Checklist para revisar permisos, accesos y conexiones

Aprende a comprobar autorizaciones, sesiones, terceros conectados y límites clave en wallets y cuentas cripto antes de operar o compartir acceso.
Qué revisar primero
Empieza por la pantalla de Seguridad, Privacidad o Connected apps y anota qué tipo de herramienta usas: wallet de autocustodia, cuenta custodial o extensión. Ese dato cambia qué permisos existen: firma de transacciones, acceso de lectura, exportación de datos o inicio de sesión por sesión activa.
Comprueba después si la conexión afecta a una red concreta o a toda la cuenta. En cripto no es lo mismo autorizar una dirección en Ethereum que dar acceso al correo, al 2FA o a la recuperación de cuenta; cada capa debe verse separada.
- Distingue wallet de autocustodia, exchange custodial y extensión del navegador
- Separa permisos de red, de cuenta, de dispositivo y de recuperación
Permisos y terceros
Revisa en Connected apps, API keys, WalletConnect o Dispositivos vinculados qué tercero aparece, cuándo se conectó y qué alcance tiene. Si ves términos como trade, withdraw, sign, view balance o read history, verifica cuál está activo y cuál puedes desactivar.
Confirma si el tercero puede mover fondos o solo leer datos. Un permiso de firma (sign) o retirada (withdraw) exige más control que uno de consulta. Si la herramienta no muestra alcance, busca la documentación oficial del flujo exacto antes de aprobar.
- Identifica nombre del tercero, fecha de conexión y alcance real
- Prioriza revocar sign, withdraw o API con permiso de escritura
Límites recomendables
Activa desde el inicio controles de mínimo privilegio: solo lectura cuando baste, lista blanca de retiradas si la plataforma la ofrece, caducidad de sesiones y aprobación manual por dispositivo. En exchanges, revisa también historial de inicio de sesión, IP reciente y claves API activas.
Evita aceptar permisos permanentes sin necesidad operativa. Si una dapp o servicio pide acceso continuo, comprueba si puedes desconectarlo tras usarlo o crear una wallet separada con saldo limitado. Nunca compartas seed phrase, clave privada ni códigos 2FA.
- Usa wallets separadas para pruebas, dapps y fondos principales
- Mantén sesiones cortas y elimina dispositivos que ya no utilizas
Comprobaciones finales útiles
Verifica antes de enviar que la herramienta conectada usa la red correcta y muestra el activo correcto. Red y activo no son lo mismo: un error de red puede dejar un envío no recuperable. Revisa dirección de destino, comisión de red, estado pending y confirmaciones posteriores.
Contrasta la operación en un explorador de bloques con el transaction hash. Los campos útiles son status, confirmations, inputs, outputs y fee. Si el tercero inició una acción, confirma además en actividad reciente si fue solo firma, aprobación o envío confirmado.
- Confirma red, activo, dirección y tipo de acción antes de aprobar
- Usa el hash para distinguir pendiente, confirmado o fallo visible en cadena
