Seguridad de StakerX

Múltiples capas de protección para cuentas, accesos y retiros

StakerX combina la verificación de cuentas, múltiples opciones de autenticación, acceso basado en billetera y controles de confirmación de retiros para crear un entorno más protegido para los usuarios de la plataforma.

Arquitectura de seguridad

La protección comienza antes de que se realice una transacción.

El acceso a la cuenta, la confirmación de identidad, la autorización de transacciones y la interacción con la billetera forman capas separadas dentro del proceso de seguridad de StakerX.

01

Acceso a la cuenta

La autenticación comienza cuando el usuario accede a la plataforma.

02

Controles de identidad

La verificación por correo electrónico y por teléfono proporciona una confirmación adicional.

03

Control de Retirada

Las acciones de retiro incluyen un paso de confirmación adicional.

04

Cartera y red

Las carteras Solana compatibles pueden participar en la autenticación de la cuenta.

Métodos de seguridad disponibles
Verificación de correo electrónico
Teléfono / SMS
Iniciar sesión con Google
Cartera Solana
Los controles de seguridad reducen la exposición a actividades no autorizadas, pero ninguna plataforma en línea, método de autenticación o entorno blockchain puede eliminar todos los riesgos posibles.
Protección contra retiros

Las transacciones sensibles requieren un paso adicional de confirmación

Un retiro implica la salida de fondos del entorno de la cuenta de StakerX, por lo que la confirmación de la transacción es una parte importante del proceso de seguridad.

Los controles de retiro están diseñados para separar el acceso a la cuenta de la autorización de la transferencia real de fondos a una billetera externa.

Desde la solicitud de retiro hasta la transferencia de blockchain

Un retiro pasa por varias etapas distintas antes de que los fondos lleguen a la billetera de destino.

01

Crear la solicitud

El usuario inicia un retiro del saldo disponible en su cuenta e ingresa los detalles del destino.

02

Revisar el destino

Antes de autorizar la operación, se debe verificar cuidadosamente la dirección de la billetera y la red seleccionada.

03

Confirmar el retiro

Un paso de confirmación adicional ayuda a separar la autorización de la transacción del acceso normal a la cuenta.

04

Transferencia de blockchain

Una vez aprobada y procesada, la transacción se desplaza a través de la red blockchain compatible.

Antes de confirmar

Los retiros de blockchain requieren una revisión cuidadosa.

La confirmación de las transacciones puede ayudar a reducir la actividad no autorizada, pero los usuarios aún deben verificar la información que están aprobando.

01

Confirma la dirección de la billetera.

Compare cuidadosamente la dirección de destino antes de enviar la transacción.

02

Utilice la red correcta

La billetera receptora debe ser compatible con la misma red utilizada para el retiro.

03

Revisar el importe

Confirme el importe del retiro antes de autorizar el movimiento de fondos.

04

Nunca apruebe solicitudes inesperadas.

Si usted no inició la transacción, no apruebe ni confirme el retiro.

Retiro de activos

USDC

Los retiros de StakerX están estandarizados en USDC, en lugar de requerir que el usuario retire cada activo depositado originalmente por separado.

Red de Retiro

Solana

Los destinos de retiro deben ser compatibles con USDC en la red Solana utilizada por la plataforma.

Finalidad

Transacciones de blockchain

Una vez completada una transacción en la cadena de bloques, una dirección incorrecta o un destino incompatible podrían no ser recuperables.

La confirmación protege el proceso, no un destino incorrecto.

Las comprobaciones de seguridad pueden ayudar a prevenir retiros no autorizados, pero no pueden corregir una dirección de billetera o red que el titular de la cuenta haya confirmado incorrectamente de forma intencionada. Las transacciones de blockchain siempre deben revisarse antes de su autorización.

Seguridad de la cartera y Solana

La seguridad de la billetera depende del control criptográfico y la disciplina del usuario

Las carteras Solana compatibles pueden utilizarse como parte del entorno de la cuenta StakerX, añadiendo una capa de identidad criptográfica independiente del acceso tradicional basado en correo electrónico o contraseña.

Al mismo tiempo, la seguridad de la billetera impone importantes responsabilidades al usuario. Las claves privadas, las frases semilla y las aprobaciones de transacciones deben permanecer bajo el control del propietario de la billetera.

