Aviso legal Guía independiente: no es el sitio oficial de Tria.

TriaCrypto Comparar un exchange regulado

Alta de cuenta · mecánica del acceso

Registro e inicio de sesión cuando no hay contraseña que restablecer

En una app autocustodiada, «iniciar sesión» no significa lo mismo que en un banco. No hay contraseña en un servidor que restablecer, ni agente que pueda dejarte entrar. Esto es lo que controla el acceso de verdad y cómo conservarlo.

Lee la sección de recuperación antes de crear la cuenta, no después. Es la única parte de esta página difícil de arreglar de forma retroactiva.

Antes, durante y después

  1. Antes — Comprueba la elegibilidad y luego instala Confirma que tu país de residencia puede usar las funciones que quieres —la tarjeta en particular— e instala solo desde enlaces del dominio propio de la empresa.
  2. Durante — Autenticación, no contraseña Una passkey o credencial del dispositivo sustituye la contraseña. Tu cara o tu huella desbloquean una clave; no se envía a ningún sitio y nadie puede restablecerla.
  3. Después — Segundo dispositivo y luego fondos Establece un segundo dispositivo funcional antes de depositar algo más que calderilla. Es tu recuperación del acceso, y el paso que la gente posterga para siempre.

Siguiente paso

Crear la cuenta correctamente, en ocho pasos

Sigue el orden. Los pasos uno, cinco y seis son los que evitan los fallos que vemos más a menudo, y ninguno implica dinero.

  • Tu móvil
  • Un dispositivo de repuesto o tableta
  • Una llave de seguridad física o app de autenticación
  1. Comprueba la elegibilidad de las funciones que realmente quieres

    Las funciones de monedero suelen estar disponibles; los programas de tarjeta no. Confirma tu país de residencia antes de enviar documentos de identidad a ningún sitio.

  2. Refuerza primero la cuenta de plataforma

    Quita la recuperación por SMS de la cuenta de Apple o Google que sincronizará tu passkey. Añade una llave de seguridad o una app de autenticación. Todo lo posterior hereda la fuerza de este paso.

  3. Instala solo desde los enlaces de tienda del dominio oficial

    Escribe tú la dirección, sigue su enlace y comprueba el nombre del desarrollador en la ficha. Nunca instales desde un anuncio, un resultado de búsqueda o una página de códigos.

  4. Crea la cuenta y configura la passkey

    Usa un correo al que llegues desde dos dispositivos. Deja que la passkey se cree en el dispositivo y se sincronice con tu cuenta de plataforma reforzada.

  5. Configura todos los factores de recuperación que ofrezca la app

    Garantes, dispositivos adicionales, copias exportables: todos, ahora, mientras es aburrido. Es el paso cuya ausencia convierte un móvil perdido en un saldo perdido.

    Escribe el modelo en papel: qué factores existen, dónde vive cada uno y cuántos se necesitan. Guárdalo con el pasaporte, no en la app.

  6. Inicia sesión en un segundo dispositivo con el primero apagado

    La prueba, no la teoría. Si necesitaste el móvil apagado para completarla, corrige la configuración antes de seguir.

  7. Deposita un importe de prueba insignificante y devuélvelo

    El depósito prueba la conectividad. La retirada prueba el control. Haz ambas cosas antes de depositar algo que te importe.

  8. Solo entonces completa la verificación de la tarjeta, si la quieres

    La verificación de identidad es una divulgación irreversible. Hazla cuando sepas que la cuenta funciona y hayas decidido que quieres las funciones ligadas al dinero fiat.

Cómo se ve «terminado»

Dos dispositivos pueden entrar. Una ficha describe tu recuperación. Un importe de prueba entró y volvió a salir. Ahora estás más seguro que la mayoría de quienes llevan cinco años usando cripto.

Qué controla realmente cada factor de acceso

Entender esta tabla es la diferencia entre una molestia y una pérdida permanente. Rellena hoy la columna de la derecha con tu propia configuración.
FactorQué desbloqueaSi lo pierdesDónde está el tuyo
Correo o identificador social Identidad de la cuenta, notificaciones, tickets de soporteMolesto, normalmente recuperableRellenar
Passkey del dispositivo Acceso y firma diarios en ese dispositivoRecuperable si se sincroniza, o mediante otro factorRellenar
Cuenta de plataforma (Apple / Google) Sincronización de la passkey y restauración en un dispositivo nuevoGrave: suele ser la clave realRellenar
Segundo dispositivo con sesión Acceso independiente y recuperaciónTe reduce a un único punto de falloRellenar
Garante o fragmento de recuperación Recuperación por umbral cuando ya no hay dispositivosElimina tu último recursoRellenar
Copia exportada, si se ofrece Portabilidad a un monedero independienteAta tu acceso a que esta app existaRellenar

Fíjate en lo que falta en esta tabla: una contraseña que una empresa pueda restablecer. En autocustodia esa fila no existe, y ese es todo el canje que aceptaste.

