Qué comprobar antes de instalar una app cripto

Checklist breve para revisar origen, permisos, modelo de custodia y señales de instalación segura antes de usar una app cripto en tu móvil.
Procedencia verificable
Confirma la procedencia en la ficha de la tienda oficial antes de tocar “Instalar”. Revisa el nombre del desarrollador, el sitio web enlazado, la política de privacidad y si la app coincide con la marca que ves en su documentación o centro de ayuda.
Comprueba la huella externa del proyecto fuera de la tienda. Busca una página oficial con enlaces directos a Google Play o App Store, una guía de seguridad, un apartado de soporte y notas de versión; evita archivos APK compartidos por chat, anuncios o acortadores.
- Señal útil: web oficial con enlace directo a la tienda y documentación pública coherente.
- Fallo claro: instalador recibido por mensajería o dominio distinto al citado por el proyecto.
Permisos y acceso
Revisa los permisos solicitados tras abrir la app por primera vez. Una cartera de solo consulta puede necesitar cámara para escanear direcciones QR; micrófono, contactos, SMS o accesibilidad suelen requerir una justificación visible en ajustes o ayuda.
Verifica el método de bloqueo antes de crear cuenta o cartera. Busca PIN, biometría, cierre de sesión, protección contra capturas si existe, y confirmación antes de copiar una dirección, exportar una clave privada o mostrar la frase semilla.
- Permisos razonables: cámara para QR y notificaciones de estado de retiro o confirmación.
- Permisos dudosos: accesibilidad, lectura de SMS o contactos sin función explicada en la app.
Custodia y claves
Identifica si es cuenta custodial o autocustodia antes del registro. Si la app crea una cartera propia, debe explicar dónde se genera la frase semilla, cómo verificar una copia de seguridad y qué pasa si pierdes el móvil.
Distingue contraseña de cuenta, código local y frase semilla. La contraseña sirve para iniciar sesión; la semilla recupera fondos en otra cartera compatible y nunca debe pedirse por chat, formulario web ni supuesto soporte técnico.
- Pregunta clave: ¿la app te deja exportar o verificar la copia de seguridad de la cartera?
- Límite irreversible: una semilla expuesta o una transferencia confirmada no se revierten por defecto.
Pruebas antes de usar
Haz una prueba de flujo sin enviar importes relevantes. Revisa si la app muestra red y activo por separado, dirección de destino, comisión de red, comisión de plataforma si aplica, y estado de la transacción como pendiente o confirmada.
Contrasta la transparencia con un explorador de bloques cuando la app permita copiar el hash de transacción. Un flujo sano deja verificar hash, confirmaciones, entradas, salidas, comisión y estado; si solo muestra “enviado” sin datos, limita su uso.
- Ejemplo correcto: USDT en red Tron no equivale a USDT en Ethereum; confirma la red antes de enviar.
- Comprobación útil: copiar el hash y verificar confirmaciones y comisión en un explorador independiente.