Cómo encaja el acceso basado en billetera en el modelo de seguridad

Una billetera compatible puede ayudar a establecer el control criptográfico sin necesidad de que el usuario exponga las credenciales privadas de la billetera a la plataforma.

01

Conecta la billetera

El usuario conecta una billetera Solana compatible a través del flujo de cuenta admitido.

02

Revisar la solicitud

La billetera muestra la solicitud de autenticación o transacción antes de que el usuario la apruebe.

03

Aprobar criptográficamente

El propietario del monedero confirma la solicitud utilizando el control del monedero en lugar de compartir la clave privada.

04

Mantén el control de tu billetera

La seguridad futura seguirá dependiendo de mantener protegidos la billetera, la frase de recuperación y las autorizaciones.

Responsabilidad de la cartera

Nunca compartas las credenciales que controlan tu billetera.

La autenticación basada en blockchain puede ser sólida, pero perder el control de la billetera puede eludir muchas de las protecciones que la propiedad criptográfica pretende brindar.

01

Protege tu frase semilla

Las frases de recuperación nunca deben introducirse en sitios web, formularios o conversaciones de soporte inesperados.

02

Mantenga las claves privadas en privado.

Cualquier persona que tenga acceso a una clave privada podría controlar la billetera correspondiente.

03

Lea antes de firmar.

No apruebe las solicitudes de monedero que no reconozca o no comprenda completamente.

04

Verificar el sitio web

Las interfaces falsas pueden imitar plataformas legítimas e intentar obtener aprobaciones de monederos maliciosos.

Balance estandarizado

USDC

Los depósitos admitidos se pueden convertir al saldo estandarizado de USDC de la plataforma, en lugar de mantener cada activo admitido como una denominación de staking separada.

Red

Solana

StakerX utiliza USDC en Solana para su infraestructura estandarizada de saldo y retiro, por lo que la compatibilidad de la red es importante al enviar fondos al exterior.

Identidad criptográfica

Propiedad de la billetera

La autenticación basada en monederos digitales puede demostrar el control mediante la aprobación criptográfica sin necesidad de revelar la clave privada subyacente.

StakerX nunca debería necesitar tu frase semilla ni tu clave privada.

Una conexión legítima a una billetera utiliza la aprobación criptográfica de la propia billetera. Los usuarios deben considerar cualquier solicitud para revelar una frase semilla, una frase de recuperación o una clave privada como una seria advertencia de seguridad.

Plataforma e infraestructura

La seguridad va más allá de la cuenta individual del usuario

La autenticación de cuentas es solo una parte de la seguridad de la plataforma. El entorno más amplio de StakerX también depende de los sistemas que procesan la actividad de las cuentas, la interacción con las billeteras, los registros de staking y las solicitudes de transacciones.

Mantener estas capas separadas ayuda a distinguir los controles del lado de la plataforma de las decisiones de seguridad que siguen siendo responsabilidad del usuario.

Capa de cuentas

Registros de cuentas

Los sistemas de plataforma mantienen la relación entre el acceso a la cuenta, los saldos, las posiciones de staking y las acciones asociadas a un usuario individual.

Capa de control

Controles de transacciones

Las acciones delicadas pueden implicar requisitos de confirmación y pasos de validación antes de que una solicitud continúe a través del flujo de trabajo de la plataforma.

Capa de red

Interacción de blockchain

Las transacciones externas interactúan con la infraestructura de blockchain, creando una capa técnica separada con sus propias condiciones de red y riesgos.

Capa operativa

Procesos de la plataforma

Los depósitos, la actividad de staking, las recompensas y los retiros dependen de procesos coordinados de la plataforma, en lugar de un mecanismo de seguridad aislado.

Lado de la plataforma

¿Qué pertenece al entorno de StakerX?

La seguridad del lado de la plataforma se refiere a cómo StakerX gestiona la actividad de las cuentas y cómo procesa las solicitudes a través de su entorno operativo interno.

Flujos de trabajo de autenticación y verificación utilizados por la plataforma.

Registros internos de cuentas y de staking vinculados a la actividad del usuario.

Procesos de confirmación de transacciones y retiros.

