Checklist de permisos y privacidad en apps financieras

Ilustración del artículo: Checklist de permisos y privacidad en apps financieras

Lista práctica para revisar permisos, datos solicitados y ajustes de privacidad antes de instalar una app financiera o de criptomonedas.

Permisos antes de instalar

Revisa la ficha de la tienda y abre “Permisos” o “App permissions” antes de descargar. Una wallet de solo consulta puede necesitar cámara para escanear QR, pero no debería pedir micrófono, contactos o ubicación precisa sin una función visible.

Compara el permiso con el flujo real de uso. Si la app promete compra, retiro y verificación KYC, puede solicitar cámara, almacenamiento limitado y notificaciones; si solo muestra saldo o precios, acceso continuo a ubicación o Bluetooth merece una comprobación extra.

  • Cámara: razonable para QR o verificación documental; confirma cuándo se usa.
  • Contactos, micrófono o ubicación en segundo plano: pide explicación clara en la política o en ajustes.

Datos que te pedirá

Distingue entre cuenta custodial y autocustodia antes del registro. Un servicio custodial suele pedir correo, teléfono, documento y selfie en el flujo de identidad; una wallet de autocustodia normalmente no necesita custodiar tu documento para crear la cartera.

Lee qué dato vincula la actividad on-chain con tu perfil. La política de privacidad debe indicar si guarda dirección IP, identificadores del dispositivo, direcciones de depósito, historial de retiros, hashes de transacción y destinatarios guardados en la libreta de direcciones.

  • Contraseña normal no equivale a frase semilla; si aparece seed phrase, nunca debe enviarse al servidor.
  • Verifica si el borrado de cuenta elimina también documentos KYC, registros fiscales o solo el perfil visible.

Ajustes tras abrirla

Entra en Ajustes, Privacidad, Seguridad y Notificaciones antes de depositar. Busca bloqueo biométrico, PIN para envíos, ocultación de saldo, confirmación adicional para retiros y desconexión automática; si faltan, limita el uso a importes pequeños o consulta otra app.

Desactiva lo que no necesites en permisos del sistema después del primer arranque. En Android y iPhone puedes dejar cámara en “solo al usar la app” y negar fotos, contactos o ubicación si el escaneo QR y el acceso básico siguen funcionando.

  • Activa alertas de inicio de sesión y retiro si el servicio custodial las ofrece.
  • Comprueba si permite exportar claves, ver xpub o solo operar dentro de la cuenta.

Pruebas y errores comunes

Haz una prueba sin fondos o con un importe mínimo antes de usarla de forma habitual. Verifica si muestra red y activo por separado, por ejemplo USDT en Tron o Ethereum, y si enseña comisión de red, comisión de plataforma y estado pendiente o confirmado.

Confirma la transparencia con un explorador antes del segundo envío. Una app seria debería facilitar hash de transacción, estado, confirmaciones, inputs, outputs y comisión; si solo muestra “enviado” sin TXID, tendrás menos trazabilidad ante incidencias.

  • No asumas recuperación automática: una transferencia en red incorrecta o una seed phrase expuesta puede ser irreversible.
  • Error típico: conceder todos los permisos, activar copia en nube y no revisar qué datos quedan sincronizados.

Puntos de verificación

Preguntas frecuentes

¿Es normal que una app de criptomonedas pida acceso a la cámara?
Sí, cuando usa escaneo de códigos QR para direcciones, login o verificación de identidad. Revisa si el permiso puede quedar en “solo al usar la app” y confirma que la función sigue operativa sin acceso a fotos, contactos o ubicación.
¿Qué señal indica que una app mezcla mal privacidad y custodia?
Una señal clara es que no distingue si opera como cuenta custodial o wallet de autocustodia y a la vez solicita documento, seed phrase o permisos amplios sin explicación técnica. Si además no muestra TXID, red, confirmaciones o política de retención de datos, conviene descartarla.

Más guías sobre Bitcoin y criptomonedas