RDVCC
RDVCC

La seguridad es innegociable en RDVCC, no un argumento de marketing

No tomamos atajos con los datos de identidad, los números de tarjeta ni los registros de fondos de los usuarios. Esto es lo que hacemos hoy en concreto, no promesas vagas.

Cifrado

  • ✓Número de tarjeta completo / CVV: no se almacenan; se obtienen en tiempo real del socio emisor con licencia al consultarlos; en la base de datos solo se conservan los últimos cuatro dígitos
  • ✓Contraseñas: hash unidireccional bcrypt de 12 rondas, irreversible
  • ✓Transporte: TLS 1.2+ obligatorio, HSTS preload
  • ✓Claves guardadas por separado + versionadas (key_version), con rotación disponible

Autenticación y sesiones

  • ✓Sesiones JWT de dos capas: sid en la base de datos + payload del JWT
  • ✓Cambio de contraseña / cierre de cuenta → todas las sesiones se revocan de inmediato
  • ✓Cookie independiente del panel de administración: sameSite=strict, TTL de 8 horas
  • ✓Verificación en dos pasos con TOTP (lado del usuario + lado del administrador); obligatoria para emitir una tarjeta y ver los datos de la tarjeta

Seguridad de los fondos

  • ✓Contabilidad por partida doble estándar: activos + gastos = pasivos + patrimonio + ingresos
  • ✓Un trigger BEFORE INSERT de PostgreSQL exige que débitos y créditos cuadren
  • ✓El trigger de user_balance prohíbe valores negativos (evita cobros en exceso)
  • ✓Conciliación en tiempo real en el panel de administración, alertas automáticas ante desviaciones de fondos
  • ✓Conciliación automática diaria de subcuentas + límites de gasto de las tarjetas + integridad del libro contable
  • ✓Al cerrar la cuenta, puedes recibir el reembolso de tu saldo; se cobra una comisión fija de US$2

Límites de cumplimiento normativo

  • ✓Socios emisores con licencia
  • ✓Verificación de identidad antes de emitir una tarjeta (requisito de cumplimiento normativo)
  • ✓Prohibido terminantemente: obtención ilícita de efectivo / categorías prohibidas / negocios grises / lavado de dinero (congelamiento inmediato ante cualquier infracción)
  • ✓Las fuentes de recarga de la cuenta que coinciden con listas negras se bloquean de inmediato
  • ✓Colaboramos con las solicitudes legítimas de investigación de las autoridades

Auditoría

  • ✓Registros de auditoría inalterables de todas las acciones de administración (motivo obligatorio)
  • ✓Las acciones sensibles del usuario (cambio de contraseña, verificación de identidad, cancelación de tarjeta) se registran en user_activity_log
  • ✓Registro completo de las llamadas a la API del socio emisor con licencia (tabla api_logs)
  • ✓Los registros de auditoría se conservan 18 meses, KYC 5+ años, transacciones 7 años

Infraestructura

  • ✓Servidores CN2 en Hong Kong
  • ✓Cloudflare DNS + Bot Management
  • ✓Firewall ufw: solo se abren los puertos necesarios; SSH usa un puerto no estándar y solo inicio de sesión con clave
  • ✓SSH solo con autenticación por clave + fail2ban
  • ✓Actualizaciones de seguridad automáticas del sistema; los servicios críticos se reinician solos con PM2

5 cosas que puedes hacer

La plataforma se encarga del 80%; haz tú estas últimas 5 cosas y tu cuenta casi nunca tendrá problemas.

  1. Usa una contraseña de 8 caracteres o más con combinación de letras, números y símbolos; no la repitas en otros sitios;
  2. Usa tu correo electrónico principal (no uno temporal); ahí llegan los códigos de verificación 3DS;
  3. Activa la verificación en dos pasos (Cuenta → Seguridad);
  4. Separa las tarjetas por uso: usa tarjetas distintas para cuentas publicitarias / suscripciones / compras internacionales y así no concentras el riesgo en una sola;
  5. Soporte nunca te pedirá tu contraseña / OTP / número de tarjeta: quien te los pida está intentando estafarte.

