¿Cómo limpiar la lista de dispositivos de confianza de Binance? ¿Cada cuánto revisarla?
La lista de dispositivos de confianza de Binance guarda todos los dispositivos desde los que has iniciado sesión y determina cuáles pueden entrar sin pasar por el 2FA. Se recomienda revisarla cada 30 días y eliminar de inmediato los dispositivos vendidos, perdidos o prestados. Este artículo ofrece el proceso completo de limpieza y los criterios de decisión.
El "dispositivo de confianza" de Binance es cualquier dispositivo desde el que hayas iniciado sesión y en el que hayas marcado "recordar este dispositivo". Estos dispositivos pueden saltarse la verificación 2FA al iniciar sesión dentro de un periodo de 30-90 días, así que forman parte de una lista sensible en materia de seguridad. Respondiendo directamente al título: se recomienda limpiarla cada 30 días, eliminando por completo los dispositivos sin uso en más de 30 días, así como los que ya vendiste, perdiste o prestaste. En BabianLab, cada persona del equipo suele eliminar entre 4 y 7 entradas inútiles cada vez que limpia su lista de "dispositivos de confianza".
Si tienes tiempo sin revisar esta lista, primero abre el Sitio Oficial de Binance → Seguridad → Administración de dispositivos, y échale un vistazo a la lista actual. Este artículo sigue el orden "encontrar la lista → decidir qué eliminar → proceso de eliminación".
Qué es un dispositivo de confianza
El sistema de identificación de dispositivos de Binance asigna un "ID de dispositivo" a cada inicio de sesión (basado en la huella del navegador, el rango de IP y la combinación del sistema operativo).
Cuando inicias sesión por primera vez en un dispositivo nuevo, Binance exige doble factor: verificación por email + 2FA. Si al iniciar sesión marcaste "recordar este dispositivo" (que por defecto está desmarcado), ese dispositivo entra a la lista de confianza.
Los privilegios de un dispositivo de confianza:
- No necesita repetir el 2FA al iniciar sesión dentro de 30-90 días (según la configuración de tu cuenta)
- Ya no exige verificación por email de nuevo
- Algunas operaciones (transferencias, ver activos) tienen autorización simplificada
Pero esta comodidad también implica riesgo: si el dispositivo es robado o vulnerado, el atacante puede entrar directamente a la cuenta.
Dónde revisar la lista de dispositivos de confianza
Ruta en la versión web
- Inicia sesión en Binance
- Avatar en la esquina superior derecha → Seguridad
- Menú lateral → "Administración de dispositivos"
- Verás dos secciones: "Dispositivos de confianza" y "Todos los dispositivos"
Ruta en la App
Abre la App Oficial de Binance:
- Mi cuenta (abajo a la derecha)
- Seguridad
- Administración de dispositivos
La lista que ves en la App está sincronizada con la versión web, pero la App es más detallada: puedes ver el modelo exacto de cada dispositivo (iPhone 13, MacBook Pro, etc.).
Qué información muestra la lista
Cada entrada de dispositivo muestra:
| Campo | Significado |
|---|---|
| Nombre del dispositivo | Navegador + sistema operativo (Chrome en macOS) |
| Tipo de dispositivo | Escritorio / móvil / tablet |
| Dirección IP | La IP del último inicio de sesión |
| País / ciudad | Inferido a partir de la IP |
| Última actividad | Hora del último inicio de sesión u operación |
| Sesión actual | El dispositivo que estás usando se marca como "actual" |
Precisión de la identificación de dispositivos
No es 100% precisa. Actualizar la versión del mismo navegador puede hacer que se identifique como un "dispositivo nuevo", y la misma IP en distintos navegadores también cuenta como "dispositivos distintos". Nuestra prueba: una computadora usada de forma continua durante un mes sin cambiar de navegador suele mantenerse estable con el mismo ID de dispositivo.
Cómo decidir qué dispositivos eliminar
Revisa estos 5 criterios uno por uno:
1. Sin actividad hace más de 30 días
Si un dispositivo no ha iniciado sesión en más de 30 días, elimínalo directamente. Que un dispositivo lleve 30 días sin uso suele significar:
- Cambiaste de teléfono o computadora
- Vendiste el dispositivo anterior
- Cambiaste de navegador
En cualquier caso, la entrada antigua ya no sirve para nada.
2. No está en tu región habitual
Revisa el campo "país / ciudad". Si aparece una ubicación en la que estás seguro de no haber estado, elimínalo de inmediato y cambia la contraseña. Esto puede significar:
- Que tu contraseña ya fue filtrada
- Uso de VPN/proxy (si de verdad usaste una VPN, piensa si fuiste tú mismo)
- Inicio de sesión no autorizado de terceros
Cualquier entrada donde pienses "yo nunca he estado en esa ciudad" debe tratarse con precaución.
