Ripio se convirtió en la primera empresa de América Latina en alcanzar la certificación CCSS Level III Full System, el máximo nivel del estándar internacional CryptoCurrency Security Standard (CCSS) para la custodia de criptoactivos. El reconocimiento corresponde a la versión CCSS v8.1 y abarca la totalidad de su infraestructura de custodia, incluidos sistemas de cold storage y hot wallets.
El CCSS es un marco de referencia diseñado para evaluar los procesos y herramientas con los que las organizaciones implementan y mantienen controles de seguridad. La certificación está otorgada por el CryptoCurrency Certification Consortium y se apoya en controles aceptados a nivel internacional.
“Estamos contentos y orgullosos de haber recibido esta nueva certificación a la seguridad de Ripio y de habernos convertido en la primera empresa latinoamericana en lograrlo”, dijo Sebastián Serrano, CEO y cofundador de Ripio. “En pocas palabras, esta certificación demuestra que somos una empresa que aplica las mejores prácticas disponibles en seguridad, privacidad y protocolos ante emergencias”, agregó.
A diferencia de marcos generales como SOC 2 —centrado en la disponibilidad, confidencialidad y privacidad del procesamiento de datos—, el CCSS fue desarrollado de manera específica para criptomonedas. En su nivel III Full System, el estándar contempla evaluaciones sobre generación de claves privadas, protocolos ante incidentes, sanitización de datos, pruebas de reservas, autenticación multifactor avanzada, segregación de claves a nivel de entidad y medidas de resiliencia ante ataques.
En el plano operativo, la certificación se integra con otras prácticas y auditorías que la compañía ya sostiene. Entre ellas figuran la certificación SOC 2 Type II sostenida consecutivamente y la adopción de procesos de Secure SDLC, orientados a incorporar controles de seguridad durante el ciclo de vida del desarrollo de software.
La firma indicó que cerca del 10% de su equipo está dedicado exclusivamente a ciberseguridad. Esa estructura incluye un Blue Team orientado a controles internos y un Red Team enfocado en pruebas continuas de penetración. También mantiene programas de whitehat, auditorías de código y del sistema de custodia, y una prueba de reservas accesible para sus clientes.
En materia regulatoria, Ripio afirmó cumplir con estándares globales de Know Your Customer (KYC), prevención de lavado de dinero (AML) y financiación del terrorismo (FT).












