EU
Licencia MiCA Más info →
Licencia MiCA · Autorizados por la CNMV

Seguridad y cumplimiento, por diseño

AhoraCrypto opera bajo un marco regulatorio exigente y aplica controles técnicos, operativos y organizativos diseñados para proteger tus fondos, tus datos y tu experiencia.

Regulator
CNMV
Licencia MiCA, autorizados por la CNMV
Custody risk
0
Non-custodial · you hold the keys
Monitoring
24/7
Continuous detection & response
Compliance
GDPR
EU data protection · MiCA-ready
Una entidad registrada y supervisada

Autorizados por la CNMV conforme a MiCA

AhoraCrypto, S.L. está autorizada por la Comisión Nacional del Mercado de Valores (CNMV) como proveedor de servicios de criptoactivos (PSC), conforme al Reglamento (UE) 2023/1114 (MiCA).

Esta autorización nos sitúa bajo la supervisión de la CNMV y nos obliga a cumplir requisitos de conducta, información, salvaguarda de activos y prudenciales, junto con nuestras obligaciones de prevención del blanqueo de capitales y de la financiación del terrorismo. Además, alineamos nuestras operaciones con estándares reconocidos internacionalmente en seguridad de la información, gestión de riesgos y resiliencia operativa.

CNMV
Autorización MiCA
MiCA
Proveedor de servicios de criptoactivos (PSC)
  • Reglamento (UE) 2023/1114 (MiCA)
  • Supervisados por la CNMV
Conoce nuestra situación regulatoria

Cómo te protegemos

Defensa en profundidad, desde tu wallet hasta nuestra infraestructura.

AhoraCrypto
Tu wallet
Claves privadas guardadas

No custodial por diseño

Nunca guardamos tus claves privadas. Tus criptoactivos viajan directamente desde nuestra plataforma a tu propia wallet. Antes del primer envío a una dirección externa, verificamos la titularidad de la wallet de destino.

TLS handshakeok
TLS 1.3AES-256at-rest

Cifrado en tránsito y en reposo

Toda la información sensible se transmite y almacena con algoritmos de cifrado estándares del sector. Las comunicaciones entre tu navegador y nuestros servidores van por TLS moderno.

487209
Código de verificación

Autenticación reforzada (2FA)

Añade una segunda capa en cada inicio de sesión y operación. Internamente aplicamos acceso de mínimo privilegio y multi-factor en sistemas críticos.

API99.99%
Socket100%
KYC99.97%
Todos los sistemas operativos
24 / 7

Monitorización continua

La plataforma se monitoriza de forma continua para detectar actividad anómala. Disponemos de procedimientos formales de gestión de incidentes y respuesta.

Pruebas de penetraciónPASSED
Auditoría externaPASSED
Revisión de códigoPASSED

Pruebas de seguridad periódicas

Realizamos auditorías y pruebas de seguridad de forma periódica, además de ejercicios independientes que evalúan nuestros sistemas frente a amenazas reales.

#3F
#40
#41
#42
0xa4f3...8d21· verificada

Verificable on-chain

Todas las operaciones con criptoactivos se confirman en la red blockchain correspondiente. Transparentes, trazables e inmutables.

Principal
Réplica
Copia

Continuidad del servicio, probada

Disponemos de planes de continuidad de negocio y recuperación ante incidentes, probados con regularidad para minimizar el impacto en escenarios excepcionales.

PBC & KYC

Prevención del blanqueo y KYC

Cumplimos con la normativa española y europea en materia de prevención del blanqueo de capitales y de la financiación del terrorismo.

  • Verificación de identidad (KYC)
    Comprobación documental y biométrica con prueba de vida antes de habilitar cualquier operación.
  • Cribado de sanciones y PEP
    Contra listas internacionales de sanciones (ONU, UE, OFAC) y personas con responsabilidad pública.
  • Monitorización transaccional continua
    Detección de patrones para operaciones anómalas y potencialmente sospechosas.
  • Cumplimiento del Travel Rule
    Obligaciones de información en las transferencias de criptoactivos, conforme a la normativa europea aplicable.
Protección de datos

Tus datos, tus derechos

Cumplimos con el Reglamento General de Protección de Datos (RGPD) de la Unión Europea y la Ley Orgánica 3/2018 (LOPDGDD). Tratamos tus datos de forma lícita, leal y transparente, recogiendo solo lo necesario para prestar el servicio y cumplir nuestras obligaciones legales.

Acceso
Solicita una copia de tus datos cuando quieras.
Rectificación
Corrige datos inexactos o incompletos.
Supresión
Solicita la eliminación de tus datos.
Portabilidad
Llévate tus datos a otra parte.
Notificamos a la Agencia Española de Protección de Datos (AEPD) en el plazo legal de 72 horas en caso de incidente que afecte a datos personales, y a las personas afectadas cuando proceda. No vendemos tus datos personales a terceros.

Gobernanza y control interno

Áreas independientes de cumplimiento normativo y revisiones periódicas, supervisadas por el órgano de administración de la sociedad, que asume la responsabilidad última sobre la gestión de riesgos y el cumplimiento.

Atención al cliente y reclamaciones

Procedimiento formal de gestión de quejas y reclamaciones, con plazos definidos y registro auditable.