3. Dispositivos vendidos o perdidos
Dispositivos que usamos pero ya no tenemos:
- Teléfonos viejos que vendiste
- Laptops que se perdieron
- Tablets que prestaste a un amigo
- Dispositivos de trabajo que dejaste tras cambiar de puesto
Todos estos deben eliminarse de inmediato. Aunque hayas confirmado que ya cambiaste la contraseña y restableciste el 2FA, el estado de confianza del dispositivo anterior sigue siendo un riesgo potencial.
4. Dispositivos públicos (cibercafé, hotel, cafetería)
Cualquier dispositivo desde el que hayas iniciado sesión en un lugar público no debería seguir siendo un dispositivo de confianza. Si en su momento marcaste sin querer "recordar este dispositivo", debes eliminarlo de la lista después.
5. Mismo modelo pero no lo reconoces
Por ejemplo, si en la lista aparece un "iPhone 14" pero tú solo has usado un iPhone 13, es una señal anómala. Puede ser:
- Un amigo tomó prestado tu teléfono para iniciar sesión y olvidó cerrarla
- Un atacante falsificando el dispositivo
- Un error de identificación del sistema (poco frecuente)
Los dispositivos que no reconoces: elimina primero, investiga después.
Pasos para limpiar la lista
Versión web
- Seguridad → Administración de dispositivos
- A la derecha de cada dispositivo hay un botón "Eliminar"
- Al hacer clic aparece un cuadro de confirmación
- Confirmar → el dispositivo se elimina de la lista
- El sistema enviará una notificación por email (revisa el correo registrado)
Versión App
- Administración de dispositivos
- Mantén presionada la entrada del dispositivo (iOS) o deslízala hacia la izquierda (Android)
- Aparece el botón "Eliminar"
- Confirma
"Cerrar sesión en todos los dispositivos que no sean el actual"
La versión web de Binance tiene el botón "Cerrar sesión en todos los demás dispositivos". Se recomienda enfáticamente presionarlo cada 30 días:
- Elimina de inmediato todos los dispositivos de confianza excepto el actual
- Esos dispositivos necesitarán repetir el 2FA completo la próxima vez que inicien sesión
- Tu lista de dispositivos se reinicia y solo queda el que estás usando actualmente
Es una operación muy sencilla, 5 segundos que cubren todo un mes de mantenimiento de seguridad.
Frecuencia de revisión recomendada
| Tipo de usuario | Frecuencia recomendada |
|---|---|
| Usuario normal (posición < 10,000 USDT) | Cada 30 días |
| Usuario de nivel medio (posición 10,000-100,000 USDT) | Cada 14 días |
| Usuario de alto volumen (posición > 100,000 USDT) | Cada 7 días |
| Comerciante / trading de alta frecuencia | Cada 7 días + revisión inmediata ante cualquier anomalía |
Configura un recordatorio en el calendario de tu teléfono para revisar en un horario fijo cada semana, cada dos semanas o cada mes.
Qué pasa después de eliminar un dispositivo
Efectos sobre el dispositivo eliminado:
| Efecto | Consecuencia |
|---|---|
| Sesión actual | Se cierra de inmediato |
| Próximo inicio de sesión | Requiere verificación por email + 2FA |
| API key | No se ve afectada (la API pertenece a otro sistema de permisos) |
| Historial de retiros | No se ve afectado |
| Activos | No se ven afectados |
Eliminar un dispositivo no afecta tus activos ni tu API. Es una operación puramente de mantenimiento de seguridad, sin efectos secundarios.
Combinarlo con otras medidas de seguridad
Los dispositivos de confianza son solo una capa de defensa; combínalos con lo siguiente para mayor solidez:
| Medida de seguridad | Nivel de recomendación | Descripción detallada |
|---|---|---|
| 2FA con Google Authenticator | Obligatorio | Guía de vinculación |
| Código antiphishing | Muy recomendado | Configuración del código antiphishing |
| Lista blanca de retiro | Obligatorio | Lista blanca |
| Permisos mínimos de la API key | Recomendado | Permisos mínimos de la API |
| Cambio periódico de contraseña | Sugerido | Cada 90 días |
Respuesta ante un dispositivo anómalo
Si descubres un dispositivo que con certeza no es tuyo en la lista:
Paso 1: elimina ese dispositivo de inmediato
Haz clic en "Eliminar" para quitarle el estado de confianza.
Paso 2: cierra sesión en todos los demás dispositivos
Usa "Cerrar sesión en todos los demás dispositivos".
Paso 3: cambia la contraseña de inmediato
Seguridad → Cambiar contraseña. Cámbiala por una nueva.
Paso 4: revisa el 2FA
Confirma que Google Authenticator sigue en tus manos. Si tienes cualquier duda, restablece el 2FA (con un código de emergencia o el proceso de soporte).
Paso 5: revisa las transacciones recientes
Activos → Historial → revisa si en las últimas 24 horas hubo:
- Retiros anómalos
- Transferencias anómalas
- Órdenes anómalas
Si algo parece sospechoso, envía un ticket de inmediato. Consulta el proceso completo de emergencia en Respuesta de emergencia ante un robo de cuenta.