Reportar un problema de seguridad

Si encuentras cualquier vulnerabilidad de seguridad, problema de privacidad o riesgo de cumplimiento normativo en RDVCC, repórtalo a través de [email protected]. Nuestros compromisos:

  • Primera respuesta en 24 horas y un cronograma de solución en 48 horas;
  • Lista pública de agradecimientos tras la corrección (opcional);
  • Ninguna acción legal por divulgación responsable (salvo ataques maliciosos);
  • Agradecimiento adicional por vulnerabilidades críticas (el monto se negocia según la gravedad).

Documentos relacionados:Política de privacidad ·Política contra el lavado de dinero ·Política de KYC

Google Safe Browsing es un servicio y una marca de Google LLC. Este sitio no tiene relación de afiliación, patrocinio ni respaldo con Google.

Estrategia de almacenamiento y respaldo de datos

El almacenamiento de datos de RDVCC usa una arquitectura de tres capas “principal / réplica / respaldo” que equilibra disponibilidad, recuperación ante desastres y cumplimiento normativo:

  • Base de datos principal: PostgreSQL 16, servidor CN2 de Hong Kong. Soporta escrituras de más de 100 tps; los campos sensibles, como el número del documento de identidad, usan cifrado a nivel de campo AES-256-GCM.
  • Réplicas de solo lectura: una en el mismo servidor y otra en un servidor en otra ubicación. Se usan para consultas de reportes y conciliación, y reducen la carga de la base principal.
  • Respaldos cifrados: respaldo automático diario a almacenamiento en la nube, conservado fuera de sitio 90 días + archivo mensual por 5 años. Los archivos de respaldo se cifran por separado y sus claves se gestionan de forma independiente de la base principal.
  • RTO / RPO: RTO objetivo ≤ 4 horas (recuperación ante desastres), RPO ≤ 15 minutos (pérdida máxima de datos). Cada trimestre se realiza un simulacro completo de recuperación ante desastres.

Mejores prácticas del usuario para la seguridad de la cuenta

La seguridad de la plataforma de RDVCC es solo una parte; las prácticas de seguridad del lado del usuario son igual de importantes. Recomendamos encarecidamente:

  • ① Activa la 2FA (verificación en dos pasos). Cuenta → Seguridad → activa la verificación TOTP (Google Authenticator / Authy). Una vez activada, iniciar sesión requiere un código del autenticador adicional, lo que reduce notablemente el riesgo de una contraseña filtrada.
  • ② Usa una contraseña fuerte + no la reutilices. Tu contraseña de RDVCC no debe ser igual a la de tus otras plataformas. Te recomendamos usar un gestor de contraseñas (1Password / Bitwarden) para generar contraseñas aleatorias de 16+ caracteres.
  • ③ Define un límite de gasto independiente por tarjeta. Al emitir la tarjeta, fija su recarga inicial en 1.2 veces tu presupuesto real (los límites diario / mensual de la página de detalles de la tarjeta son de solo lectura). Aunque se filtre el número de tarjeta, la pérdida máxima queda controlada.
  • ④ Revisa tus transacciones con regularidad. Revisa una vez por semana el historial de transacciones de tu cuenta; ante cualquier movimiento inusual, congela la tarjeta de inmediato y contacta a soporte.
  • ⑤ Cuidado con el phishing. RDVCC nunca te pedirá por correo electrónico o SMS tu contraseña ni los códigos que recibes por SMS. El único acceso para iniciar sesión es rdvcc.com: verifica la URL y el certificado HTTPS.

Entidad operadora y registros de cumplimiento normativo

Esta plataforma es operada por AGGS TECHNOLOGY SERVICES CO., LIMITED (registrada en Hong Kong), completó su registro como Money Services Business (MSB) ante FinCEN de EE. UU. (registro n.º 31000328877693) y cuenta con un número D-U-N-S® (68-634-6155). Más allá del sistema de seguridad, la entidad operadora y sus registros también son de consulta pública: la otra mitad de la promesa de “verificable”.

Todos los números y canales oficiales de consulta están en la página de Cumplimiento normativo.

Empieza a pagar en todo el mundo con seguridad y cumplimiento normativo

Emite tu tarjeta desde US$1 · número de tarjeta no almacenado · 7 años de registros de auditoría