Seguridad
Última actualización · 15 de septiembre de 2026
MCPify permite que una IA opere una cuenta real, así que la pregunta interesante no es qué promete sino qué es incapaz de hacer. Tu wallet es la cuenta, el servidor nunca custodia tus fondos y las rutas que podrían sacar dinero de ella no existen en el código. Esta página es la versión concreta de esa afirmación.
Custodia: aquí no hay nada que robar
Tu wallet es tu cuenta de Hyperliquid. Tu clave privada y tu frase semilla se quedan en tu wallet y nunca se nos transmiten.
Los depósitos y retiros no tienen ningún endpoint de backend en toda la plataforma. Los depósitos van de tu wallet al puente oficial de Hyperliquid; los retiros se firman en tu propia wallet y se emiten desde tu navegador. Nuestros servidores no pueden mover tus fondos porque no existe ninguna ruta de código que lo permita.
La clave de trading la restringe el protocolo, no nuestra promesa
Activar el trading aprueba una clave de agente de Hyperliquid: una clave que el propio exchange restringe a acciones de trading. Nunca puede retirar ni transferir, sin importar qué le pida firmar nuestro servidor.
En el servidor, una única lista blanca decide qué puede llegar a firmar cualquier clave: colocar una orden, cancelar una orden, actualizar el apalancamiento. Todo lo demás se rechaza antes de producir una firma. Añadir algo a esa lista es un cambio deliberado en la postura de custodia de la plataforma, no un ajuste de configuración.
Las claves de agente aprobadas se almacenan cifradas con AES-256-GCM bajo una clave derivada mediante HKDF, quedan excluidas por defecto de los resultados de consulta y ninguna API ni herramienta MCP las devuelve jamás.
El trading de agente está apagado hasta que tú lo enciendes
Toda clave de conector nace de solo lectura. La ejecución de órdenes exige una activación explícita y separada en tu cuenta, y por encima de ella hay un interruptor de apagado para toda la plataforma.
Las órdenes colocadas a través del conector operan bajo límites de servidor sobre margen, apalancamiento y ritmo de órdenes, releídos de la configuración en el momento de ejecutar y verificados de nuevo justo antes de enviar la orden.
No se puede colocar una orden que nunca se cotizó: place_order se niega a ejecutar sin una previsualización coincidente de los últimos diez minutos, vinculada a los argumentos exactos y consumida al usarse.
No existe ninguna herramienta de retiro o transferencia en la superficie MCP. Cerrar una posición y cancelar una orden reducen riesgo y, deliberadamente, no se limitan con tanta dureza como abrir una.
Las cuentas están aisladas por construcción
Ninguna herramienta MCP acepta un parámetro de cuenta, dirección o usuario. Cada herramienta deriva la cuenta de la sesión autenticada, así que no hay ningún argumento por el que un usuario pudiera pedir los datos de otro. En la API web la identidad viene solo del token de sesión firmado, nunca de una query string, un campo del cuerpo o una cabecera.
Esto no se deja a la revisión humana: en cada release una batería automatizada maneja dos cuentas reales y comprueba que ninguna puede leer ni actuar sobre la otra a través de la API REST, la superficie MCP, las herramientas de administración y el servicio interno. Un fallo ahí bloquea la publicación.
Inicio de sesión, sesiones y revocación
El inicio de sesión es Sign-In with Ethereum (EIP-4361): el servidor emite un nonce, tu wallet firma un mensaje que nombra este sitio y el servidor reconstruye y verifica ese mensaje por su cuenta. Una verificación fallida quema el nonce. Además, el sitio se niega a firmar un mensaje que no nombre su propio origen, que es lo que convierte la línea del dominio en protección real contra phishing y no en decoración.
La revocación surte efecto de inmediato, no cuando caduca un token: cada petición relee tu cuenta, y cerrar sesión o desactivarla invalida las sesiones existentes. Revocar una clave de conector surte efecto en su siguiente llamada.
Cómo tratar tu clave de conector
Tu clave de conector se muestra una sola vez y se almacena únicamente como hash: no podemos recuperarla, solo reemplazarla. Quien la tenga puede leer tu cuenta, y operarla si activaste el trading, así que trátala como una contraseña.
Cuando tu cliente lo permita, envía la clave como cabecera Authorization en lugar de en la URL. Ambas formas funcionan, pero la cabecera mantiene la clave fuera del historial del navegador y de los registros de cualquier intermediario. Por nuestro lado, el edge elimina el token de la línea de petición registrada y ningún servicio registra URLs de petición.
Lo que nunca recogemos
Ni email, ni teléfono, ni nombre, ni documentos de identidad: no hay ningún campo para ellos. Ningún rastreador publicitario ni entre sitios. Lo que guardamos es tu dirección de wallet, tus ajustes y la pista de auditoría de tus propias órdenes y llamadas de conector, que es justo lo que te permite reconstruir qué hizo una IA en tu cuenta.
Reportar una vulnerabilidad
Si encuentras un problema de seguridad, repórtalo a security@mcpify.trade antes de divulgarlo públicamente. Incluye detalle suficiente para reproducirlo. No emprenderemos acciones legales contra investigación de buena fe que evite violaciones de privacidad, degradación del servicio y el acceso a cuentas ajenas.
Lo que esta página no es
Nada de esto hace que operar sea seguro. Los futuros perpetuos son instrumentos apalancados y puedes perder todo tu depósito por un movimiento de mercado corriente, un prompt imprudente o una IA que razone mal, y ningún control de seguridad puede evitar eso. Los límites descritos aquí son barreras contra el abuso, no una promesa sobre resultados.