Permisos de una app cripto: cuáles aceptar

Guía práctica para revisar permisos de una app cripto, aceptar solo los necesarios y bloquear accesos que no afectan envíos, seguridad ni verificación.
Permisos razonables
El permiso de cámara suele ser razonable cuando la app ofrece escaneo de direcciones QR, conexión con wallet externa o lectura de códigos de retiro. Verifica en Ajustes del teléfono que el acceso sea “solo al usar la app” y no permanente.
Las notificaciones pueden ser útiles para avisos de inicio de sesión, retiros, depósitos acreditados o confirmaciones pendientes. Revisa dentro de Seguridad, Alertas o Notifications si puedes activar solo eventos críticos y dejar fuera mensajes comerciales.
- Cámara: útil para escanear una dirección o firmar flujos con QR; no hace falta si escribes todo manualmente.
- Notificaciones: convienen para alertas de acceso, retiro y confirmación; no son necesarias para operar si prefieres revisar manualmente.
Permisos que sobran
El acceso a contactos rara vez es necesario en una app cripto educativa, de wallet o de cuenta custodial. Si la app dice facilitar envíos entre usuarios, comprueba si existe opción de introducir correo, alias o dirección manual sin compartir la agenda.
El permiso de micrófono, ubicación precisa o almacenamiento completo suele sobrar para consultar saldo, copiar una dirección, revisar un transaction hash o exportar un comprobante PDF. Si una función concreta lo pide, busca el motivo en Ayuda, Permisos o Privacy Policy.
- Contactos: evita exponer tu agenda si la app permite pegar dirección, hash o identificador manualmente.
- Ubicación precisa y micrófono: desactívalos salvo que una función específica y verificable deje de funcionar sin ellos.
Cómo limitar acceso
La revisión útil se hace en dos capas: primero en el aviso emergente del sistema, luego en Ajustes > Apps > Permisos. En Android e iPhone puedes dejar Cámara permitida, Fotos en acceso limitado y Ubicación en “nunca” o “preguntar la próxima vez”.
La prueba correcta consiste en negar un permiso y repetir una tarea concreta: escanear QR, adjuntar comprobante, activar 2FA o retirar a una red concreta. Si la app falla, anota la pantalla exacta, el mensaje y si existe alternativa manual.
- Fotos o archivos: concede acceso limitado si solo necesitas subir un documento o comprobante puntual.
- Prueba por tarea: niega un permiso y repite el flujo exacto antes de aceptar acceso total.
Errores y ejemplos
Un error común es aceptar todos los permisos para resolver un depósito pendiente o un retiro bloqueado. El estado de una transacción se comprueba mejor con el transaction hash en un explorador, revisando status, confirmations, inputs, outputs y fee, no dando más acceso al móvil.
Otro error es confundir seguridad de cuenta con permisos del dispositivo. La recuperación real depende de contraseña, 2FA, passkeys o seed phrase según sea cuenta custodial o autocustodia; compartir galería, contactos o ubicación no recupera una transferencia en red equivocada ni una frase semilla expuesta.
- Si un envío ya está confirmado en la red, más permisos del teléfono no lo revertirán automáticamente.
- Una seed phrase expuesta no se protege aceptando permisos; la respuesta es mover fondos a una nueva wallet compatible cuanto antes.
