Vamos directo a la conclusion: en la pagina de "Seguridad" de Binance existe la funcion "Gestion de dispositivos", donde puede ver todos los dispositivos con sesion activa y cerrarlas todas de un solo boton. Limpiar la lista de dispositivos al menos una vez al mes es un habito basico de seguridad; si detecta un dispositivo desconocido, cierre la sesion de inmediato, cambie la contrasena y active 2FA. Entre primero al Sitio Oficial de Binance para llegar a Gestion de dispositivos; en el celular la misma ruta esta disponible en la App Oficial de Binance; los usuarios de iPhone pueden consultar la Pagina de Descarga para instalar la App.
Muchos usuarios inician sesion en Binance desde un cibercafe, la computadora de un amigo o un equipo publico de hotel y despues olvidan cerrarla. Esas sesiones pueden seguir activas durante meses. La funcion de gestion de dispositivos existe justamente para limpiar de forma masiva esos rastros de sesion olvidados.
Cada registro de la lista de gestion de dispositivos de Binance incluye:
La lista de un usuario normal suele tener entre 2 y 5 registros: su computadora, la App de su telefono y posiblemente una computadora de trabajo o tableta. Si ve mas registros de los esperados, o aparece un dispositivo totalmente desconocido, hay que estar alerta.
Abra el sitio oficial de Binance e inicie sesion → avatar en la esquina superior derecha → "Cuenta" → menu lateral "Seguridad" → busque mas abajo "Gestion de dispositivos" o "Dispositivos autorizados".
Usuarios de la App: avatar en la esquina superior izquierda → "Configuracion de seguridad" → "Gestion de dispositivos".
La pagina muestra todos los dispositivos con sesion activa en este momento. Note que la fila del "dispositivo actual" tiene una marca especial (por lo general una etiqueta "este dispositivo" o una palomita verde), que indica el que esta usando ahora.
Ordene por "ultima hora de actividad" de mas reciente a mas antiguo; entre mas abajo aparezca un registro, mas probable es que sea un dispositivo olvidado.
Caracteristicas de un dispositivo sospechoso:
Caracteristica uno: tipo de dispositivo desconocido
Si usted solo usa iPhone y una computadora con Windows, pero en la lista aparece un telefono Android o una Mac, puede tratarse de un robo de cuenta.
Caracteristica dos: IP y region desconocidas
Si usted vive habitualmente en una ciudad y en la lista aparece un inicio de sesion de otra region o del extranjero, sin que usted haya viajado en esas fechas, puede tratarse de un robo de cuenta.
Caracteristica tres: navegador extrano
Si usted solo usa Chrome y la App de Binance, pero en la lista aparece un navegador poco comun o herramientas como Tor, es muy probable que sea una herramienta de hackeo.
Caracteristica cuatro: hora de inicio de sesion de madrugada
Si entre las 2 y las 5 de la manana usted esta durmiendo, pero la lista muestra un inicio de sesion a esa hora y no corresponde a una llamada automatica de un bot con API, puede tratarse de un inicio de sesion anormal.
Al detectar cualquiera de estas caracteristicas, actue de inmediato siguiendo los pasos de abajo.
Para cada dispositivo sospechoso:
Si el dispositivo cerrado lo estaba usando un hacker, su sesion caduca al instante y necesitara volver a escribir la contrasena para entrar (que tal vez tambien conozca, por eso el siguiente paso es cambiarla de inmediato).
Si hay muchos dispositivos sospechosos, o no esta seguro de cuales son los suyos, lo mas directo es cerrar todas las sesiones de una vez.
Pulse el boton "Cerrar sesion en todos los dispositivos" en la parte superior de la pagina. El sistema avisara que "se cerraran todas las sesiones, incluida la del dispositivo actual"; confirme, escriba el codigo 2FA y envie.
Todas las sesiones se borran al instante, incluida la que esta usando en ese momento. Sera enviado de vuelta a la pagina de inicio de sesion.
Esta es la opcion mas segura: elimina de un solo paso tanto las sesiones olvidadas como cualquier posible sesion de un robo de cuenta.
Despues de ser enviado a la pagina de inicio de sesion:
Cambiar la contrasena es el paso clave. Si un hacker conocia su contrasena anterior, cerrar su sesion sin cambiarla le permitiria volver a entrar de inmediato.
Despues de limpiar los dispositivos, haga una revision completa:
Repitiendo esta rutina cada mes, el nivel de seguridad de su cuenta se mantiene alto.
| Paso | Accion | Tiempo | Importancia |
|---|---|---|---|
| 1 | Entrar a gestion de dispositivos | 30 segundos | Obligatorio |
| 2 | Revisar la lista completa | 1 minuto | Obligatorio |
| 3 | Identificar dispositivos sospechosos | 2-3 minutos | Obligatorio |
| 4 | Cerrar sesion de sospechosos individualmente | 1 minuto/cada uno | Segun el caso |
| 5 | Cerrar sesion en todos con un boton | 30 segundos | Recomendado |
| 6 | Reingresar y cambiar contrasena | 3 minutos | Muy recomendado |
| 7 | Revision completa de seguridad | 5 minutos | Muy recomendado |
Algunas situaciones parecen sospechosas pero en realidad son normales:
Situacion uno: inicio sesion desde varios navegadores
Si entro con Chrome y con Edge en Binance, la lista mostrara dos registros. Esto es normal.
