Seguridad

¿Cómo dividir los permisos de las subcuentas de Binance? Tutorial de configuración por niveles y roles

Guía completa de configuración del sistema de subcuentas (Sub Account) de Binance: diferencias entre cuenta principal, subcuenta y subcuenta virtual, división de permisos y gestión de claves API.

Las subcuentas de Binance (Sub Account) te permiten generar múltiples identidades independientes bajo una cuenta principal, con activos, claves API e historiales de trading totalmente aislados. Es una herramienta indispensable para instituciones, fondos y usuarios individuales con grandes patrimonios. Su valor principal reside en la minimización de permisos, el aislamiento de riesgos y la independencia de auditoría. Puedes acceder a la configuración desde el sitio oficial de Binance en la sección Cuenta → Gestión de subcuentas, o desde la App oficial de Binance. Este artículo detalla los tipos de subcuentas, el proceso de creación, la granularidad de permisos, las transferencias internas y la gestión de API.

I. Los tres tipos de subcuentas

Comparativa de tipos

Tipo Identificador Requisito de creación Escenario de uso
Subcuenta estándar Sub Account Cuenta principal con KYC L2 Multiestrategia personal, cuentas familiares
Subcuenta virtual Virtual Sub Sin nuevo KYC (comparte el de la principal) Estrategias institucionales internas, market making
Subcuenta gestionada Managed Sub VIP 9 corporativo / Institución Divulgación independiente de fondos a LPs

La subcuenta virtual es la más común: no requiere un nuevo correo ni KYC adicional, pero sus activos y claves API son totalmente independientes.

Comparativa de límites

Concepto Cuenta principal VIP 0 Subcuenta virtual
Cantidad creable Inicialmente 20 Aumenta según el nivel VIP
Transferencias internas diarias Ilimitadas Ilimitadas
Límite por transferencia Según activos Según activos
API independiente
2FA independiente No (comparte el de la principal)
Contraseña de inicio independiente No (se cambia desde la principal)

II. Pasos para crear una subcuenta

Operación en la versión web

  1. Inicia sesión en la cuenta principal en binance.com → icono de perfil → Subcuentas.
  2. Haz clic en Crear subcuenta.
  3. Selecciona el tipo:
    • Estándar: Requiere correo y contraseña; permite inicio de sesión independiente.
    • Virtual: Solo requiere un alias; se accede desde la cuenta principal.
  4. Introduce el alias (ej: Estrategia-Quant-Alpha, Mesa-OTC).
  5. Selecciona el tipo de cuenta:
    • Unified Account (UA): Cuenta unificada; margen compartido para spot, margen y futuros.
    • Classic Account: Modo clásico; activos independientes para cada mercado.

Operación en la App

App → Cuenta → Subcuenta → + → Rellenar formulario. Actualmente, la App solo permite crear subcuentas virtuales; las estándar requieren la versión web.

III. Configuración de granularidad de permisos

Dimensiones configurables

Dimensión Descripción Por defecto
Spot (Contado) Permitir/prohibir trading spot Permitido
Margin (Margen) Permitir/prohibir margen cruzado o aislado Prohibido
Futures (Futuros) Permitir/prohibir USD-M o COIN-M Prohibido
Options (Opciones) Permitir/prohibir Prohibido
Withdraw (Retiro) Permitir/prohibir retiros externos Prohibido
Internal Transfer Transferencias entre subcuentas o a la principal Permitido

Puedes activar estas opciones en Subcuenta → Gestión → Ajustes. Se recomienda seguir el principio de «todo prohibido por defecto, abrir según necesidad».

Configuraciones típicas por rol

Rol Spot Margin Futures Withdraw Internal
Estrategia Quant Spot
Estrategia Quant Futuros
Cuenta de cobertura (Hedge)
Pagos OTC grandes
Cuenta de auditoría (Solo lectura)

IV. Reglas de transferencia interna

Las transferencias entre subcuentas y entre subcuentas y la cuenta principal son instantáneas y sin comisiones.

Acceso a transferencias

Cuenta principal → Subcuentas → Seleccionar subcuenta → Gestión de activosTransferir.

  • Principal → Sub: Asignar capital a una estrategia.
  • Sub → Principal: Recopilar beneficios de una estrategia.
  • Sub → Sub: Reequilibrio entre diferentes estrategias.