Recordatorio de seguridad en dos líneas

Nadie —ningún agente de soporte, ningún administrador, ningún bot de sorteos— necesita tu frase semilla ni tu fragmento de recuperación. Quien te la pida te está robando.

Qué significa «iniciar sesión» cuando nadie guarda tu contraseña

Dos sistemas distintos se llaman inicio de sesión. Confundirlos es cómo la gente se queda fuera de un dinero que técnicamente sigue siendo suyo.

En un banco o un exchange, iniciar sesión demuestra a un servidor que eres el titular. El servidor guarda tu saldo, así que también puede guardar tu contraseña, restablecerla y bloquearte temporalmente. La recuperación es un proceso de atención al cliente.

En una app autocustodiada, iniciar sesión desbloquea una clave en tu dispositivo. El saldo no está en un servidor: está en una blockchain, controlado por esa clave. La autenticación es local, lo que significa que el modo de fallo es distinto: nada queda bloqueado, pero si ningún dispositivo puede producir el material de clave, tampoco se puede firmar nada.

Tria está en la segunda categoría mientras presenta la ergonomía de la primera: una pantalla de acceso familiar, biometría y ninguna palabra que transcribir. Para la mayoría es una mejora real. También significa que el modelo mental tiene que cambiar: no estás recordando una credencial, estás custodiando una.

La frase que conviene recordar

Si puedes iniciar sesión en un dispositivo que ahora mismo no tienes, tienes una cuenta. Si no puedes, tienes una sesión, y las sesiones terminan.

Qué necesitas antes de empezar

Un móvil que controles y mantengas actualizado, porque el sistema operativo ya forma parte de tu modelo de seguridad. Una dirección de correo a la que puedas acceder desde más de un dispositivo. Una cuenta de plataforma —Apple o Google— con ajustes de recuperación fuertes, ya que ahí se sincronizará una passkey.

Si piensas usar la tarjeta, añade dos requisitos más: un documento de identidad y un país de residencia aceptado por el programa. Las bases de datos independientes señalan hoy a Estados Unidos, China, India y Rusia como excluidos de la tarjeta de Tria, mientras Tria promociona disponibilidad en más de 150 países. Verifica tu caso antes de subir un documento, porque una solicitud rechazada deja igualmente tus datos en manos de un proveedor de verificación.

Una cosa que no necesitas: dinero. Crea la cuenta, completa la configuración de recuperación, demuestra que puedes entrar desde un segundo dispositivo y solo entonces decide qué depositar.

  • Dispositivo Móvil actualizado, bloqueo de pantalla activo, código único.
  • Cuenta de plataforma Cuenta de Apple o Google sin recuperación por SMS y con llave de seguridad o app de autenticación.
  • Correo Accesible desde un segundo dispositivo; idealmente protegido con el mismo estándar que el monedero.
  • Solo para la tarjeta Documento de identidad y país de residencia elegible.

El flujo de registro y qué hace realmente cada pantalla

La primera pantalla crea o conecta un identificador: un correo, un teléfono o un acceso social. Ese es tu identificador dentro de la app, no tu custodia. Perder el acceso a él es incómodo; perder tu material de clave es fatal. No los confundas.

La segunda pantalla configura la autenticación. Se crea una passkey en el dispositivo y, si tu plataforma sincroniza passkeys, se respalda en tu cuenta de Apple o Google. Aquí es donde la fortaleza de esa cuenta se convierte en la fortaleza de tu monedero.

La tercera etapa —a menudo opcional al principio— es donde se configuran los factores de recuperación: dispositivos adicionales, un garante o una copia exportable. Saltársela es el error de alta más común, porque todo funciona bien hasta el día en que no.

La verificación para la tarjeta queda fuera del flujo del monedero y suele llegar después, cuando pides una tarjeta y no cuando creas la cuenta. Esa separación es normal y útil: puedes tener y mover cripto sin enviar nunca un documento, y solo las partes cercanas al dinero fiat exigen identidad.

Tres ajustes que cambiar en los primeros diez minutos

Los valores por defecto se eligen para la conversión de altas, no para tu peor día. Estos tres llevan minutos y eliminan casi todas las rutas de ataque realistas.

