá los permisos de API
Si en algún momento conectás tu cuenta a herramientas externas (bots, calculadoras, apps de seguimiento de portafolio) mediante API:
- Dale permisos de solo lectura si la herramienta no necesita operar por vos.
- Nunca actives el permiso de “retiro” (withdrawal) en una API key a menos que confíes plenamente en la herramienta y entiendas el riesgo.
- Revisá periódicamente qué API keys tenés activas y eliminá las que ya no uses.
Paso 7: no dejes todo en el exchange a largo plazo
Para montos que no vas a operar activamente, muchos usuarios prefieren mover sus criptomonedas a una wallet propia (fuera del exchange) una vez compradas, en vez de dejarlas ahí de forma indefinida. Esto es un tema más amplio que merece su propia guía — la frase que vas a escuchar mucho en el espacio cripto es “not your keys, not your coins” (si no controlás las claves privadas, no controlás realmente el activo).
Resumen de seguridad básica
- Entrá siempre por la URL oficial, nunca por links de mensajes.
- Email dedicado + contraseña única y fuerte.
- 2FA por app, nunca solo por SMS.
- Guardá los códigos de recuperación offline.
- KYC solo dentro del sitio oficial.
- Cuidado con los permisos de API.
Empezar con buenos hábitos de seguridad desde el primer día es mucho más fácil que corregir errores después de un problema. El mundo cripto tiene mucha oferta de plataformas — priorizá siempre la seguridad de la cuenta por sobre la comodidad o la velocidad del registro.