Paso 6: revisa tu correo
Abre el email registrado y revisa si hay:
- Alertas de inicio de sesión anómalo
- Emails de solicitud de retiro
- Notificaciones de creación de API key
Guarda cualquier email anómalo como evidencia.
Errores comunes sobre la administración de dispositivos
Error 1: pensar que eliminar equivale a forzar el cierre de sesión
Es parcialmente correcto y parcialmente incorrecto. Eliminar un dispositivo cierra de inmediato su sesión actual, pero ese dispositivo puede volver a iniciar sesión (basta con la contraseña y el 2FA). Eliminar ≠ deshabilitar de forma permanente.
Error 2: pensar que los dispositivos de confianza solo aplican a teléfonos
No es así. Cualquier navegador, cualquier sistema operativo, cualquier tipo de dispositivo puede ser un dispositivo de confianza. Los navegadores de escritorio son, de hecho, el tipo de dispositivo de confianza más común.
Error 3: pensar que cambiar extensiones del navegador no afecta el ID del dispositivo
Es un error. Instalar una nueva extensión del navegador, borrar cookies o iniciar sesión en modo incógnito pueden hacer que el dispositivo se identifique como "nuevo". Esto no necesariamente es malo: significa que el estado de confianza se reinicia automáticamente.
Error 4: pensar que cambiar de VPN no tiene efecto
Es un error. Cambiar de IP con una VPN hace que se identifique como un dispositivo nuevo, y se exige repetir el 2FA. En realidad, esta es una buena característica de seguridad.
Identificación adicional de dispositivos en la App
La App Oficial de Binance también ofrece:
- Huella digital del dispositivo (identificación más precisa)
- Biometría (verificación adicional con huella dactilar o Face ID)
- Alertas de ubicación anómala (se avisa ante cambios bruscos de IP)
El nivel de seguridad de la App suele ser superior al de la versión web. Para operaciones importantes (retiros, cambios de 2FA) se recomienda priorizar el uso de la App.
FAQ
P: ¿Son lo mismo un dispositivo de confianza y una sesión de inicio de sesión? R: No del todo. Un dispositivo de confianza significa "confío en este dispositivo durante 30-90 días"; una sesión de inicio de sesión es "la pestaña del navegador donde tengo sesión iniciada ahora mismo". Un dispositivo de confianza puede tener varias sesiones activas (varias pestañas), pero solo tiene un único ID de dispositivo.
P: ¿Cuánto tiempo dura como máximo un dispositivo de confianza? R: Por defecto, 90 días. Si el dispositivo no tiene actividad durante ese periodo, caduca automáticamente al llegar a los 90 días. Pero si inicias sesión de nuevo dentro de ese plazo, el conteo se reinicia.
P: ¿Se puede desactivar por completo la función de "dispositivos de confianza"? R: No se puede desactivar por completo, pero puedes no marcar "recordar este dispositivo" cada vez que inicies sesión. Así, cada inicio de sesión se trata como "dispositivo nuevo" y siempre exige 2FA. Es lo más seguro, aunque más incómodo.
P: ¿Qué debo hacer de inmediato si me roban el teléfono? R: 1. Inicia sesión de inmediato en Binance desde otro dispositivo y elimina el dispositivo robado → 2. Cambia la contraseña → 3. Restablece el 2FA (si la app del 2FA estaba en el teléfono robado) → 4. Contacta al soporte para reportar la seguridad de tu cuenta. Detalles en Recuperación por pérdida del 2FA.
P: ¿Dos inicios de sesión con el mismo ID de dispositivo se combinan en una sola entrada? R: Sí. Si la IP, el navegador y el sistema operativo son la misma combinación, el sistema de Binance lo identifica como el mismo ID de dispositivo y no agrega una entrada duplicada.
P: ¿Se puede hacer que un dispositivo sea "de confianza para siempre"? R: No. El estado de confianza dura como máximo 90 días y se reinicia automáticamente al vencer. Es una decisión de diseño de seguridad y no se puede desactivar.
P: ¿El modo incógnito del navegador evita que se agregue a la lista de confianza? R: Sí. El modo incógnito no conserva las cookies, así que cada vez es una sesión nueva. Pero si la IP y la huella del dispositivo coinciden, aún puede identificarse como el mismo dispositivo.
P: ¿Sabré de inmediato si un dispositivo anómalo inicia sesión? R: Sí. Binance envía una notificación al email registrado cuando se inicia sesión desde un dispositivo nuevo. Asegúrate de que las notificaciones de tu correo no estén bloqueadas; agrega los correos importantes a tu lista blanca.
P: ¿A qué dispositivo pertenece una llamada a la API key? R: La API key no forma parte del sistema de dispositivos de confianza. Las llamadas API se rigen por los permisos de la API y la lista blanca de IP. Detalles en Permisos mínimos de la API key.
P: Si comparto la cuenta con mi familia, ¿la lista de dispositivos se vuelve un caos? R: Sí. No se recomienda compartir cuentas en absoluto. Cada cuenta de Binance debería pertenecer a una sola persona. Si tu familia también quiere operar, lo mejor es que cada uno abra su propia cuenta.