Saltar al contenido
Winchido

Seguridad en Winchido

Cifrado, separación de fondos, generadores auditados y verificación en dos pasos. Lo que hacemos por nuestro lado y las tres cosas que solo puedes hacer tú.

Lo esencial

El tráfico va cifrado, los saldos de jugadores están en cuentas separadas y los juegos corren en servidores de los estudios con generadores auditados. De tu lado, dos cosas cambian más que todo lo anterior: una contraseña que no repitas en otro sitio y la verificación en dos pasos activada.

Lo que hacemos por nuestro lado

Cifrado del tráfico

Todo lo que viaja entre tu navegador y nosotros va cifrado. Eso es lo que indica el candado de la barra de direcciones, y es también la razón por la que conviene mirarlo antes de escribir una contraseña: un sitio copiado puede tener candado propio, pero no puede tener nuestro dominio.

Separación de fondos

Los saldos de los jugadores se mantienen en cuentas distintas de las que la empresa usa para sus gastos operativos. No se mezclan. Es una práctica básica del sector y conviene preguntarla en cualquier casino, porque su ausencia es lo que convierte un problema de tesorería del operador en un problema de tu saldo.

En nuestro caso no es solo una decisión interna: forma parte de las obligaciones que trae la licencia OGL/2024/431/0231 de la Curaçao Gaming Authority, junto con la verificación de identidad y los controles contra el blanqueo. La diferencia entre una buena práctica y una obligación es quién puede revisarla, y en el segundo caso hay un organismo por encima que puede hacerlo.

Juegos auditados, fuera de nuestro alcance

Cada título corre en los servidores del estudio que lo desarrolló, con su propio generador de números aleatorios sometido a auditoría externa. Nosotros enviamos la apuesta y recibimos el resultado; no hay una palanca que tocar, ni existiendo la intención.

Consecuencia práctica: no hay cuentas «marcadas», ni máquinas que paguen distinto según quién juegue, ni un modo que se active tras un depósito grande. En los títulos con rondas verificables puedes comprobarlo tú mismo, y está explicado en juegos crash.

Datos de pago fuera de nuestros servidores

El número completo de una tarjeta lo custodia el procesador, con certificación para ello. Nosotros almacenamos un identificador que no sirve fuera de nuestro sistema y los últimos cuatro dígitos. El código del reverso no se guarda en ningún sitio. Más detalle en tarjetas.

Lo que solo puedes hacer tú

Aquí está la parte incómoda: la mayoría de los accesos no autorizados que hemos visto no vinieron de un fallo de la plataforma, sino de una contraseña repetida que se filtró en la brecha de otro sitio. Eso no lo arregla ningún cifrado.

  1. Una contraseña única para este sitio. Larga importa menos que única. Si usas un gestor, deja que la genere él.
  2. Verificación en dos pasos activada. Mejor por aplicación que por mensaje: funciona sin cobertura y no se puede interceptar.
  3. Revisar los avisos de acceso. Cuando llega uno desde un equipo desconocido y no eras tú, ese correo es el aviso más valioso que vas a recibir.
1 botón
cierra todas las sesiones abiertas desde el perfil
2 pasos
es la medida que más protege y la que menos gente activa
0
veces te vamos a pedir la contraseña, por ningún canal

Detección de accesos raros

El sistema mira tres cosas y ninguna es tu contraseña: desde qué tipo de dispositivo entra la sesión, desde qué red y a qué hora. Cuando la combinación no encaja con tu costumbre, pasan dos cosas: llega un aviso por correo y, si además hay una operación de caja de por medio, se pide una comprobación adicional.

Da falsos positivos, sobre todo si viajas o cambias de teléfono. Preferimos eso a lo contrario: un aviso de más se ignora en dos segundos, un aviso de menos cuesta una cuenta.

Si sospechas que alguien entró

El orden importa más que la rapidez, y hacerlo al revés es el error habitual.

Orden correcto

  • Cambia la contraseña desde el sitio real.
  • Activa la verificación en dos pasos.
  • Cierra todas las sesiones desde el perfil.
  • Escríbenos con la hora aproximada.
  • Si diste datos bancarios, avisa a tu banco.

Por qué ese orden

  • Cerrar sesiones antes de cambiar la contraseña no sirve: quien la tenga vuelve a entrar.
  • Con el segundo paso activo, la contraseña filtrada ya no basta.
  • El registro de accesos permite ver qué se hizo y desde dónde.

Los pasos con más detalle están en iniciar sesión y en contraseña olvidada.

Lo que nunca pedimos

  • El código de verificación en dos pasos. Ese código es para que entres tú.
  • Que instales un programa para «revisar» o «arreglar» tu cuenta.
  • Tu contraseña. Por ningún canal y bajo ningún motivo. Nadie del equipo la necesita.
  • Un pago para desbloquear un bono, un retiro o una cuenta. Nunca hay que pagar para cobrar.
  • El número completo de la tarjeta ni el código del reverso. No los vemos y no los necesitamos.

Cualquiera de las cinco significa que no estás hablando con nosotros. Por dónde hablamos de verdad está en canales oficiales, y cómo reconocer una suplantación, en enlaces falsos.

Preguntas frecuentes

¿Pueden manipular el resultado de un juego?

No. Los juegos corren en los servidores del estudio que los desarrolló, con su propio generador de números aleatorios auditado. Nosotros recibimos el resultado y ajustamos el saldo.

¿Dónde está mi dinero?

Los saldos de los jugadores se mantienen en cuentas separadas de las operativas de la empresa. No se mezclan con el dinero con el que la empresa paga sus gastos.

¿Guardan mi tarjeta?

El número completo lo custodia el procesador de pagos. Nosotros vemos un identificador interno y los últimos cuatro dígitos. El código de tres dígitos del reverso no se guarda en ningún caso.

¿Qué es la verificación en dos pasos?

Un segundo código, además de la contraseña, que se genera en tu teléfono o llega por mensaje. Con ella, una contraseña filtrada deja de bastar para entrar.

¿Cómo sé si alguien entró en mi cuenta?

Llega un aviso por correo cuando hay un acceso desde un equipo que no habíamos visto antes. En el perfil está el registro de sesiones y el botón para cerrarlas todas.

¿Qué hago si sospecho que entraron?

En este orden: cambia la contraseña, después cierra todas las sesiones y después escríbenos con la hora aproximada. Al revés no sirve, porque quien tenga la contraseña vieja vuelve a entrar.

¿Es seguro jugar desde una red wifi pública?

El tráfico va cifrado, así que el riesgo no está en la red sino en el dispositivo y en la contraseña. Aun así, para operaciones de caja es mejor usar datos móviles o una red de confianza.

Hay un riesgo que ninguna medida técnica cubre y es el único del que no se habla en páginas como esta: jugar más de lo que uno quería. Contra eso no sirve el cifrado, sirve un tope puesto antes. Está en los límites del perfil. La Línea de la Vida contesta de día y de noche, gratis, en el 800 911 2000.