Checklist para revisar una app cripto segura

Lista práctica para comprobar permisos, acceso, autenticación, custodia y señales de confianza antes de instalar y usar una app de criptomonedas.
Permisos y origen
Verifica la ficha de la app en la tienda oficial antes de instalarla. Revisa nombre del desarrollador, web de soporte, política de privacidad y permisos solicitados como cámara, contactos, micrófono o ubicación; una wallet básica no necesita acceso amplio sin explicar el motivo.
Comprueba el flujo de instalación y recuperación antes de crear fondos reales. Si la app ofrece descarga por enlace externo, archivo APK o perfil empresarial fuera de la tienda, trátalo como señal de riesgo adicional y contrasta el dominio, el certificado y el canal oficial de ayuda.
- Permisos razonables: cámara para escanear QR, notificaciones para alertas, biometría opcional.
- Señal de alerta: pide contactos, SMS o accesibilidad sin función clara en la wallet.
Acceso y autenticación
Revisa la pantalla de inicio de sesión y el menú de seguridad antes de depositar. Deben existir bloqueo por PIN, biometría, cierre de sesión, lista de dispositivos y, en cuentas custodiales, autenticación en dos pasos con app TOTP o llave física, no solo por SMS.
Distingue contraseña, código de desbloqueo y frase semilla. Una app de autocustodia puede pedirte anotar una seed phrase fuera de línea; una cuenta custodial no debería mostrar una semilla si la empresa conserva las claves. Si la seed phrase aparece en capturas, chat o correo, considérala comprometida.
- Mejor control: 2FA con TOTP o llave de seguridad, con códigos de respaldo descargables.
- Error común: confundir la dirección de recepción con la clave privada o la frase semilla.
Custodia y transacciones
Identifica si la app es custodial o de autocustodia en las pantallas de cuenta, copia de seguridad y retiro. Si no puedes exportar la seed phrase o firmar desde tus claves, probablemente dependes de la plataforma para retirar, congelar o aprobar operaciones.
Prueba con un envío pequeño y revisa el hash de transacción en un explorador. Confirma red y activo exactos, dirección de destino, comisión de red y estado; mira campos como status, confirmations, inputs, outputs y fee antes de asumir que un movimiento pendiente ya terminó.
- Límite irreversible: una transferencia confirmada o enviada por red equivocada no es automáticamente recuperable.
- Doble revisión útil: activo y red deben coincidir, por ejemplo USDT en la red correcta elegida.
Confianza y soporte
Busca documentación operativa concreta, no promesas vagas. Una app fiable suele publicar pasos de depósito, retiro, comisiones de plataforma frente a comisiones de red, tiempos de procesamiento, estados de verificación y qué ocurre si una transacción queda pending o requires review.
Prueba el soporte antes de usar importes altos. Revisa si existe centro de ayuda, correo del dominio oficial, aviso de incidencias y respuestas sobre casos verificables como cambio de teléfono, pérdida del 2FA, retraso en confirmaciones o diferencia entre saldo disponible y saldo retenido.
- Buena señal: explica diferencias entre fee de red, fee de retiro y confirmaciones requeridas.
- Mala señal: soporte solo por mensajería informal y sin artículos de recuperación de acceso.