Situacion dos: instalo la App de Binance y ademas usa la version web
Apareceran a la vez un registro de App y uno de Web. Es normal.
Situacion tres: cambio de telefono y olvido cerrar sesion en el anterior
El registro de la App en el telefono viejo sigue ahi. En este caso si conviene cerrarlo, pero no es un robo de cuenta.
Situacion cuatro: una llamada de API aparece como "dispositivo"
En algunas versiones, las llamadas de API se muestran dentro de los dispositivos con sesion. Si ve una IP desconocida pero con nombre de API, primero confirme si usted creo esa API.
Situacion cinco: asistencia remota de soporte
Si alguna vez contacto al soporte de Binance para una asistencia remota (en realidad el soporte legitimo de Binance nunca pide iniciar sesion de forma remota), podria quedar un registro por el lado del soporte. Pero el soporte oficial de Binance casi nunca necesita esto.
La "ubicacion de la IP de inicio de sesion" en la gestion de dispositivos se basa en la IP publica y tiene precision limitada:
Por eso, solo mirar la IP no basta para confirmar al 100% una anomalia. Es mejor combinar "tipo de dispositivo + hora de inicio de sesion + comportamiento de la cuenta" para juzgar con mas precision.
Despues de cerrar sesion con el boton unico, puede volver a iniciar sesion de inmediato, sin periodo de espera.
Pero si ademas cerro la sesion, cambio la contrasena y activo 2FA, un hacker que tenga la contrasena anterior ya no podra entrar. Ese es justamente el proposito del combo "cerrar sesion + cambiar contrasena + activar 2FA".
Cada subcuenta bajo la cuenta principal tiene su propia gestion de dispositivos independiente.
Los usuarios institucionales o de equipo deben asignar a un administrador que limpie las subcuentas de forma periodica.
Binance tiene por defecto un mecanismo de expiracion de sesion:
| Plataforma | Tiempo de expiracion por defecto |
|---|---|
| Version web | Cierra sesion automaticamente tras 30 minutos sin actividad |
| App | Pide volver a iniciar sesion tras 7 dias sin actividad |
| API | No caduca nunca (hasta que se elimine) |
Estos son cierres pasivos y no reemplazan por completo el cierre manual en todos los dispositivos. Sigue siendo necesario limpiar de forma periodica y manual.
P: Cerrar sesion en todos los dispositivos afecta mis ordenes pendientes? R: No afecta. Las ordenes limite o de stop colocadas en el motor de trading no dependen de la sesion; siguen activas aunque cierre sesion y vuelva a entrar.
P: Cerrar sesion en todos los dispositivos afecta a las subcuentas? R: No. El "cerrar sesion en todos los dispositivos" de la cuenta principal solo limpia sus propias sesiones; las subcuentas deben cerrar sesion por separado.
P: Al volver a iniciar sesion es necesario hacer KYC de nuevo? R: No es necesario. El KYC es a nivel de cuenta; una cuenta ya verificada mantiene su estado al cerrar e iniciar sesion de nuevo.
P: Las llamadas de API se cierran con el boton de cerrar sesion en todos los dispositivos? R: No. La API tiene su propia autenticacion por clave y no depende de la sesion de inicio. Para deshabilitar una API hay que ir a "Gestion de API" y eliminarla.
P: Un dispositivo al que le cerraron la sesion puede seguir viendo la cuenta? R: No. Tras el cierre, la cookie de ese dispositivo queda invalida; para verlo de nuevo debera volver a escribir la contrasena.
P: Detecte un dispositivo desconocido pero aun no cambio la contrasena, es peligroso? R: Si es peligroso. Aunque haya cerrado la sesion del dispositivo desconocido, si el hacker tiene la contrasena puede volver a entrar de inmediato. Hay que hacer las tres cosas a la vez: cerrar sesion, cambiar contrasena y activar 2FA.
P: Cada vez que regreso de viaje debo cerrar sesion en todos los dispositivos? R: No siempre. Si solo uso sus dispositivos habituales durante el viaje, no hace falta hacer nada al volver. Si inicio sesion en una computadora publica de hotel o sala de conferencias, debe limpiar ese registro o cerrar sesion en todos de inmediato al regresar.
P: Al volver a iniciar sesion despues de cerrarla, sera necesario hacer reconocimiento facial otra vez? R: Por lo general no. Solo si el sistema de control de riesgo de Binance detecta algo anormal (cambio brusco de IP o de dispositivo) se activara una verificacion reforzada.
Acostumbrese a revisar la gestion de dispositivos una vez al mes. Es cosa de unos segundos, pero le permite detectar a tiempo cualquier senal de robo de cuenta.