Primero, refuerza la cuenta de plataforma que guarda tu passkey. Quita el SMS como método de recuperación, añade una llave de seguridad física o una app de autenticación y revisa qué dispositivos tienen sesión abierta. Un SIM swap no debería estar a un paso de tu monedero.

Segundo, activa todas las notificaciones de transacciones y accesos. La actividad inesperada solo es información útil si te llega en segundos. El silencio es aliado del atacante.

Tercero, revisa los sitios conectados y los permisos de sesión, y revoca lo que no reconozcas. En un monedero de cuenta inteligente, una clave de sesión o una aprobación es un permiso permanente que sigue funcionando mucho después de que olvidaras concederlo.

Si la app ofrece un límite de gasto, úsalo

Las cuentas programables pueden imponer techos por operación o por día a nivel de cuenta. Un límite acorde a tus hábitos convierte un compromiso catastrófico en uno sobrevivible, y no cuesta nada los días en que no pasa nada.

Cuando no puedes iniciar sesión

Recorre las causas por orden de probabilidad, porque el pánico tiende a saltarse las aburridas. ¿Está la app actualizada? ¿Está el dispositivo con la cuenta de plataforma correcta? Es habitual tener dos cuentas de Google y autenticarse con la equivocada. ¿Está fallando el desbloqueo biométrico a nivel de sistema y no en la app?

Si el dispositivo se perdió o se sustituyó, esto no es un problema de inicio de sesión: es un problema de recuperación. Instala la app en el dispositivo nuevo y ejecuta el flujo de recuperación con los factores restantes. Que funcione o no se decidió hace semanas, cuando lo probaste o no lo probaste.

Si una passkey ha desaparecido de verdad —borrada de la cuenta de plataforma, o una cuenta a la que ya no puedes acceder— tus opciones son los demás factores del esquema: un segundo dispositivo, un garante, una copia exportada. Si no existe ninguno, ningún servicio de atención puede ayudarte, y cualquier mensaje que ofrezca ayuda es un ataque.

La estafa del bloqueo

Quien publica en público que se ha quedado fuera recibe mensajes privados en minutos. Todos son ladrones. El soporte real no inicia el contacto, no necesita tus factores de recuperación y no te pide compartir pantalla.

Añadir un segundo dispositivo: el paso que hace funcionar todo lo demás

Trata un segundo dispositivo con sesión abierta como un requisito y no como una comodidad. Es a la vez tu vía de recuperación, tu prueba de que la recuperación funciona y tu salida de emergencia si te roban el móvil de viaje.

Hazlo cuando el saldo sea pequeño. Instala la app en una tableta o en un móvil de repuesto, completa el flujo con el dispositivo principal apagado y confirma que puedes ver el saldo y firmar una transacción de salida. Ver un saldo no es lo mismo que poder moverlo, y solo lo segundo cuenta.

Cuando retires un dispositivo, elimínalo de la lista de dispositivos de la app y de la cuenta de plataforma. Los dispositivos viejos en una lista de sesiones son la razón por la que la gente descubre un compromiso meses tarde.

Páginas de acceso falsas y por qué funcionan

El phishing de acceso cripto ha superado los dominios mal escritos. Las campañas actuales compran anuncios de búsqueda sobre el nombre de la propia app, clonan la interfaz píxel a píxel y piden exactamente lo que pediría un flujo real, más un campo extra o una firma extra.

Dos hábitos derrotan casi todo eso. Llega a la app solo mediante un marcador que creaste tú o la ficha de tienda que verificaste una vez; nunca a través de resultados de búsqueda o anuncios. Y trata cualquier petición que aparezca tras un aviso inesperado —«vuelve a verificar tu monedero», «migra tu cuenta», «confirma la propiedad»— como hostil hasta demostrar lo contrario.

Aquí las passkeys ayudan como nunca pudieron las contraseñas: una passkey está ligada a un dominio, así que simplemente se negará a autenticar en un sitio imitador. Esa protección solo se mantiene si usas la passkey en lugar de escribir algo en un formulario porque la passkey «no funcionaba».

Cerrar la cuenta y qué queda atrás

Borrar una cuenta de app no es lo mismo que borrar tu historial on-chain. Direcciones, saldos y transacciones siguen siendo públicos de forma permanente y, si completaste la verificación de la tarjeta, el vínculo de identidad creado en el KYC persiste en los registros del proveedor de verificación y del emisor conforme a sus obligaciones de conservación.

