Checklist para revisar permisos, accesos y conexiones

Ilustración del artículo: Checklist para revisar permisos, accesos y conexiones

Aprende a comprobar autorizaciones, sesiones, terceros conectados y límites clave en wallets y cuentas cripto antes de operar o compartir acceso.

Qué revisar primero

Empieza por la pantalla de Seguridad, Privacidad o Connected apps y anota qué tipo de herramienta usas: wallet de autocustodia, cuenta custodial o extensión. Ese dato cambia qué permisos existen: firma de transacciones, acceso de lectura, exportación de datos o inicio de sesión por sesión activa.

Comprueba después si la conexión afecta a una red concreta o a toda la cuenta. En cripto no es lo mismo autorizar una dirección en Ethereum que dar acceso al correo, al 2FA o a la recuperación de cuenta; cada capa debe verse separada.

  • Distingue wallet de autocustodia, exchange custodial y extensión del navegador
  • Separa permisos de red, de cuenta, de dispositivo y de recuperación

Permisos y terceros

Revisa en Connected apps, API keys, WalletConnect o Dispositivos vinculados qué tercero aparece, cuándo se conectó y qué alcance tiene. Si ves términos como trade, withdraw, sign, view balance o read history, verifica cuál está activo y cuál puedes desactivar.

Confirma si el tercero puede mover fondos o solo leer datos. Un permiso de firma (sign) o retirada (withdraw) exige más control que uno de consulta. Si la herramienta no muestra alcance, busca la documentación oficial del flujo exacto antes de aprobar.

  • Identifica nombre del tercero, fecha de conexión y alcance real
  • Prioriza revocar sign, withdraw o API con permiso de escritura

Límites recomendables

Activa desde el inicio controles de mínimo privilegio: solo lectura cuando baste, lista blanca de retiradas si la plataforma la ofrece, caducidad de sesiones y aprobación manual por dispositivo. En exchanges, revisa también historial de inicio de sesión, IP reciente y claves API activas.

Evita aceptar permisos permanentes sin necesidad operativa. Si una dapp o servicio pide acceso continuo, comprueba si puedes desconectarlo tras usarlo o crear una wallet separada con saldo limitado. Nunca compartas seed phrase, clave privada ni códigos 2FA.

  • Usa wallets separadas para pruebas, dapps y fondos principales
  • Mantén sesiones cortas y elimina dispositivos que ya no utilizas

Comprobaciones finales útiles

Verifica antes de enviar que la herramienta conectada usa la red correcta y muestra el activo correcto. Red y activo no son lo mismo: un error de red puede dejar un envío no recuperable. Revisa dirección de destino, comisión de red, estado pending y confirmaciones posteriores.

Contrasta la operación en un explorador de bloques con el transaction hash. Los campos útiles son status, confirmations, inputs, outputs y fee. Si el tercero inició una acción, confirma además en actividad reciente si fue solo firma, aprobación o envío confirmado.

  • Confirma red, activo, dirección y tipo de acción antes de aprobar
  • Usa el hash para distinguir pendiente, confirmado o fallo visible en cadena

Puntos de control

Preguntas frecuentes

¿Una app conectada puede gastar mis fondos aunque no vea una retirada directa?
Depende del permiso exacto. En una cuenta custodial, una API key con withdraw o trade puede tener impacto directo. En una wallet, una conexión puede solicitar firmas, aprobaciones o permisos de lectura. Revísalo en Connected apps, historial de actividad y detalles del prompt de firma antes de aceptar.
¿Qué hago si ya aprobé una conexión y no recuerdo su alcance?
Abre Connected apps, WalletConnect, API keys o Dispositivos vinculados y localiza fecha, nombre del servicio y permisos activos. Si el alcance no aparece, revoca la conexión, cierra sesiones, rota la clave API si existe y vuelve a conectar solo tras revisar la documentación oficial del flujo.

Más guías sobre Bitcoin y criptomonedas