MC Markets
Registrarse
InicioAcademiaSeguridad de la cuenta 101: 2FA y KYC explicados
Academia

Seguridad de la cuenta 101: 2FA y KYC explicados

Google Authenticator + KYC de tres niveles L0/L1/L2: las dos capas de seguridad a nivel de cuenta que todo usuario de MC Markets debería configurar pronto.

MC Markets
MC Academy
Academy · MC Markets
2026-06-15
100
Seguridad de la cuenta 101: 2FA y KYC explicados

Introducción

Dos controles a nivel de cuenta determinan qué tan segura es realmente tu cuenta de MC Markets: la autenticación de dos factores (2FA), que protege el inicio de sesión y las operaciones contra accesos no autorizados, y la verificación KYC, que establece tu identidad dentro del marco de cumplimiento de la plataforma. Ambas son rápidas de configurar, ambas compensan con creces el tiempo invertido y ambas deben realizarse al principio de tu incorporación, no después de que algo haya salido mal.

Esta guía explica qué hace cada una, cómo configurar el 2FA con Google Authenticator y cómo funciona el sistema de niveles KYC L0 / L1 / L2.

1. Autenticación de dos factores (2FA)

Por qué habilitarla

Para una seguridad óptima de los activos, MC Markets recomienda encarecidamente habilitar la autenticación de dos factores (2FA).

El 2FA requiere una segunda prueba de identidad además de tu contraseña, normalmente un código basado en el tiempo generado por una aplicación de autenticación en tu teléfono. Incluso si alguien obtiene tu contraseña mediante phishing, malware o una filtración de un servicio no relacionado, aún no podrá iniciar sesión ni realizar operaciones sensibles sin el código rotativo de tu dispositivo físico.

Esta única configuración elimina la categoría más común de compromiso de cuentas. Habilítala en el momento en que crees tu cuenta.

Cómo configurarla

  1. Descarga una aplicación de autenticación. Google Authenticator es la opción recomendada; cualquier aplicación TOTP compatible (Authy, 1Password, etc.) también funcionará.
  2. En el sitio web de MC Markets, ve a Centro de usuario → Completar la vinculación de Google Authenticator: la página mostrará un código QR.
  3. Escanea el código QR proporcionado por la plataforma con tu aplicación de autenticación para vincularla a tu cuenta de MC Markets.
  4. Introduce el código rotativo para confirmar la vinculación.

Una vez vinculada, la aplicación mostrará un nuevo código de 6 dígitos cada 30 segundos. Necesitarás este código para las operaciones sensibles: añade una verificación de seguridad adicional que impide el acceso no autorizado a tu cuenta.

Algunas buenas prácticas

  • Usa una aplicación de autenticación, no SMS. Los códigos por SMS pueden interceptarse mediante ataques de SIM-swap; el TOTP basado en aplicación no.
  • Guarda tus códigos de respaldo cuando se te soliciten durante la configuración. Si pierdes tu teléfono, así es como recuperarás el acceso a tu cuenta.
  • No compartas tu código QR ni tus códigos de respaldo con nadie. Cualquiera que los tenga puede saltarse el 2FA de tu cuenta.

2. KYC: El sistema de niveles L0 / L1 / L2

El KYC (Know Your Customer, conoce a tu cliente) es el proceso de verificación de identidad exigido por los reguladores financieros en las principales jurisdicciones, explicado en detalle en la guía Legal y privacidad. MC Markets implementa el KYC como un sistema de tres niveles:

  • L0 (Verificación básica): Nombre completo, región de residencia, nacionalidad, tipo de documento de identidad, número de documento y fecha de caducidad.
  • L1 (Verificación de documentos): Sube un documento de identidad emitido por el gobierno, pasaporte o licencia de conducir.
  • L2 (Verificación facial): Completa el reconocimiento facial.

Cada nivel corresponde a un grado más profundo de verificación de identidad y, en consecuencia, a un conjunto más amplio de capacidades y límites disponibles para ti. Los requisitos específicos, los tipos de documentos y las diferencias de capacidad de cada nivel se publican en las páginas de verificación de cuentas de la plataforma: consúltalas siempre para obtener los detalles más actualizados.

