Qué comprobar en una app cripto antes de entrar

Checklist práctico para verificar autenticidad, permisos, acceso y señales visibles de confianza en una aplicación cripto antes de iniciar sesión.
Autenticidad de la app
Comprueba el origen antes de tocar “Iniciar sesión”. Revisa el desarrollador en la tienda oficial, el nombre exacto de la app, el historial de actualizaciones y la web enlazada desde la ficha, no desde un anuncio, mensaje directo o resultado patrocinado.
Verifica la conexión con la plataforma real usando dominios, ayuda y políticas. Si la app pide instalar un archivo APK externo, desactivar protecciones del sistema o abrir un enlace acortado para acceder, trátalo como una condición de alto riesgo.
- Comparar nombre del desarrollador, web oficial y correo de soporte en la ficha de la tienda.
- Evitar APK externos, enlaces acortados y anuncios que copian marca o diseño.
Permisos y acceso
Revisa los permisos antes del primer inicio. Una app de compraventa o custodia puede necesitar cámara para escanear direcciones QR y notificaciones para alertas, pero micrófono, contactos, SMS o accesibilidad suelen requerir una justificación visible y específica.
Activa controles de acceso que separen contraseña de segundo factor. Busca autenticación en dos pasos (2FA), bloqueo biométrico local, lista de dispositivos, alertas de nuevo inicio de sesión y opción de cerrar sesiones activas; evita depender solo de un código por SMS si hay alternativas.
- Permisos razonables: cámara y notificaciones; permisos sensibles: SMS, contactos, accesibilidad.
- Controles útiles: 2FA, biometría local, gestión de dispositivos y alertas de sesión.
Custodia y operaciones
Distingue si la app es custodial o de autocustodia antes de entrar fondos. En custodia, la plataforma controla las claves; en autocustodia, tú guardas la frase semilla. Una contraseña ordinaria no sustituye una seed phrase, y exponerla no suele ser reversible.
Confirma cómo muestra red, activo y comisiones antes de usarla. Bitcoin en red Bitcoin no es lo mismo que un token en otra red; revisa si la pantalla de retiro separa network fee, platform fee, dirección de destino, memo o tag cuando aplique.
- Custodia: la plataforma guarda claves; autocustodia: el usuario guarda la frase semilla.
- Verificar red y activo exactos en depósitos y retiros para evitar envíos por red equivocada.
Señales visibles de confianza
Busca funciones auditables dentro del flujo normal de uso. Una app seria suele mostrar historial con estado pending o confirmed, hash de transacción, importe neto, comisión, red utilizada y enlace a un explorador donde puedas ver confirmations, inputs, outputs y status.
Prueba con una verificación pequeña antes de usar importes mayores. Un retiro de prueba permite confirmar dirección, red y tiempos reales; si el soporte solo existe por chat efímero, si no hay centro de ayuda claro o si promete recuperar transferencias confirmadas, desconfía.
- Campos útiles: hash, confirmaciones, comisión, estado, red y enlace a explorador.
- Error común: asumir que una transferencia confirmada o una seed expuesta se puede revertir automáticamente.
