Checklist de permisos y privacidad en apps financieras

Lista práctica para revisar permisos, datos solicitados y ajustes de privacidad antes de instalar una app financiera o de criptomonedas.
Permisos antes de instalar
Revisa la ficha de la tienda y abre “Permisos” o “App permissions” antes de descargar. Una wallet de solo consulta puede necesitar cámara para escanear QR, pero no debería pedir micrófono, contactos o ubicación precisa sin una función visible.
Compara el permiso con el flujo real de uso. Si la app promete compra, retiro y verificación KYC, puede solicitar cámara, almacenamiento limitado y notificaciones; si solo muestra saldo o precios, acceso continuo a ubicación o Bluetooth merece una comprobación extra.
- Cámara: razonable para QR o verificación documental; confirma cuándo se usa.
- Contactos, micrófono o ubicación en segundo plano: pide explicación clara en la política o en ajustes.
Datos que te pedirá
Distingue entre cuenta custodial y autocustodia antes del registro. Un servicio custodial suele pedir correo, teléfono, documento y selfie en el flujo de identidad; una wallet de autocustodia normalmente no necesita custodiar tu documento para crear la cartera.
Lee qué dato vincula la actividad on-chain con tu perfil. La política de privacidad debe indicar si guarda dirección IP, identificadores del dispositivo, direcciones de depósito, historial de retiros, hashes de transacción y destinatarios guardados en la libreta de direcciones.
- Contraseña normal no equivale a frase semilla; si aparece seed phrase, nunca debe enviarse al servidor.
- Verifica si el borrado de cuenta elimina también documentos KYC, registros fiscales o solo el perfil visible.
Ajustes tras abrirla
Entra en Ajustes, Privacidad, Seguridad y Notificaciones antes de depositar. Busca bloqueo biométrico, PIN para envíos, ocultación de saldo, confirmación adicional para retiros y desconexión automática; si faltan, limita el uso a importes pequeños o consulta otra app.
Desactiva lo que no necesites en permisos del sistema después del primer arranque. En Android y iPhone puedes dejar cámara en “solo al usar la app” y negar fotos, contactos o ubicación si el escaneo QR y el acceso básico siguen funcionando.
- Activa alertas de inicio de sesión y retiro si el servicio custodial las ofrece.
- Comprueba si permite exportar claves, ver xpub o solo operar dentro de la cuenta.
Pruebas y errores comunes
Haz una prueba sin fondos o con un importe mínimo antes de usarla de forma habitual. Verifica si muestra red y activo por separado, por ejemplo USDT en Tron o Ethereum, y si enseña comisión de red, comisión de plataforma y estado pendiente o confirmado.
Confirma la transparencia con un explorador antes del segundo envío. Una app seria debería facilitar hash de transacción, estado, confirmaciones, inputs, outputs y comisión; si solo muestra “enviado” sin TXID, tendrás menos trazabilidad ante incidencias.
- No asumas recuperación automática: una transferencia en red incorrecta o una seed phrase expuesta puede ser irreversible.
- Error típico: conceder todos los permisos, activar copia en nube y no revisar qué datos quedan sincronizados.
