Seguridad: por qué tus USDT nunca pasan por nuestras manos
2026-06-30
Cuando conectás un exchange a una app nueva, hay una vocecita que te dice "¿y si estos me roban?". Es sana. Nosotros la tenemos también, y por eso construimos P2P Manager para que la respuesta sea simple: no podemos robarte, ni aunque quisiéramos.
Acá va, en criollo, cómo funciona la seguridad por dentro.
🔒 Lo primero: no custodiamos un solo USDT
Esto es lo más importante y por eso va arriba de todo.
Tus fondos viven en tu exchange (Bybit, Binance, Bitget o MEXC). Siempre. P2P Manager es un panel que se conecta a tu cuenta para mostrarte y operar tus órdenes, pero tus USDT nunca pasan por nosotros. No hay una billetera nuestra en el medio, no hay un "depositá acá para empezar".
¿Por qué te conviene esto? Porque el mayor desastre de cripto no es que te salga mal una operación: es que un tercero tenga tu plata y desaparezca. Con nosotros no hay plata que desaparecer. Somos software, no un banco ni una custodia.
🔑 Tus API keys, cifradas de punta a punta
Para operar por vos necesitamos una API key de tu exchange. Pensala como una llave con permisos limitados: le decís qué puede hacer y qué no.
Esa llave la guardamos cifrada con AES-256-GCM en reposo. En criollo: si alguien lograra meterse en nuestra base de datos, no vería tus claves, vería un bloque de caracteres ilegibles sin sentido.
Y hay un detalle que suma tranquilidad: nosotros te pedimos que crees la API key solo con permisos de trading y lectura, sin retiros. Eso significa que la llave que nos das ni siquiera tiene la capacidad técnica de sacar fondos de tu cuenta. Aunque la clave se filtrara, nadie podría mandar tus USDT a otro lado.

👤 Tu contraseña: ni nosotros la vemos
Cuando creás tu cuenta, tu contraseña se hashea en tu propio navegador antes de viajar. Nunca la recibimos "en limpio".
Traducido: no hay ninguna pantalla, ningún empleado, ninguna base de datos donde figure tu contraseña real. Ni por accidente. Si algún día alguien te dice "decime tu contraseña para ayudarte", ya sabés que es chamuyo, porque ni el sistema la conoce.
Sumale a eso el aislamiento por dueño: cada cuenta ve únicamente sus propios datos. Tus órdenes, tu chat, tu inventario, tu P&L. Nadie del otro lado del panel puede espiar lo tuyo, y vos no ves lo de nadie más.
🛡️ Lo que podés activar vos hoy
La seguridad es un laburo compartido. Nosotros ponemos la parte técnica; vos tenés controles que hacen la diferencia. Estos tres tardan un minuto y valen oro:
- API key sin retiros. Al crearla en tu exchange, dejala en lectura + trading nomás. Si nunca le diste permiso de retiro, ese riesgo directamente no existe.
- Restringí por IP. Muchos exchanges te dejan atar la API key a una dirección IP. Así, aunque la clave se filtre, solo funciona desde donde vos autorizaste.
- Activá 2FA. El segundo factor es esa muralla extra: aunque alguien adivine tu contraseña, sin tu segundo código no entra.
Y si algún día querés cortar todo, podés borrar tu cuenta cuando quieras. Sin vueltas, sin "escribinos para dar de baja".
⚠️ Errores comunes que te queremos ahorrar
- Crear la API key con permiso de retiro "por las dudas". No. Menos permisos = menos superficie de ataque. Si no lo necesitás, no lo actives.
- Reusar la misma contraseña de tu exchange en todos lados. Si una app cualquiera se filtra, no querés que esa misma clave abra tu Binance.
- Saltearte el 2FA porque "es un embole". Son diez segundos por login contra el dolor de cabeza de una cuenta comprometida. No hay comparación.
💡 Tip: Antes de conectar cualquier exchange, entrá a la configuración de tu cuenta ahí y revisá qué API keys tenés activas. Si ves alguna vieja que no reconocés o que ya no usás, borrala. Ordenar la casa también es seguridad.
🤝 En resumen
No tocamos tus fondos. Ciframos tus claves. No vemos tu contraseña. Cada cuenta está aislada. Y encima te damos las herramientas para que sumes tus propias trabas.
P2P Manager es una herramienta de software para operar mejor, no un servicio financiero ni una custodia. Tu plata es tuya, tu llave tiene los permisos que vos decidís, y el control queda de tu lado.
Antes de arrancar, conectá bien tu exchange con permisos seguros: [Cómo crear tus API keys en Bybit](/blog/api-keys-bybit).