Antes de irte, saca los fondos a un monedero que controles de forma independiente, revoca las aprobaciones concedidas desde esas direcciones y exporta tu historial de transacciones para efectos fiscales. Después cierra la cuenta desde los ajustes de la app, no borrando la app del móvil, lo que deja la cuenta intacta y sin vigilancia.

Veredicto

El veredicto sobre el alta

El alta sin contraseña es una mejora real: elimina la frase semilla que la gente pierde y la contraseña que reutiliza. También traslada tu riesgo a una cuenta de plataforma que casi nadie ha reforzado. Dedica veinte minutos a la cuenta que sincroniza tu passkey, establece un segundo dispositivo y el resto del flujo es genuinamente fácil.

Lo que funciona

  • Ninguna frase semilla que transcribir, fotografiar o extraviar.
  • El acceso biométrico es más rápido y mucho más resistente al phishing que una contraseña.
  • Las funciones de monedero funcionan sin verificación de identidad; el KYC solo hace falta para la tarjeta y los rieles fiat.
  • Las passkeys están ligadas al dominio, así que las páginas de acceso imitadoras simplemente fallan.

Lo que no

  • Tu monedero hereda las debilidades de recuperación de tu cuenta de Apple o Google.
  • No existe restablecimiento de contraseña, así que una recuperación sin probar es un punto único de fallo silencioso.
  • La verificación de la tarjeta vincula de forma permanente identidad y direcciones de financiación.
  • Las claves de sesión y las aprobaciones persisten hasta revocarse, y la lista es fácil de ignorar.
Primera cuenta cripto de tu vida
Buen punto de partida, pero haz la prueba del segundo dispositivo la misma tarde en que te registras.
Vienes de un monedero con frase semilla
Conserva el antiguo para el ahorro. Usa este para el gasto y no mezcles los dos conjuntos de direcciones.
Compartes dispositivos con la familia
No lo hagas. El desbloqueo biométrico en un dispositivo compartido no es un control de acceso.
Viajas constantemente
El segundo dispositivo es obligatorio, y déjalo en casa. Que te roben la mochila no debe ser una pérdida total.

FAQ

Preguntas frecuentes

¿Cómo inicio sesión en Tria sin contraseña?

La autenticación usa una passkey o credencial del dispositivo desbloqueada con biometría, en lugar de una contraseña comprobada por un servidor. No hay nada que recordar ni que restablecer: el acceso depende de tu dispositivo y de la cuenta de plataforma que sincroniza la passkey.

¿Qué pasa si pierdo el móvil?

Recuperas en un dispositivo nuevo con los factores restantes: una passkey sincronizada, un segundo dispositivo con sesión o un fragmento de garante. Que eso funcione se decide de antemano, y por eso establecer y probar un segundo dispositivo es parte de la configuración y no un extra opcional.

¿Necesito KYC solo para crear una cuenta?

No. Las funciones de monedero de una app autocustodiada no exigen verificación de identidad. El KYC se vuelve necesario al pedir una tarjeta o usar rieles fiat, porque los operan socios regulados.

¿Puede el soporte restablecer mi acceso?

No, y esa es la propiedad definitoria de la autocustodia. Ningún servicio de atención puede restaurar el acceso, lo que también significa que a ninguno pueden engañarlo para dárselo a otra persona. Quien te ofrezca restablecerlo intenta cometer un fraude.

¿Es seguro entrar con Google o Apple en un monedero cripto?

Es tan seguro como esa cuenta. Quita la recuperación por SMS, añade una llave de seguridad física o app de autenticación y revisa los dispositivos con sesión. Una vez protegida la cuenta de plataforma, este modelo es más seguro para la mayoría que una frase semilla en un cajón.

¿Puedo usar la misma cuenta en dos móviles?

Sí, y deberías. Un segundo dispositivo con sesión es tu vía de recuperación y la única forma fiable de verificar que la recuperación funciona. Configúralo cuando el saldo aún sea insignificante.

¿Cómo detecto una página de acceso falsa de Tria?

Llega a la app solo con tu propio marcador o una ficha de tienda verificada, nunca por anuncios o resultados de búsqueda. Una passkey genuina se niega a autenticar en un dominio imitador, así que si una página de acceso te pide escribir algo en lugar de usar la passkey, ciérrala.

¿Cómo borro mi cuenta?

Mueve los fondos a un monedero que controles, revoca las aprobaciones de esas direcciones, exporta tu historial para efectos fiscales y luego cierra la cuenta desde los ajustes de la app. Borrar solo la app deja la cuenta abierta y sin vigilancia, y tu historial on-chain sigue siendo público en cualquier caso.