La verificación L0 suele procesarse rápidamente. Los niveles de verificación superiores pueden tardar más en revisarse. Se te notificará a través de la plataforma una vez completada la verificación.

El trading de criptomonedas (contratos y spot) no requiere KYC. Los activos RWA —divisas, oro, plata, índices, petróleo crudo y acciones estadounidenses— requieren la verificación básica L0. Los requisitos específicos están sujetos a la página de verificación de la plataforma.

Por qué existe el KYC por niveles

Tres razones:

  • Cumplimiento normativo. Las normas internacionales contra el lavado de dinero (AML) y la financiación del terrorismo exigen que las plataformas verifiquen las identidades de los usuarios, especialmente a medida que crecen los volúmenes de transacciones.
  • Protección del usuario. Las cuentas verificadas son objetivos menos atractivos para el fraude y más difíciles de comprometer mediante ingeniería social.
  • Fricción progresiva. El KYC por niveles significa que a un usuario ocasional que entra por primera vez no se le pide una verificación documental completa desde el primer día, pero un trader serio puede ir subiendo de nivel a medida que crecen sus necesidades.

Para más detalles sobre el marco regulatorio más amplio de MC Markets —regulación de la FSA, cumplimiento AML y regiones restringidas— consulta la guía Legal y privacidad.

3. El modelo mental de las dos capas

Una forma útil de pensar en la seguridad de las cuentas de MC Markets:

  • El 2FA protege la capa de acceso a la cuenta. Responde a: "¿La persona que intenta iniciar sesión o realizar una operación eres realmente tú?"
  • El nivel de KYC define la capa de confianza de la plataforma. Responde a: "¿Qué nivel de actividad está autorizada a realizar esta identidad verificada?"

Ambas son necesarias; protegen contra cosas diferentes. El 2FA sin KYC te deja con un inicio de sesión verificado pero una capacidad limitada en la plataforma; el KYC sin 2FA te deja con plena capacidad pero un inicio de sesión vulnerable. La configuración correcta es tener ambos.

¿Olvidaste tu contraseña de fondos? Haz clic en [Restablecer], completa la verificación por correo electrónico o Google Authenticator y establece una nueva contraseña. Tras un restablecimiento exitoso, la cuenta entrará en un periodo de bloqueo de retiros de 24 horas (sujeto a la visualización en tiempo real en la página y al ajuste final del sistema).

¿Por qué no puedo retirar tras modificar la configuración de seguridad? Cualquier cambio en tu contraseña de fondos, Google Authenticator o vinculación de correo electrónico activará un periodo de bloqueo de retiros de 24 horas para proteger tus fondos (sujeto a la visualización en tiempo real en la página y al ajuste final del sistema).

4. Resumen rápido

¿Por qué los usuarios de wallet necesitan vincular un correo electrónico? La vinculación de un correo electrónico se utiliza para desbloquear el 2FA y otras funciones de seguridad, garantizando la seguridad de tu cuenta.

Las cuatro ideas que vale la pena recordar:

  • Habilita el 2FA en el momento en que crees tu cuenta. Usa Google Authenticator (o una aplicación TOTP compatible): escanea el código QR proporcionado por la plataforma, introduce el código rotativo y guarda tus códigos de respaldo.
  • El 2FA bloquea el acceso no autorizado incluso si alguien consigue tu contraseña: la acción de seguridad de mayor impacto que puedes tomar.
  • El KYC funciona como un sistema de tres niveles L0 / L1 / L2. Los niveles superiores desbloquean capacidades más amplias; los requisitos específicos están en las páginas de verificación de la plataforma.
  • El 2FA y el KYC protegen cosas diferentes: ambos deben configurarse pronto, no después de un problema.

Aviso de riesgo

Los mecanismos de 2FA y KYC descritos aquí reflejan la implementación actual de MC Markets y pueden actualizarse; consulta siempre la documentación oficial para conocer los procedimientos, requisitos de documentos y capacidades por nivel más actuales. Para más detalles sobre el marco regulatorio más amplio de la plataforma, consulta la guía Legal y privacidad. El trading en la plataforma conlleva un riesgo considerable; opera únicamente con el capital que puedas permitirte perder.

Previous
No more
Next
Guía completa de trading spot: comisión del 0,05 %