Las transferencias internas no aparecen en el historial de retiros externos, sino en un registro de auditoría independiente.

V. Gestión independiente de API de subcuentas

Cada subcuenta tiene su propia interfaz de gestión de API:

  1. Desde la principal, selecciona la subcuenta → Gestión de API.
  2. Crea la clave API (solo afectará a esa subcuenta).
  3. Configura los permisos: Lectura / Spot / Margen / Futuros / Retiro.
  4. Vincula la lista blanca de IPs (obligatorio).

Plantilla de variables de entorno

# Cuenta principal
export BINANCE_MAIN_KEY="xxxx..."
export BINANCE_MAIN_SECRET="xxxx..."

# Subcuenta virtual - Estrategia Alpha
export BINANCE_SUB_ALPHA_KEY="xxxx..."
export BINANCE_SUB_ALPHA_SECRET="xxxx..."

Usa os.getenv('BINANCE_SUB_ALPHA_KEY') en tu código y nunca escribas las claves directamente (hardcoding).

VI. Aprobación multirrol de nivel corporativo

Las cuentas corporativas admiten la división de funciones:

Rol Alcance de permisos
Dueño (Owner) Todos los permisos; único que puede crear/eliminar cuentas
Administrador Configura permisos, crea API, gestiona listas blancas
Trader Solo trading; no puede retirar ni transferir
Oficial de retiros Solo aprobación de retiros externos
Auditor Solo lectura; consulta de balances e historial

VII. Pruebas de aislamiento de riesgos

Tras crear una subcuenta, realiza estas pruebas:

  1. Prueba de API: Intenta retirar fondos con la API de la subcuenta sin tener el permiso activado. Debería devolver Invalid permissions.
  2. Prueba de transferencia: Verifica que la subcuenta puede enviar fondos a la principal (activado por defecto).
  3. Prueba de límites: Intenta abrir una orden de futuros en una subcuenta que solo tiene permiso para Spot. Debería devolver Feature not allowed.

VIII. Errores comunes

Error Causa Solución
Sub-account creation limit reached Se alcanzó el límite de subcuentas Sube de nivel VIP
Permission denied Permiso no activado en la subcuenta o API Revisa los ajustes de permisos
Internal transfer blocked Activación de control de riesgos Espera 10 min o contacta con soporte

Preguntas frecuentes (FAQ)

P1: ¿Cuál es la diferencia principal entre subcuenta virtual y estándar?

R: La virtual comparte el KYC, correo y 2FA de la principal; es ideal para uso personal. La estándar tiene su propio correo, contraseña y 2FA, pensada para miembros de un equipo.

P2: ¿Puede la cuenta principal ver los movimientos de las subcuentas?

R: Sí. El dueño de la cuenta principal tiene visibilidad total sobre los saldos, historiales y claves API de todas sus subcuentas para fines de auditoría y cumplimiento.

P3: ¿Pueden las subcuentas participar en Launchpool?

R: Sí. Las subcuentas funcionan como usuarios independientes y pueden participar en productos como Simple Earn, Launchpad y Launchpool. El límite de participación se calcula sobre el nivel de KYC de la cuenta principal.

P4: ¿Si se congela una subcuenta, se congela la principal?

R: Normalmente no. El aislamiento de riesgo asegura que un problema en una subcuenta solo afecte a esa unidad. Sin embargo, si la infracción es grave (como fraude de identidad), Binance podría investigar y congelar toda la estructura.

Para más tutoriales sobre seguridad, protección de claves API o carteras frías, regresa a nuestra navegación por categorías en la sección «Seguridad».

Continuar explorando

¿Sigues con dudas sobre el uso de Binance? Vuelve a la página de categorías para encontrar otros tutoriales sobre el mismo tema.

Categorías

Tutoriales relacionados

¿Cómo proteger tu cuenta de Binance? Configuraciones de seguridad clave 2026-04-13 ¿Cómo vincular Google Authenticator en Binance? Pasos detallados para activar 2FA 2026-04-14 ¿Qué es el código anti-phishing de Binance? Guía de configuración e identificación de correos 2026-04-14 ¿Cómo configurar la lista blanca de direcciones de retiro en Binance? Guía completa de gestión 2026-04-14