Vamos directo a la conclusion: en la pagina de "Seguridad" de Binance existe la funcion "Gestion de dispositivos", donde puede ver todos los dispositivos con sesion activa y cerrarlas todas de un solo boton. Limpiar la lista de dispositivos al menos una vez al mes es un habito basico de seguridad; si detecta un dispositivo desconocido, cierre la sesion de inmediato, cambie la contrasena y active 2FA. Entre primero al Sitio Oficial de Binance para llegar a Gestion de dispositivos; en el celular la misma ruta esta disponible en la App Oficial de Binance; los usuarios de iPhone pueden consultar la Pagina de Descarga para instalar la App.

Muchos usuarios inician sesion en Binance desde un cibercafe, la computadora de un amigo o un equipo publico de hotel y despues olvidan cerrarla. Esas sesiones pueden seguir activas durante meses. La funcion de gestion de dispositivos existe justamente para limpiar de forma masiva esos rastros de sesion olvidados.

Que se puede ver en el panel de gestion de dispositivos

Cada registro de la lista de gestion de dispositivos de Binance incluye:

La lista de un usuario normal suele tener entre 2 y 5 registros: su computadora, la App de su telefono y posiblemente una computadora de trabajo o tableta. Si ve mas registros de los esperados, o aparece un dispositivo totalmente desconocido, hay que estar alerta.

Paso uno: entrar a la pagina de gestion de dispositivos

Abra el sitio oficial de Binance e inicie sesion → avatar en la esquina superior derecha → "Cuenta" → menu lateral "Seguridad" → busque mas abajo "Gestion de dispositivos" o "Dispositivos autorizados".

Usuarios de la App: avatar en la esquina superior izquierda → "Configuracion de seguridad" → "Gestion de dispositivos".

Paso dos: revisar la lista completa de dispositivos

La pagina muestra todos los dispositivos con sesion activa en este momento. Note que la fila del "dispositivo actual" tiene una marca especial (por lo general una etiqueta "este dispositivo" o una palomita verde), que indica el que esta usando ahora.

Ordene por "ultima hora de actividad" de mas reciente a mas antiguo; entre mas abajo aparezca un registro, mas probable es que sea un dispositivo olvidado.

Paso tres: identificar dispositivos sospechosos

Caracteristicas de un dispositivo sospechoso:

Caracteristica uno: tipo de dispositivo desconocido

Si usted solo usa iPhone y una computadora con Windows, pero en la lista aparece un telefono Android o una Mac, puede tratarse de un robo de cuenta.

Caracteristica dos: IP y region desconocidas

Si usted vive habitualmente en una ciudad y en la lista aparece un inicio de sesion de otra region o del extranjero, sin que usted haya viajado en esas fechas, puede tratarse de un robo de cuenta.

Caracteristica tres: navegador extrano

Si usted solo usa Chrome y la App de Binance, pero en la lista aparece un navegador poco comun o herramientas como Tor, es muy probable que sea una herramienta de hackeo.

Caracteristica cuatro: hora de inicio de sesion de madrugada

Si entre las 2 y las 5 de la manana usted esta durmiendo, pero la lista muestra un inicio de sesion a esa hora y no corresponde a una llamada automatica de un bot con API, puede tratarse de un inicio de sesion anormal.

Al detectar cualquiera de estas caracteristicas, actue de inmediato siguiendo los pasos de abajo.

Paso cuatro: cerrar la sesion de un dispositivo sospechoso especifico

Para cada dispositivo sospechoso:

  1. Localice ese registro
  2. Pulse el boton "Cerrar sesion de este dispositivo" a la derecha
  3. El sistema pedira verificacion 2FA
  4. Escriba el codigo de 6 digitos de Google Authenticator
  5. Al confirmar, ese dispositivo queda invalidado de inmediato

Si el dispositivo cerrado lo estaba usando un hacker, su sesion caduca al instante y necesitara volver a escribir la contrasena para entrar (que tal vez tambien conozca, por eso el siguiente paso es cambiarla de inmediato).

Paso cinco: cerrar sesion en todos los dispositivos con un solo boton (incluido el suyo)

Si hay muchos dispositivos sospechosos, o no esta seguro de cuales son los suyos, lo mas directo es cerrar todas las sesiones de una vez.

Pulse el boton "Cerrar sesion en todos los dispositivos" en la parte superior de la pagina. El sistema avisara que "se cerraran todas las sesiones, incluida la del dispositivo actual"; confirme, escriba el codigo 2FA y envie.

Todas las sesiones se borran al instante, incluida la que esta usando en ese momento. Sera enviado de vuelta a la pagina de inicio de sesion.

Esta es la opcion mas segura: elimina de un solo paso tanto las sesiones olvidadas como cualquier posible sesion de un robo de cuenta.

Paso seis: volver a iniciar sesion y cambiar la contrasena de inmediato

Despues de ser enviado a la pagina de inicio de sesion:

  1. Escriba su correo y contrasena para entrar
  2. Complete la verificacion 2FA
  3. Vaya a "Cuenta" → "Cambiar contrasena"
  4. Configure una contrasena nueva y fuerte (al menos 16 caracteres)
  5. Tras el cambio, inicie sesion una vez mas para confirmar

Cambiar la contrasena es el paso clave. Si un hacker conocia su contrasena anterior, cerrar su sesion sin cambiarla le permitiria volver a entrar de inmediato.

Paso siete: revision completa de seguridad

Despues de limpiar los dispositivos, haga una revision completa:

Repitiendo esta rutina cada mes, el nivel de seguridad de su cuenta se mantiene alto.

