Descarga la App Descargar ahora →
Registrada en el Banco de España · VASP D803

Seguridad y cumplimiento, por diseño

AhoraCrypto opera bajo un marco regulatorio exigente y aplica controles técnicos, operativos y organizativos diseñados para proteger tus fondos, tus datos y tu experiencia.

Regulator
D803
Bank of Spain VASP register
Custody risk
0
Non-custodial · you hold the keys
Monitoring
24/7
Continuous detection & response
Compliance
GDPR
EU data protection · MiCA-ready
Una entidad registrada y supervisada

VASP inscrita en el Banco de España

AhoraCrypto, S.L. está inscrita como Proveedor de Servicios de Activos Virtuales (VASP) en el Banco de España con el número D803, conforme a la Ley 10/2010 de prevención del blanqueo de capitales y de la financiación del terrorismo.

La inscripción nos somete a la supervisión del SEPBLAC (Servicio Ejecutivo de la Comisión de Prevención del Blanqueo de Capitales) y nos obliga a cumplir con las obligaciones de identificación, diligencia debida y comunicación. Además, alineamos nuestra operativa con estándares internacionales reconocidos en seguridad de la información, gestión de riesgos y resiliencia operativa.

Banco de España
Registro VASP
D803
Número oficial de registro VASP
  • Ley 10/2010 (PBC)
  • Supervisada por SEPBLAC
Verificar en la web del Banco de España

Cómo te protegemos

Defensa en profundidad, desde tu wallet hasta nuestra infraestructura.

AhoraCrypto
Tu wallet
Claves privadas guardadas

No custodial por diseño

Nunca guardamos tus claves privadas. Tus criptoactivos viajan directamente desde nuestra plataforma a tu propia wallet. Antes del primer envío a una dirección externa, verificamos la titularidad de la wallet de destino.

TLS handshakeok
TLS 1.3AES-256at-rest

Cifrado en tránsito y en reposo

Toda la información sensible se transmite y almacena con algoritmos de cifrado estándares del sector. Las comunicaciones entre tu navegador y nuestros servidores van por TLS moderno.

487209
Código de verificación

Autenticación reforzada (2FA)

Añade una segunda capa en cada inicio de sesión y operación. Internamente aplicamos acceso de mínimo privilegio y multi-factor en sistemas críticos.

API99.99%
Socket100%
KYC99.97%
Todos los sistemas operativos
24 / 7

Monitorización continua

La plataforma se monitoriza de forma continua para detectar actividad anómala. Disponemos de procedimientos formales de gestión de incidentes y respuesta.

Pruebas de penetraciónPASSED
Auditoría externaPASSED
Revisión de códigoPASSED

Pruebas de seguridad periódicas

Realizamos auditorías y pruebas de seguridad de forma periódica, además de ejercicios independientes que evalúan nuestros sistemas frente a amenazas reales.

#3F
#40
#41
#42
0xa4f3...8d21· verificada

Verificable on-chain

Todas las operaciones con criptoactivos se confirman en la red blockchain correspondiente. Transparentes, trazables e inmutables.

Principal
Réplica
Copia

Continuidad del servicio, probada

Disponemos de planes de continuidad de negocio y recuperación ante incidentes, probados con regularidad para minimizar el impacto en escenarios excepcionales.

PBC & KYC

Prevención del blanqueo y KYC

Cumplimos con la normativa española y europea en materia de prevención del blanqueo de capitales y de la financiación del terrorismo.

  • Verificación de identidad (KYC)
    Comprobación documental y biométrica con prueba de vida antes de habilitar cualquier operación.
  • Cribado de sanciones y PEP
    Contra listas internacionales de sanciones (ONU, UE, OFAC) y personas con responsabilidad pública.
  • Monitorización transaccional continua
    Detección de patrones para operaciones anómalas y potencialmente sospechosas.
  • Cumplimiento del Travel Rule
    Obligaciones de información en las transferencias de criptoactivos, conforme a la normativa europea aplicable.
Protección de datos

Tus datos, tus derechos

Cumplimos con el Reglamento General de Protección de Datos (RGPD) de la Unión Europea y la Ley Orgánica 3/2018 (LOPDGDD). Tratamos tus datos de forma lícita, leal y transparente, recogiendo solo lo necesario para prestar el servicio y cumplir nuestras obligaciones legales.

Acceso
Solicita una copia de tus datos cuando quieras.
Rectificación
Corrige datos inexactos o incompletos.
Supresión
Solicita la eliminación de tus datos.
Portabilidad
Llévate tus datos a otra parte.
Notificamos a la Agencia Española de Protección de Datos (AEPD) en el plazo legal de 72 horas en caso de incidente que afecte a datos personales, y a las personas afectadas cuando proceda. No vendemos tus datos personales a terceros.

Gobernanza y control interno

Áreas independientes de cumplimiento normativo y revisiones periódicas, supervisadas por el órgano de administración de la sociedad, que asume la responsabilidad última sobre la gestión de riesgos y el cumplimiento.

Atención al cliente y reclamaciones

Procedimiento formal de gestión de quejas y reclamaciones, con plazos definidos y registro auditable.