Qué comprobar antes de instalar una app cripto

Ilustración del artículo: Qué comprobar antes de instalar una app cripto

Checklist breve para revisar origen, permisos, modelo de custodia y señales de instalación segura antes de usar una app cripto en tu móvil.

Procedencia verificable

Confirma la procedencia en la ficha de la tienda oficial antes de tocar “Instalar”. Revisa el nombre del desarrollador, el sitio web enlazado, la política de privacidad y si la app coincide con la marca que ves en su documentación o centro de ayuda.

Comprueba la huella externa del proyecto fuera de la tienda. Busca una página oficial con enlaces directos a Google Play o App Store, una guía de seguridad, un apartado de soporte y notas de versión; evita archivos APK compartidos por chat, anuncios o acortadores.

  • Señal útil: web oficial con enlace directo a la tienda y documentación pública coherente.
  • Fallo claro: instalador recibido por mensajería o dominio distinto al citado por el proyecto.

Permisos y acceso

Revisa los permisos solicitados tras abrir la app por primera vez. Una cartera de solo consulta puede necesitar cámara para escanear direcciones QR; micrófono, contactos, SMS o accesibilidad suelen requerir una justificación visible en ajustes o ayuda.

Verifica el método de bloqueo antes de crear cuenta o cartera. Busca PIN, biometría, cierre de sesión, protección contra capturas si existe, y confirmación antes de copiar una dirección, exportar una clave privada o mostrar la frase semilla.

  • Permisos razonables: cámara para QR y notificaciones de estado de retiro o confirmación.
  • Permisos dudosos: accesibilidad, lectura de SMS o contactos sin función explicada en la app.

Custodia y claves

Identifica si es cuenta custodial o autocustodia antes del registro. Si la app crea una cartera propia, debe explicar dónde se genera la frase semilla, cómo verificar una copia de seguridad y qué pasa si pierdes el móvil.

Distingue contraseña de cuenta, código local y frase semilla. La contraseña sirve para iniciar sesión; la semilla recupera fondos en otra cartera compatible y nunca debe pedirse por chat, formulario web ni supuesto soporte técnico.

  • Pregunta clave: ¿la app te deja exportar o verificar la copia de seguridad de la cartera?
  • Límite irreversible: una semilla expuesta o una transferencia confirmada no se revierten por defecto.

Pruebas antes de usar

Haz una prueba de flujo sin enviar importes relevantes. Revisa si la app muestra red y activo por separado, dirección de destino, comisión de red, comisión de plataforma si aplica, y estado de la transacción como pendiente o confirmada.

Contrasta la transparencia con un explorador de bloques cuando la app permita copiar el hash de transacción. Un flujo sano deja verificar hash, confirmaciones, entradas, salidas, comisión y estado; si solo muestra “enviado” sin datos, limita su uso.

  • Ejemplo correcto: USDT en red Tron no equivale a USDT en Ethereum; confirma la red antes de enviar.
  • Comprobación útil: copiar el hash y verificar confirmaciones y comisión en un explorador independiente.

Puntos de control

Preguntas frecuentes

¿Una app cripto segura debe pedir siempre verificación de identidad?
No siempre. Una app custodial suele pedir identidad según país, límites y política del servicio. Una cartera de autocustodia normalmente puede crearse sin KYC porque no abre una cuenta custodial. Verifica ese modelo en la pantalla de registro, en las condiciones del servicio y en la sección de retiros o recuperación.
¿Qué hago si la app no muestra hash de transacción ni red utilizada?
Trátalo como una limitación seria. Antes de usarla para enviar fondos, busca en ayuda o soporte dónde ver el historial completo, la red del activo y el identificador de transacción. Si no existe ese dato o solo aparece un estado genérico, no asumas que podrás auditar una incidencia o comprobar confirmaciones por tu cuenta.

Más guías sobre Bitcoin y criptomonedas