Contraseña de fondos en Binance: cómo ponerla y qué hacer si la olvidas
Mucha gente pone la contraseña de acceso y ya cree que tiene todo cubierto, sin darse cuenta de que Binance tiene además una contraseña de fondos (también llamada contraseña de retiro) aparte. Su papel es totalmente distinto: la de acceso decide "si entras o no", y la de fondos decide "si, ya adentro, puedes mover la plata o no". Aquí te la explicamos a fondo: de qué te protege, por qué nunca debe ser igual a la de acceso, cómo ponerla, cómo restablecerla por la vía oficial si la olvidas, y cómo combinarla con la verificación en dos pasos para no dejar huecos.
Qué cerradura es la contraseña de fondos
Imagina la cuenta como una casa: la contraseña de acceso más la verificación en dos pasos son la cerradura de la puerta de entrada, que decide "quién entra a la casa". La contraseña de fondos es la cerradura de la caja fuerte que está adentro, y decide "si quien ya entró puede llevarse la plata". Normalmente te la piden de nuevo al retirar o al cambiar ciertas configuraciones sensibles.
El valor de esta cerradura se ve clarísimo en un escenario puntual: si alguien, por relleno de credenciales o phishing, consigue tu contraseña de acceso, e incluso se salta la verificación en dos pasos y entra a tu cuenta, mientras no conozca tu contraseña de fondos, igual no puede tocar tus activos: el retiro se traba justo ahí. Dicho de otro modo, es la última línea de defensa independiente para tus activos una vez que forzaron la puerta.
Por qué no debe ser igual a la de acceso
Esta es la frase que más hay que grabarse sobre la contraseña de fondos: tiene que ser distinta de la de acceso. La razón es directa: estas dos cerraduras existen para cubrir etapas diferentes de un mismo tipo de accidente.
Supón que tu contraseña de acceso ya se filtró (relleno de credenciales, phishing, un equipo infectado, cualquiera de esas). Si en ese momento la contraseña de fondos es idéntica, el atacante, con esa misma cadena, entra por la puerta y abre la caja fuerte: la segunda cerradura es como si no existiera. Creíste que sumabas una protección, y en realidad le pusiste la misma llave a las dos cerraduras.
Al revés: mientras sean distintas, aunque el atacante tenga la contraseña de acceso, todavía le falta una cadena que no conoce, la de fondos, y ese paso suele ser justo lo que detiene la pérdida en la puerta. Así que la regla es una sola:
- La contraseña de fondos no puede ser igual a la de acceso;
- tampoco debe coincidir con ninguna contraseña que hayas usado en otro lado (mismo riesgo de relleno de credenciales);
- tiene que ser una cadena que armes aparte, solo para "mover la plata", y que nadie pueda adivinar.
Sobre cómo poner la contraseña de acceso para que aguante los ataques por fuerza bruta, y por qué "reutilizarla" es más peligroso que "que sea corta", la lógica completa de la seguridad de la cuenta está ordenada en la lista completa de configuración de seguridad; la contraseña de fondos es solo una pieza dentro de ese resguardo.
Cómo ponerla: dónde y con qué criterio
El acceso para configurarla suele estar en la parte de seguridad de tu cuenta de Binance (el nombre exacto del menú depende de la página oficial del momento; si no lo hallas, busca en el centro de ayuda por palabras como "contraseña de fondos" o "contraseña de retiro"). El proceso, por lo general, es: entrar a configuración de seguridad, encontrar la opción de contraseña de fondos, ponerla siguiendo las indicaciones y confirmar con una verificación de identidad. Donde de verdad hay que pensar es en con qué criterio elegirla:
- Larga y difícil de adivinar. Nada de tu fecha de nacimiento, los últimos dígitos del celular ni números seguidos, que se adivinan al primer intento.
- Distinta de la de acceso y de la de cualquier otro lado. Este es el punto que más se arruina por flojera; ya lo repetimos varias veces.
- Que la puedas recordar, pero sin anotarla donde cualquiera la encuentre. La contraseña de fondos se usa poco, así que justamente es más fácil olvidarla: guárdala en un gestor de contraseñas y no la pegues en un papelito en la pantalla.
Para hacerte una idea de qué tanto aguanta un intento de adivinarla a la fuerza, puedes tirarla en el medidor de fortaleza de contraseñas (estima en tu propio equipo, no sube nada). Después de ponerla, vuelve a confirmar que la de acceso y la de fondos realmente son distintas: en este paso es donde uno más se engaña solo.
Si la olvidaste: restablecerla por la vía oficial
Como se usa poco, olvidar la contraseña de fondos es de lo más común. La buena noticia es que se puede restablecer, pero hay que subrayar algo: el restablecimiento legítimo pasa únicamente por el proceso oficial de Binance y se apoya en la verificación de identidad para probar que "eres tú"; jamás es que un "soporte" te la cambie en privado. Cualquier "soporte" que te escriba por su cuenta ofreciéndote restablecerte la contraseña de fondos es, básicamente, un estafador.