Interacción entre el entorno de la cuenta y la infraestructura blockchain compatible.

Lado del usuario

Lo que permanece bajo el control del usuario

Ni siquiera los controles más estrictos de la plataforma pueden proteger la información o las aprobaciones que el titular de la cuenta expone voluntariamente fuera del entorno de StakerX.

Contraseñas, cuentas de correo electrónico y dispositivos móviles utilizados para el acceso.

Claves privadas, frases semilla y seguridad de la billetera externa.

Verificación de enlaces, dominios y comunicaciones inesperadas.

Revisión final de las direcciones de monedero y las aprobaciones de transacciones.

01

Autenticar

Tomar el control de la cuenta.

02

Validar

Verifique la acción solicitada en la cuenta.

03

Confirmar

Requerir aprobación cuando corresponda.

04

Proceso

Procesar la solicitud validada a través del sistema.

La seguridad de la infraestructura reduce la exposición, pero no puede eliminar todos los escenarios de fallo.

Las plataformas en línea pueden estar expuestas a fallos de software, interrupciones del servicio, credenciales comprometidas, problemas de infraestructura de terceros, eventos de blockchain y otros riesgos técnicos. Por lo tanto, la seguridad debe entenderse como un proceso de control continuo, más que como una garantía de riesgo cero.

Seguridad del usuario

La seguridad de la plataforma es mayor cuando los usuarios protegen su propio acceso

Algunas de las decisiones de seguridad más importantes se toman fuera de la plataforma StakerX. Las cuentas de correo electrónico, los dispositivos, las carteras, las contraseñas y las aprobaciones de transacciones permanecen bajo el control del usuario individual.

Las buenas prácticas de seguridad reducen la posibilidad de que un atacante pueda eludir los controles de la plataforma convenciendo al propietario de la cuenta para que revele información o apruebe una acción no autorizada.

Cartas credenciales

Utilice una contraseña única.

Evite reutilizar la misma contraseña en varios servicios. Si sus credenciales quedan expuestas en otro lugar, pueden suponer un riesgo para cualquier cuenta que utilice los mismos datos de inicio de sesión.

Suplantación de identidad

Verifica antes de hacer clic.

Los sitios web, mensajes y páginas de inicio de sesión falsos pueden imitar servicios legítimos. Verifique el dominio y el destino antes de ingresar sus credenciales o conectar una billetera.

Seguridad del dispositivo

Proteja el dispositivo que utiliza

Mantén actualizados los sistemas operativos y los navegadores, utiliza la protección a nivel de dispositivo y evita acceder a cuentas financieras desde dispositivos que no controlas.

Billetera

Mantenga los datos de recuperación sin conexión.

Las frases semilla y las claves privadas deben permanecer confidenciales. Cualquiera que las obtenga podría controlar la billetera correspondiente sin necesidad de autorización adicional.

Ingeniería social

Tenga cuidado con el “soporte”.”

Los estafadores pueden hacerse pasar por representantes de soporte y crear una sensación de urgencia en torno a retiros, verificaciones o problemas con la billetera para obtener información confidencial.

Actas

Revisar antes de confirmar

Las direcciones de las billeteras, las redes, los importes y las solicitudes de aprobación deben revisarse antes de autorizar o firmar una transacción.

Señales de alerta de seguridad

Trate las solicitudes inesperadas de información confidencial como sospechosas.

La mayoría de los procesos legítimos de gestión de cuentas no deberían requerir que los usuarios revelen las credenciales privadas que les permiten controlar directamente su monedero externo o sus cuentas personales.

“Envía tu frase semilla”

Nunca se debe compartir una frase de recuperación con otra persona.

“Envía tu clave privada”

Las claves privadas proporcionan control directo sobre las carteras de criptomonedas.

“Aprobar esta solicitud de billetera desconocida”

No firmes una solicitud de monedero electrónico simplemente porque alguien te lo indique.

“Actúe de inmediato o perderá su cuenta”.”

La urgencia artificial se utiliza habitualmente para impedir una verificación minuciosa.

Una rutina de seguridad sencilla

Antes de acceder a su cuenta o aprobar una transacción, unas cuantas comprobaciones básicas pueden reducir los errores de seguridad evitables.