Los 7 pasos de un vistazo

Paso Accion Tiempo Importancia
1 Entrar a gestion de dispositivos 30 segundos Obligatorio
2 Revisar la lista completa 1 minuto Obligatorio
3 Identificar dispositivos sospechosos 2-3 minutos Obligatorio
4 Cerrar sesion de sospechosos individualmente 1 minuto/cada uno Segun el caso
5 Cerrar sesion en todos con un boton 30 segundos Recomendado
6 Reingresar y cambiar contrasena 3 minutos Muy recomendado
7 Revision completa de seguridad 5 minutos Muy recomendado

Falsas alarmas comunes que hay que evitar borrar por error

Algunas situaciones parecen sospechosas pero en realidad son normales:

Situacion uno: inicio sesion desde varios navegadores

Si entro con Chrome y con Edge en Binance, la lista mostrara dos registros. Esto es normal.

Situacion dos: instalo la App de Binance y ademas usa la version web

Apareceran a la vez un registro de App y uno de Web. Es normal.

Situacion tres: cambio de telefono y olvido cerrar sesion en el anterior

El registro de la App en el telefono viejo sigue ahi. En este caso si conviene cerrarlo, pero no es un robo de cuenta.

Situacion cuatro: una llamada de API aparece como "dispositivo"

En algunas versiones, las llamadas de API se muestran dentro de los dispositivos con sesion. Si ve una IP desconocida pero con nombre de API, primero confirme si usted creo esa API.

Situacion cinco: asistencia remota de soporte

Si alguna vez contacto al soporte de Binance para una asistencia remota (en realidad el soporte legitimo de Binance nunca pide iniciar sesion de forma remota), podria quedar un registro por el lado del soporte. Pero el soporte oficial de Binance casi nunca necesita esto.

La precision de la ubicacion por IP

La "ubicacion de la IP de inicio de sesion" en la gestion de dispositivos se basa en la IP publica y tiene precision limitada:

Por eso, solo mirar la IP no basta para confirmar al 100% una anomalia. Es mejor combinar "tipo de dispositivo + hora de inicio de sesion + comportamiento de la cuenta" para juzgar con mas precision.

Cuanto tarda en poder iniciar sesion de nuevo tras cerrar sesion

Despues de cerrar sesion con el boton unico, puede volver a iniciar sesion de inmediato, sin periodo de espera.

Pero si ademas cerro la sesion, cambio la contrasena y activo 2FA, un hacker que tenga la contrasena anterior ya no podra entrar. Ese es justamente el proposito del combo "cerrar sesion + cambiar contrasena + activar 2FA".

Gestion de dispositivos en subcuentas

Cada subcuenta bajo la cuenta principal tiene su propia gestion de dispositivos independiente.

Los usuarios institucionales o de equipo deben asignar a un administrador que limpie las subcuentas de forma periodica.

Politica de cierre de sesion automatico

Binance tiene por defecto un mecanismo de expiracion de sesion:

Plataforma Tiempo de expiracion por defecto
Version web Cierra sesion automaticamente tras 30 minutos sin actividad
App Pide volver a iniciar sesion tras 7 dias sin actividad
API No caduca nunca (hasta que se elimine)

Estos son cierres pasivos y no reemplazan por completo el cierre manual en todos los dispositivos. Sigue siendo necesario limpiar de forma periodica y manual.

Preguntas frecuentes

P: Cerrar sesion en todos los dispositivos afecta mis ordenes pendientes? R: No afecta. Las ordenes limite o de stop colocadas en el motor de trading no dependen de la sesion; siguen activas aunque cierre sesion y vuelva a entrar.

P: Cerrar sesion en todos los dispositivos afecta a las subcuentas? R: No. El "cerrar sesion en todos los dispositivos" de la cuenta principal solo limpia sus propias sesiones; las subcuentas deben cerrar sesion por separado.

P: Al volver a iniciar sesion es necesario hacer KYC de nuevo? R: No es necesario. El KYC es a nivel de cuenta; una cuenta ya verificada mantiene su estado al cerrar e iniciar sesion de nuevo.

P: Las llamadas de API se cierran con el boton de cerrar sesion en todos los dispositivos? R: No. La API tiene su propia autenticacion por clave y no depende de la sesion de inicio. Para deshabilitar una API hay que ir a "Gestion de API" y eliminarla.

P: Un dispositivo al que le cerraron la sesion puede seguir viendo la cuenta? R: No. Tras el cierre, la cookie de ese dispositivo queda invalida; para verlo de nuevo debera volver a escribir la contrasena.

P: Detecte un dispositivo desconocido pero aun no cambio la contrasena, es peligroso? R: Si es peligroso. Aunque haya cerrado la sesion del dispositivo desconocido, si el hacker tiene la contrasena puede volver a entrar de inmediato. Hay que hacer las tres cosas a la vez: cerrar sesion, cambiar contrasena y activar 2FA.

P: Cada vez que regreso de viaje debo cerrar sesion en todos los dispositivos? R: No siempre. Si solo uso sus dispositivos habituales durante el viaje, no hace falta hacer nada al volver. Si inicio sesion en una computadora publica de hotel o sala de conferencias, debe limpiar ese registro o cerrar sesion en todos de inmediato al regresar.

P: Al volver a iniciar sesion despues de cerrarla, sera necesario hacer reconocimiento facial otra vez? R: Por lo general no. Solo si el sistema de control de riesgo de Binance detecta algo anormal (cambio brusco de IP o de dispositivo) se activara una verificacion reforzada.

Acostumbrese a revisar la gestion de dispositivos una vez al mes. Es cosa de unos segundos, pero le permite detectar a tiempo cualquier senal de robo de cuenta.