Cómo evaluar permisos razonables en una app cripto

Ilustración del artículo: Cómo evaluar permisos razonables en una app cripto

Aprende a revisar permisos de cámara, contactos, ubicación y notificaciones en apps cripto, y a detectar solicitudes que no encajan con su función real.

Permiso según función

La función visible de la app marca el permiso esperable. Una wallet de autocustodia puede pedir cámara para escanear una dirección QR, notificaciones para avisar de depósitos y acceso biométrico para desbloqueo local, pero no necesita contactos para enviar fondos.

La pantalla de alta o el menú Ajustes > Permisos debe coincidir con el flujo real. Si la app solo muestra saldo, historial, red, comisión de red y botón de retirar, cuestiona micrófono, ubicación precisa, SMS o galería completa.

  • Razonable: cámara para QR, biometría para acceso, notificaciones para estado de retiro.
  • Dudoso: contactos, llamadas, ubicación precisa o SMS sin una función clara y visible.

Dónde comprobarlo

La tienda oficial y el sistema operativo enseñan permisos antes y después de instalar. Revisa en la ficha de la app la sección de privacidad, luego abre Ajustes del teléfono > Apps > Permisos para ver qué quedó concedido realmente.

La política de privacidad y el centro de ayuda deben explicar cada acceso con una tarea concreta. Si mencionan verificación de identidad, puede existir permiso de cámara para documento o selfie, pero no para leer transacciones confirmadas en blockchain.

  • Compara tres fuentes: ficha de la tienda, permisos del sistema y política de privacidad.
  • Busca una justificación exacta por permiso, no frases generales sobre “mejorar la experiencia”.

Señales de exceso

Una solicitud fuera de momento suele ser mala señal. Si al primer inicio aparece acceso a contactos o ubicación antes de crear wallet, elegir red o ver comisiones, la petición no está ligada a un paso operativo necesario.

Una app cripto no necesita tu frase semilla para soporte, recuperación de contraseña ordinaria ni verificación de cuenta custodial. Si un chat, formulario o ventana emergente pide seed phrase, clave privada o código 2FA, detén el proceso.

  • Pide explicación si el permiso aparece antes del paso que supuestamente lo requiere.
  • Nunca compartas seed phrase, clave privada ni códigos de autenticación con soporte.

Pruebas prácticas

Prueba la app con permisos mínimos. Deniega contactos, ubicación y micrófono; deja solo cámara si vas a escanear una dirección o un hash de transacción. Si el envío, la recepción y la consulta de confirmaciones siguen funcionando, esos accesos extra no eran esenciales.

Verifica después del uso si el permiso era puntual o permanente. Una wallet puede necesitar cámara solo al pulsar Escanear, y un exchange custodial solo durante KYC. Si exige permiso continuo para revisar saldo, historial, fee o estado pending, conviene desinstalar.

  • Concede permisos uno por uno y observa qué función exacta se bloquea al denegarlos.
  • Un permiso temporal encaja mejor que uno permanente cuando la tarea es puntual.

Puntos de verificación

Preguntas frecuentes

¿Es normal que una app cripto pida cámara?
Sí, cuando la usa para escanear una dirección QR, una factura de pago o documentos de verificación de identidad en cuentas custodiales. No es normal que la cámara sea obligatoria para ver saldo, copiar una dirección, consultar un transaction hash o revisar confirmaciones.
¿Qué hago si ya concedí un permiso que no entiendo?
Revócalo desde Ajustes > Apps > Permisos y repite el flujo que estabas haciendo para comprobar si la función realmente lo necesita. Si la app deja de operar sin explicar por qué requiere ese acceso, revisa su ayuda oficial o cambia a una alternativa con permisos más proporcionales.

Más guías sobre Bitcoin y criptomonedas