Comprueba que estás accediendo al sitio web de StakerX correcto.

Confirma que tu correo electrónico, dispositivo y billetera permanecen bajo tu control.

Lea las indicaciones de la billetera antes de aprobar o firmar cualquier documento.

Antes de realizar un retiro, verifique la dirección de destino y la red.

Deténgase y verifique de forma independiente si una solicitud parece inusual.

Los controles robustos de la plataforma no pueden proteger las credenciales que se divulgan voluntariamente.

Los usuarios nunca deben compartir contraseñas, claves privadas, frases semilla ni frases de recuperación con nadie que afirme que las necesitan para desbloquear un retiro, verificar una billetera o restaurar una cuenta. Proteger estas credenciales sigue siendo fundamental para mantener la seguridad de la cuenta y la billetera.

Limitaciones de seguridad

La seguridad reduce el riesgo. No genera riesgo cero.

La autenticación, los controles de transacciones y las prácticas cuidadosas de los usuarios pueden dificultar la actividad no autorizada, pero ningún entorno financiero en línea puede eliminar todas las posibles fallas de seguridad.

Los problemas técnicos, las credenciales comprometidas, el software malicioso, el phishing, los fallos de terceros, los eventos de la cadena de bloques y los errores humanos pueden afectar la seguridad de una cuenta o transacción.

Riesgo de software y sistemas

Los defectos de software, los errores de configuración o el comportamiento inesperado del sistema pueden afectar a las plataformas en línea incluso cuando existen controles preventivos.

Compromiso de credenciales

Las cuentas de correo electrónico, las contraseñas, los dispositivos móviles o las carteras que se vean comprometidas pueden generar riesgos de acceso que escapan al control de la autenticación normal de la plataforma.

Riesgo de red y de terceros

Las redes blockchain, los proveedores externos y otras infraestructuras pueden sufrir interrupciones, congestión, vulnerabilidades o fallos operativos.

Error humano

Las direcciones de monedero incorrectas, la selección errónea de la red, las aprobaciones maliciosas o la divulgación de credenciales pueden provocar pérdidas que los controles técnicos quizás no puedan revertir.

La seguridad es continua

La protección depende de varias capas que trabajan juntas.

La seguridad efectiva no se reduce a una sola función o una sola pantalla de verificación. Combina controles de plataforma, protección de cuentas, procesos de blockchain y un comportamiento responsable del usuario.

Prevenir

Dificultar las actividades no autorizadas.

Verificar

Agregue confirmación en torno a las acciones delicadas.

Reducir la exposición

Limitar los errores de seguridad evitables y las vías de ataque.

Lo que los controles de seguridad no pueden garantizar

Las funciones de seguridad deben entenderse como medidas de protección, y no como promesas de que nunca ocurrirá un incidente, una interrupción o una pérdida.

No pueden garantizar que las credenciales nunca se vean comprometidas.

No pueden hacer que las transacciones de blockchain sean automáticamente reversibles.

No pueden eliminar los riesgos relacionados con el software, la infraestructura o terceros.

No pueden proteger la información que un usuario entrega voluntariamente a un atacante.

El principio de seguridad

Una seguridad sólida consiste en reducir la exposición, no en afirmar que el fallo es imposible.

Los usuarios de StakerX deben combinar los controles de cuenta y transacción disponibles con una gestión cuidadosa de las credenciales, la seguridad de la billetera y la verificación independiente de las acciones sensibles. La seguridad sigue siendo una responsabilidad compartida y constante.

Seguridad de StakerX

La seguridad funciona mejor con múltiples capas de protección

StakerX combina la verificación de cuentas, las opciones de autenticación, la confirmación de retiros, el acceso basado en billeteras y la infraestructura blockchain con prácticas de usuario responsables para reducir la exposición a actividades no autorizadas.

Acceso a la cuenta
→
Verificación
→
Control de Retirada
→
Seguridad de la cartera

Los controles de seguridad reducen el riesgo, pero no pueden eliminar todos los escenarios de errores técnicos, de blockchain, de credenciales o humanos. Los usuarios deben proteger sus credenciales, monederos y dispositivos, y revisar cuidadosamente las transacciones confidenciales antes de aprobarlas.