La idea general del proceso oficial es esta (los pasos exactos y qué cosas te pedirá verificar dependen de la página vigente de Binance):
- en la configuración de seguridad de tu cuenta, ubica la opción de contraseña de fondos y elige el acceso de restablecer / olvidé;
- completa la verificación de identidad según las indicaciones. Este paso normalmente usa varias cosas que ya tienes vinculadas: la contraseña de acceso, tu verificación en dos pasos (app autenticadora o llave de seguridad), un código enviado a tu correo o celular, etc.; solo juntándolos pruebas que eres tú;
- una vez verificado, defines la nueva contraseña de fondos.
Aquí hay un efecto secundario de control de riesgo importante para el que conviene estar mentalizado: después de una operación sensible como restablecer la contraseña de fondos, por seguridad los retiros y funciones parecidas suelen quedar bloqueados un tiempo antes de reactivarse (esto justamente frena el "acaban de forzar la cuenta, restablecen la contraseña y se llevan todo de inmediato"). Así que si estás esperando hacer un retiro y encima tienes que restablecerla, deja margen de tiempo y no lo dejes para el último minuto.
Si la razón por la que quieres restablecerla es que sospechas que ya te tienen fichada la cuenta o que la tocaron (y no que simplemente la olvidaste), entonces no te quedes solo en este punto: es más seguro correr todo el protocolo de cuenta hackeada en orden, como se ve en la guía completa para recuperar una cuenta hackeada.
Cómo se combina con el 2FA
Nos preguntan seguido: "Si ya tengo contraseña de fondos, ¿ya no hace falta la verificación en dos pasos?". La respuesta es que necesitas las dos, cada una cubre un tramo y ninguna reemplaza a la otra.
Si desarmas un retiro, las barreras que tiene que pasar son, más o menos:
- El 2FA (verificación en dos pasos): se para en los pasos de "entrar a la cuenta" e "iniciar una operación sensible", confirma que quien opera es tu propio dispositivo y sirve sobre todo para que nadie se haga pasar por ti al iniciar sesión. Cómo pasar del SMS a la app autenticadora y de ahí a una llave de seguridad, lo ves en la guía completa de 2FA.
- La contraseña de fondos: se para en el paso de "sacar la plata"; es una clave secreta que solo tú conoces, y frena a "el que ya entró" para que no mueva el dinero por su cuenta.
Las dos juntas no dejan huecos: el 2FA se encarga de "si de verdad eres tú quien opera", y la contraseña de fondos de "para mover la plata hay que dar otra vez una clave que solo tú sabes". Sin 2FA, es más fácil que alguien se haga pasar por ti y entre; sin contraseña de fondos, en cuanto de verdad entran, se llevan el dinero directo. Por eso no es elegir una u otra, sino dos compuertas independientes montadas sobre la misma cadena del retiro.
Preguntas frecuentes
¿La contraseña de fondos y la de acceso son la misma?
No. La de acceso sirve para entrar a la cuenta; la de fondos (de retiro) es una segunda cerradura independiente, solo para retiros y operaciones sensibles. Deben ser distintas: ponerlas iguales es como darle a la segunda cerradura la llave de la primera, y no sirve de nada.
¿Qué hago si olvidé la contraseña de fondos?
En la configuración de seguridad de la cuenta haces el proceso de restablecimiento y completas la verificación de identidad según las indicaciones oficiales (normalmente pide la contraseña de acceso, tu 2FA, y un código por correo o celular). Tras restablecerla, por control de riesgo los retiros suelen quedar bloqueados un tiempo antes de reactivarse. La ubicación exacta y el tiempo de espera dependen de lo que muestre la página oficial de Binance en ese momento.
Si ya tengo contraseña de fondos, ¿igual necesito activar el 2FA?
Sí. El 2FA evita que alguien más entre a tu cuenta; la contraseña de fondos evita que, una vez adentro, muevan tu dinero: no cubren lo mismo. Solo juntas quedan completas.
¿Puede el soporte restablecerme la contraseña de fondos?
No, y no te lo creas. El restablecimiento legítimo pasa únicamente por el proceso oficial dentro de tu cuenta de Binance y se apoya en la verificación de identidad. Cualquier "soporte" que te escriba por su cuenta ofreciéndote cambiarte la contraseña de fondos es un estafador; en el proceso legítimo nadie te va a pedir de forma válida tu contraseña ni un código de verificación.
¿Estas ubicaciones y tiempos de espera pueden cambiar?
Sí. La interfaz de Binance, los nombres de las funciones y los tiempos de control de riesgo cambian de vez en cuando. Este artículo explica para qué sirve la contraseña de fondos y qué implica; la ubicación y los tiempos exactos dependen de lo que muestre la página oficial de Binance en ese momento. Si no lo encuentras, búscalo por palabra clave en el centro de ayuda oficial.
Fuentes de referencia
- Centro de ayuda oficial de Binance · artículos sobre cuenta y seguridad (binance.com/es/support; rige la página oficial vigente)
- Página de seguridad de Binance · descripción de las funciones de seguridad (binance.com/es/security)