Permisos clave en una app de criptomonedas

Aprende a revisar permisos antes de usar una app cripto: qué accesos son razonables, cuáles sobran y cómo reducir la exposición de tu móvil y tus datos.
Permisos razonables
La cámara suele ser razonable cuando la app permite escanear direcciones o códigos QR de depósito y retiro. Verifica en Ajustes > Permisos que el acceso no sea permanente si también puedes pegar una dirección o usar un explorador externo.
Las notificaciones pueden ser útiles para avisos de inicio de sesión, retiros, recepción pendiente y confirmaciones. Revisa dentro de Seguridad o Alertas si la app deja desactivar mensajes promocionales y mantener solo eventos de cuenta, dispositivos y transacciones.
- Cámara: útil para QR de direcciones y autenticación visual, no imprescindible para consultar saldo.
- Notificaciones: razonables si distinguen alertas de seguridad de campañas comerciales.
Accesos que sobran
El micrófono, la ubicación precisa y los contactos suelen sobrar en una wallet o cuenta custodial orientada a comprar, retirar o verificar transacciones. Si la app no explica una función concreta en Permisos, Ayuda o Política de privacidad, desconfía y deniega.
El acceso continuo a archivos, Bluetooth o actividad física rara vez es necesario para enviar bitcoin, revisar comisiones de red o copiar un hash de transacción. Solo tendría sentido en casos muy concretos, como vincular una hardware wallet compatible o adjuntar un documento KYC.
- Ubicación precisa: normalmente innecesaria salvo restricciones regionales muy concretas que deben explicarse.
- Contactos y micrófono: mala señal si no existe una función visible que los use.
Cómo verificarlo
Comprueba cada permiso en dos sitios: la ficha de la app en el sistema y el flujo real dentro de la app. Si pide acceso a cámara al abrir por primera vez, busca antes la acción exacta: Escanear QR, Verificar identidad o Vincular dispositivo.
Contrasta el permiso con el tipo de servicio. En autocustodia, una app no necesita tus contactos para firmar una transacción ni tu ubicación para derivar una dirección; en custodia, tampoco necesita leer SMS salvo que explique un código automático de verificación.
- Ruta útil: Ajustes del móvil > Apps > Permisos > revisar uno por uno.
- Prueba práctica: deniega un permiso y comprueba si la función principal sigue operativa.
Reducir exposición
Activa permisos solo al usarlos y revócalos después si el sistema ofrece “Preguntar siempre” o “Solo mientras se usa”. Mantén aparte los secretos reales: una seed phrase nunca debe copiarse en portapapeles ni compartirse por cámara, chat o almacenamiento en la nube.
Separa funciones y revisa qué datos salen del dispositivo. Para confirmar un retiro, valida red, activo, dirección y comisión antes de enviar; luego comprueba en un explorador el hash, estado, entradas, salidas, fee y confirmaciones, porque un envío confirmado no se revierte automáticamente.
- Minimiza permisos persistentes y evita copias de claves, seed phrase o documentos fuera de la app necesaria.
- Un error de red o una exposición de semilla no se resuelve por conceder más permisos ni por soporte automático.
