Cómo revisar permisos extraños en una app cripto

Aprende a pausar una solicitud de permisos, identificar su función real y decidir si una app cripto necesita acceso al dispositivo, a tu cuenta o a tu wallet.
Pausa y clasifica
Detén la configuración en la pantalla del permiso antes de pulsar “Permitir” o “Aceptar”. Anota el nombre exacto del acceso pedido: cámara, contactos, ubicación, Bluetooth, notificaciones, superposición, portapapeles o acceso a fotos y archivos.
Separa el permiso por tipo de función dentro del flujo real de la app. Una wallet de autocustodia puede necesitar cámara para escanear una dirección QR o Bluetooth para un hardware wallet, pero no necesita contactos para firmar una transacción.
- Distingue permiso del teléfono y aprobación on-chain o de wallet conectada.
- Haz captura de la ventana y del ajuste exacto para revisarlo luego.
Busca su función
Comprueba la función en tres sitios concretos: ficha de la app en la tienda, centro de ayuda y menú Ajustes > Privacidad o Permisos. Busca términos como KYC, escaneo QR, copia de seguridad local, notificaciones de confirmación o conexión por NFC.
Verifica si el permiso está ligado a una tarea específica y opcional. Ejemplo: fotos y archivos puede tener sentido solo para adjuntar un documento de identidad en verificación de cuenta custodial, no para crear una dirección de recepción.
- Si el texto del permiso es genérico, busca la pantalla exacta donde la función falla sin ese acceso.
- Confirma si el permiso depende del sistema operativo, del país o del tipo de cuenta.
Decide con criterio
Concede solo el mínimo acceso compatible con la tarea inmediata usando opciones como “Una vez”, “Mientras se usa la app” o “No permitir”. Evita aceptar permisos permanentes para acciones puntuales como escanear una dirección o subir un documento.
Rechaza el permiso si no encaja con la operación visible. Una app que pide accesibilidad, superposición sobre otras apps o lectura del portapapeles sin explicar para qué merece revisión adicional, porque esos accesos aumentan el riesgo de phishing o captura de datos.
- Una wallet no debe pedir tu frase semilla para recibir fondos o ver saldo.
- Una contraseña normal protege acceso local; la clave privada o seed nunca se comparte con soporte.
Prueba y corrige
Repite la acción concreta con el permiso denegado y observa el error exacto. Si falla el escaneo QR, concede cámara; si falla una conexión con dispositivo físico, revisa Bluetooth, cable OTG o NFC según el modelo del hardware wallet.
Comprueba después que la app funciona sin accesos sobrantes y revisa cualquier operación en un explorador si ya enviaste fondos. Usa el transaction hash para confirmar estado, confirmaciones, red usada, inputs, outputs y fee; una transferencia confirmada no se revierte por cambiar permisos.
- Si pegaste una dirección desde el portapapeles, verifica los primeros y últimos caracteres antes de enviar.
- Si una app pide red distinta a la del activo, detente: un envío por red equivocada no es automáticamente recuperable.
